{"id":289492,"date":"2023-12-21T08:47:59","date_gmt":"2023-12-21T07:47:59","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289492"},"modified":"2023-12-27T14:19:48","modified_gmt":"2023-12-27T13:19:48","slug":"gvw-graf-von-westphalen-opfer-eines-cyberangriffs-geworden-dez-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/21\/gvw-graf-von-westphalen-opfer-eines-cyberangriffs-geworden-dez-2023\/","title":{"rendered":"GvW Graf von Westphalen Opfer eines Cyberangriffs geworden (Dez. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Noch ein kleiner Nachtrag in Sachen Cybersicherheit: Ein Blog-Leser hat mich per privater Nachricht auf Facebook darauf hingewiesen (danke daf\u00fcr), dass es erneut in Sachen Cybersicherheit richtig geknallt hat. Bereits am 15. Dezember 2023 ist GvW Opfer eines Cyberangriffs geworden. Der Name sagte mich nichts, aber es GvW steht f\u00fcr Graf von Westphalen, ein Zusammenschluss von Rechtsanw\u00e4lten, Steuerberatern und Insolvenzverwaltern mit Standorten \u00fcberall in Deutschland.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist GvW?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/8d3abb9c0d354c0fb297d6e1ae7a21e0\" width=\"1\" height=\"1\"\/>Laut <a href=\"https:\/\/www.gvw.com\/\" target=\"_blank\" rel=\"noopener\">Webseite<\/a>, die noch funktioniert, ist die Wirtschaftskanzlei GvW Graf von Westphalen eine Partnerschaft mit \u00fcber 230 Anw\u00e4ltinnen und Anw\u00e4lten. Die GvW geh\u00f6rt mit den Standorten Berlin, D\u00fcsseldorf, Frankfurt a.M., Hamburg, M\u00fcnchen und Stuttgart und ausl\u00e4ndischen B\u00fcros \/ Repr\u00e4sentanzen in Shanghai, Ho Chi Minh Stadt, Istanbul und Br\u00fcssel geh\u00f6rt die Soziet\u00e4t zu den gr\u00f6\u00dften unabh\u00e4ngigen Kanzleien in Deutschland. <\/p>\n<p>Die haben ihren Fokus der Aktivit\u00e4ten im fast jedem Bereich, den man sich vorstellen kann. Das reicht von Avitation (Flugzeugbauer, Fluggesellschaften, Flugh\u00e4fen) \u00fcber Banken und Finanzdienstleistungen oder Versicherungswirtschaft, bis hin zu Energie, Gesundheit, Hotels und Resorts, Immobilien, Lebensmitteln, Infrastruktur und \u00f6ffentlicher Sektor bis hin zu Startups. Im Jahr 2023 wurden GvW als Kanzlei des Jahres f\u00fcr Immobilien- und Baurecht ausgezeichnet. <\/p>\n<p>Mit GvW Graf von Westphalen Insolvenzverwaltung und Sanierung (<a href=\"https:\/\/www.gvw-is.com\/\" target=\"_blank\" rel=\"noopener\">GvW-IS<\/a>) kommt noch eine Partnerschaft von Rechtsanw\u00e4lten und Steuerberatern mit f\u00fcnf Insolvenzverwaltern\/Treuh\u00e4ndern und 30 Mitarbeitern hinzu. In enger Kooperation mit GvW Graf von Westphalen Rechtsanw\u00e4lte und Steuerberater und den Standorten in Berlin, Cottbus, Dresden, D\u00fcsseldorf, Frankfurt a. M., Hamburg, M\u00fcnchen, Stuttgart und N\u00fcrnberg bieten die Leute umfassende Beratungsleistungen im Bereich der Insolvenzverwaltung und Sanierung an. Mit den B\u00fcros in Br\u00fcssel, Istanbul und Shanghai sowie als Mitglied in mehreren anerkannten weltumspannenden Netzwerken wickeln die Leute grenz\u00fcberschreitende (Sekund\u00e4r-)Insolvenzverfahren ihrer Mandanten ab. Das Ganze als \"Dickschiff\" zu bezeichnen, w\u00e4re die Untertreibung des Jahres.<\/p>\n<h2>Die haben erste Cyberprobleme<\/h2>\n<p>Besucht man eine der obigen verlinkten Webseiten von GvW Graf von Westphalen, erf\u00e4hrt man nicht nur, dass die seit 75 Jahren existieren. Man wird auch mit der Information \"Wir sind derzeit mit einem ernsthaften IT-Problem konfrontiert.\" begl\u00fcckt. <\/p>\n<p><img decoding=\"async\" title=\"Cyberangriff auf GvW Graf von Westphalen\" alt=\"Cyberangriff auf GvW Graf von Westphalen\" src=\"https:\/\/i.postimg.cc\/vTmLNp9N\/image.png\"\/><\/p>\n<p>GvW ist zum 15. Dezember 2023 mit den IT-Systemen der GvW Graf von Westphalen Rechtsanw\u00e4lte Steuerberater Partnerschaft mbB, der GvW Graf von Westphalen Insolvenzverwaltung und Sanierung Rechtsanwaltspartnerschaft mbB sowie der Graf von Westphalen GmbH Opfer eines Cyberangriffs geworden. Mit Mitteilung vom 20. Dezember 2023 hei\u00dft es dann die Leute keinen Zugriff auf \"einige der IT-Systeme habe\".<\/p>\n<p>Das Ganze erinnert mich fatal an die Cyberangriffe bei der S\u00fcdwestfalen IT (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/14\/sdwestfalen-it-wiederanlauf-nach-cyberangriff-dauert-lnger-betreiber-werden-versumnisse-vorgeworfen\/\">S\u00fcdwestfalen IT: Wiederanlauf nach Cyberangriff dauert l\u00e4nger; Betreiber werden Vers\u00e4umnisse vorgeworfen<\/a>, f\u00fcr Kommunen zust\u00e4ndig) und Convotis (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/28\/convotis-geiger-bdt-besttigt-cyberangriff-infrastruktur-ber-citrix-netscaler-adc-kompromittiert\/\">Convotis (Geiger BDT) best\u00e4tigt Cyberangriff, Infrastruktur \u00fcber Citrix Netscaler ADC kompromittiert?<\/a>, Anbieter f\u00fcr Rechtsanw\u00e4lte, Wirtschaftspr\u00fcfer). <\/p>\n<h3>Kommunikation geht <\/h3>\n<p>Die Webseiten sind nicht betroffen und seit dem 18.12.2023 ist eine Kommunikation mittels Festnetz-Telefons zu den \u00fcblichen Gesch\u00e4ftszeiten m\u00f6glich. Mit Mandanten, Gerichten und anderen Verfahrensbeteiligten kommunizieren die Kanzleien zudem \u00fcber das elektronische Anwaltspostfach <em>beA<\/em><strong>.<\/strong> Eine Kommunikation \u00fcber E-Mail ist (Stand 20.12.2023 um 8 Uhr) leider noch nicht m\u00f6glich.<\/p>\n<h3>Aussagen zum Angriff<\/h3>\n<p>Die GvW hat den Angriff am 15.12.2023 bemerkt und (wie lange die Angreifer bereits im System waren, ist derzeit unbekannt) und laut eigener Aussage sofort alle zur Verf\u00fcgung stehenden Mitigationsma\u00dfnahmen zum Schutz der Systeme und aller Daten ergriffen. Laut GvW arbeitet aktuell ein Team von internen und externen Spezialistinnen und Spezialisten intensiv an der Analyse des Vorfalls. <\/p>\n<p>Die Wiederherstellung der Daten in einer sicheren IT-Umgebung sei bereits angelaufen und die zust\u00e4ndigen Stellen beim Hamburgischen Landeskriminalamt wurden informiert. Auch gegen\u00fcber dem Hamburgischen Beauftragten f\u00fcr Datenschutz und Informationsfreiheit haben die Betreiber eine entsprechende Meldung abgegeben. <\/p>\n<p>In der Mitteilung werden dann noch allgemeine Hinweise gegeben, besonders aufmerksam bei Nachrichten und E-Mails, die ungew\u00f6hnlich erscheinen oder von unbekannten E-Mail-Adressen stammen zu sein. Auch sollten Benutzer sich bei der IT-Abteilung r\u00fcckversichern, wie mit verd\u00e4chtigen E-Mails umgegangen werden soll.<\/p>\n<p>Zwischen den Zeilen lese ich heraus, dass gro\u00dfe Teile der bei GvW organisierten Rechtsanw\u00e4lte, Steuerberater und Insolvenzverwalter\/Treuh\u00e4nder momentan nicht oder nur eingeschr\u00e4nkt arbeitsf\u00e4hig sind. Es hei\u00dft: \"Die vollst\u00e4ndige Aufarbeitung und Behebung der Situation binden aktuell gro\u00dfe Teile unserer personellen, technischen und organisatorischen Ressourcen, sodass es zu Verz\u00f6gerungen in der Kommunikation und Bearbeitung von Anfragen kommen kann, f\u00fcr die wir um Verst\u00e4ndnis bitten. Selbstverst\u00e4ndlich versuchen wir, die Verz\u00f6gerungen auf ein Minimum zu beschr\u00e4nken.\"<\/p>\n<p>Wie es mit einem Datenabfluss ausschaut, ist unklar. Sollten sich aus den forensischen Untersuchungen Anhaltspunkte f\u00fcr illegale Datenzugriffe ergeben, wird GvW die betroffenen Personen umgehend pers\u00f6nlich dar\u00fcber informieren, hei\u00dft es.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/17\/70-der-kfz-zulassungsstellen-werden-wegen-sicherheitsmngel-fr-digitale-kfz-zulassung-i-kfz-gesperrt\/\">70% der KFZ-Zulassungsstellen werden wegen Sicherheitsm\u00e4ngel f\u00fcr digitale KFZ-Zulassung (i-KFZ) gesperrt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/neuer-vorfall-datenabfluss-bei-mein-justizpostfach-mglich\/\">Neuer Vorfall: Datenabfluss bei \"Mein Justizpostfach\" m\u00f6glich<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/28\/convotis-geiger-bdt-besttigt-cyberangriff-infrastruktur-ber-citrix-netscaler-adc-kompromittiert\/\">Convotis (Geiger BDT) best\u00e4tigt Cyberangriff, Infrastruktur \u00fcber Citrix Netscaler ADC kompromittiert?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/19\/easypark-opfer-eines-cyberangriffs-datenabfluss-hat-stattgefunden-dez-2023\/\">EasyPark Opfer eines Cyberangriffs, Datenabfluss hat stattgefunden (Dez. 2023)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/inros-lackner-se-vermutlich-ber-citrix-schwachstelle-gehackt\/\">Inros Lackner SE: M\u00f6glicherweise \u00fcber Citrix-Schwachstelle gehackt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/23\/cyberangriff-auf-zweckverband-gemeindliche-datenverarbeitung-im-landkreis-neu-ulm\/\">Cyberangriff auf Zweckverband gemeindliche Datenverarbeitung im Landkreis Neu-Ulm<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/21\/unfallkasse-thringen-ukt-opfer-der-ra-group-45-gbyte-daten-abgezogen\/\">Unfallkasse Th\u00fcringen (UKT) Opfer der RA Group, 45 Gbyte Daten abgezogen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/20\/junghans-wollversand-group-durch-ransomware-auer-gefecht-gesetzt-dez-2023\/\">Junghans Wollversand Group durch Ransomware au\u00dfer Gefecht gesetzt (Dez. 2023)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/20\/fbi-strafverfolger-legen-alphv-blackcat-ransomware-gruppe-lahm-dez-2023\/\">FBI\/Strafverfolger legen ALPHV\/Blackcat-Ransomware-Gruppe lahm (Dez. 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Nachtrag in Sachen Cybersicherheit: Ein Blog-Leser hat mich per privater Nachricht auf Facebook darauf hingewiesen (danke daf\u00fcr), dass es erneut in Sachen Cybersicherheit richtig geknallt hat. Bereits am 15. Dezember 2023 ist GvW Opfer eines Cyberangriffs geworden. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/21\/gvw-graf-von-westphalen-opfer-eines-cyberangriffs-geworden-dez-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-289492","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289492","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289492"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289492\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289492"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}