{"id":293113,"date":"2024-03-05T18:03:33","date_gmt":"2024-03-05T17:03:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293113"},"modified":"2025-06-08T18:32:52","modified_gmt":"2025-06-08T16:32:52","slug":"sicherheit-hawita-gruppe-opfer-von-ransomware-nutzerdaten-von-klinik-gmp-academy-gl-sh-und-dasauge-im-netz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/05\/sicherheit-hawita-gruppe-opfer-von-ransomware-nutzerdaten-von-klinik-gmp-academy-gl-sh-und-dasauge-im-netz\/","title":{"rendered":"Sicherheit: HAWITA-Gruppe Opfer von Ransomware; Nutzerdaten von Klinik, GMP Academy, GL-SH und dasAuge im Netz"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Noch ein kleiner Sammelbeitrag rund um Datenlecks und Ransomware-Opfer. Mir ist gerade die Information zugegangen, dass die HAWITA-Gruppe (Anbieter von Pflanzen in Vechta) Opfer der Qilin-Ransomware-Gang geworden ist. Weiterhin sind drei Datenbanken, die zu GMP Academy, GL-SH und Dasauge geh\u00f6ren, im Darknet aufgetaucht. Die Datenbanken enthalten Tausende an Nutzerdatens\u00e4tzen.<\/p>\n<p><!--more--><\/p>\n<h2>Ransomwareangriff auf HAWITA-Gruppe<\/h2>\n<p>Die <a href=\"https:\/\/www.hawita-group.com\/\" target=\"_blank\" rel=\"noopener\">HAWITA-Gruppe<\/a> ist ein Hersteller von Torfmoosen, Substraten, Pflanzgef\u00e4\u00dfen und Easypot aus Vechta. Die HAWITA-Gruppe agiert weltweit als Unternehmen mit derzeit mehr als 400 Mitarbeitern, acht Produktionsstandorten und mehr als 4.500 ha Moorfl\u00e4che in Deutschland und dem Baltikum. Das Unternehmen sieht sich als Premiumhersteller von Produkten f\u00fcr den modernen Gartenbau.Das Portfolio bedient die unterschiedlichsten Bereiche der \"gr\u00fcnen Branche\"; vom Hobbyg\u00e4rtner bis hin zum professionellen Gartenbauer. Sei es nat\u00fcrliches Torfmoos oder auch spezielle Substrate oder Pflanzgef\u00e4\u00dfe.<\/p>\n<p><a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1764977967850049803\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Ransomwareangriff auf HAWITA-Gruppe \" src=\"https:\/\/i.postimg.cc\/9M4KxjzY\/image.png\" alt=\"Ransomwareangriff auf HAWITA-Gruppe \" \/><\/a><\/p>\n<p>Laut obigem <a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1764977967850049803\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> ist die HAWITA-Gruppe Opfer eines Ransomwareangriff durch die Qilin-Ransomware-Gruppe geworden. Qilin ist ein chinesisches Fabeltier (Einhorn) und die gleichnamige Gruppe wurde im July 2022 erstmals beobachtet. <a href=\"https:\/\/www.sentinelone.com\/anthology\/agenda-qilin\/\" target=\"_blank\" rel=\"noopener\">Die Gruppe<\/a> verteilt die in Golang geschriebene Agenda-Ransomware. Was genau passiert ist, bleibt unklar &#8211; vom Unternehmen gibt es keine Infos und von der Ransomwaregruppe auch nicht.<\/p>\n<h2>Klinik Soest: Daten abgeflossen<\/h2>\n<p>Anfang Februar 2024 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/cyberangriff-auf-klinikverbund-im-kreis-soest-lippstadt-erwitte-und-gesek\/\" target=\"_blank\" rel=\"noopener\">Cyberangriff auf Klinikverbund im Kreis Soest: Lippstadt, Erwitte und Gesek<\/a> \u00fcber einen Ransomwareangriff auf den Klinikverbund berichtet. Bemerkt wurde der Angriff auf die IT-Infrastruktur des Dreifaltigkeits-Hospital in Lippstadt am Freitag, den 2. Februar 2024.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1765022144440807485\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/BnjDNxFD\/image.png\" \/><\/a><\/p>\n<p>Nun lese ich \u00fcber obigen <a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1765022144440807485\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, dass Daten abgeflossen sind. In einer Meldung gem\u00e4\u00df \u00a734 KDG legt der Betreiber <a href=\"https:\/\/dreifaltigkeits-hospital.de\/informationen-veranstaltungen\/meldung-gemaess-34-kdg\" target=\"_blank\" rel=\"noopener\">hier<\/a> einigen Details offen. Unbekannte haben sich im Rahmen eines Cyberangriffs im Februar Zugang zur IT-Infrastruktur des Dreifaltigkeits-Hospitals Lippstadt, des Marien-Hospitals Erwitte und des Hospitals zum Hl. Geist Geseke verschafft und gezielt Daten auf den dortigen Systemen verschl\u00fcsselt.<\/p>\n<p>Zum vollst\u00e4ndigen Ausma\u00df des Schadens k\u00f6nnen die Betreiber zum aktuellen Zeitpunkt noch keine abschlie\u00dfenden Angaben machen. Auf Grundlage der bisher bereits vorliegenden Informationen steht aber fest, dass die Angreifer Daten abgezogen haben. Darunter werden sich auch personenbezogene (u.U. auch von unseren Patientinnen und Patienten) und unternehmensinterne Informationen befinden, teilt der Betreiber des Klinikverbunds mit. Die Verantwortlichen gehen allerdings davon aus, dass nur einige wenige Daten mit personenbezogenen Inhalten abgeflossen sind. Gleichwohl kann nicht ausgeschlossen werden, dass die Angreifer die abgezogenen Daten weitergeben werden. Welche Personen im Einzelnen betroffen sind, l\u00e4sst sich leider nicht nachvollziehen. Da haben wir aber Gl\u00fcck gehabt, dass es nur wenige und nicht sensible Daten abgeflossen sind und freuen uns auf die elektronische Patientenakte.<\/p>\n<h2>Datenlecks: GMP Academy, GL-SH und dasAuge<\/h2>\n<p>In nachfolgendem <a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1764901191291424775\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> informiert mich HackManac dar\u00fcber, dass die Daten von 41.000 deutschen Nutzern im Hackerforen angeboten werden. Es handelt sich um Datenbanken von GMP Academy (m\u00fcssten <a href=\"https:\/\/gmp-kurs.de\/\" target=\"_blank\" rel=\"noopener\">die hier<\/a> sein), GL-SH (<a href=\"https:\/\/web.archive.org\/web\/20240302190752\/http:\/\/gl-sh.de\/\" target=\"_blank\" rel=\"noopener\">Single-B\u00f6rse<\/a> f\u00fcr Menschen mit Beeintr\u00e4chtigungen) und dasAuge (<a href=\"https:\/\/dasauge.de\/\" target=\"_blank\" rel=\"noopener\">Jobb\u00f6rse f\u00fcr Kreativbranchen<\/a>).<\/p>\n<p><a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1764901191291424775\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/YSvQbT4t\/image.png\" \/><\/a><\/p>\n<p>Empfohlen wird, vorsorglich die Passw\u00f6rter f\u00fcr die Zug\u00e4nge zu diesen Plattformen zu \u00e4ndern.<\/p>\n<h2>American Express Kreditkartenleck<\/h2>\n<p>Bei einem Dienstleister, der Kreditkartendaten von American Express handhabt, hat es wohl ein Datenleck gegeben, wodurch die betreffenden Daten abgeflossen sind. Die Kollegen von Bleeping Computer weisen in folgendem <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1764647029433614544\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> darauf hin und haben die Details in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/american-express-credit-cards-exposed-in-third-party-data-breach\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ver\u00f6ffentlicht.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/american-express-credit-cards-exposed-in-third-party-data-breach\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/nLMStdWL\/image.png\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Sammelbeitrag rund um Datenlecks und Ransomware-Opfer. Mir ist gerade die Information zugegangen, dass die HAWITA-Gruppe (Anbieter von Pflanzen in Vechta) Opfer der Qilin-Ransomware-Gang geworden ist. Weiterhin sind drei Datenbanken, die zu GMP Academy, GL-SH und Dasauge geh\u00f6ren, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/05\/sicherheit-hawita-gruppe-opfer-von-ransomware-nutzerdaten-von-klinik-gmp-academy-gl-sh-und-dasauge-im-netz\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-293113","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293113"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293113\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}