{"id":293619,"date":"2024-03-21T15:00:23","date_gmt":"2024-03-21T14:00:23","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293619"},"modified":"2024-04-11T20:22:01","modified_gmt":"2024-04-11T18:22:01","slug":"server4you-down-verkehrsbetriebe-hamburg-holstein-offline-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/21\/server4you-down-verkehrsbetriebe-hamburg-holstein-offline-und-mehr\/","title":{"rendered":"Server4you down, Verkehrsbetriebe Hamburg Holstein offline, und mehr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>Aktuell h\u00e4ufen sich wieder die Meldungen \u00fcber ausgefallene Dienste und Cybervorf\u00e4lle. Der Anbieter <em>server4you.de<\/em> ist (auf Grund eines Stromausfalls\/Wasserschadens) down [<strong>Erg\u00e4nzung:<\/strong> Weitere Details nachgetragen] und auch die Verkehrsbetriebe Hamburg Holstein sind offline (dort werden technische Probleme angegeben). Das BKA hat einen Darknet-Marktplatz abgeschaltet. Bei der Kampf GmbH, bei Van und weiteren Unternehmen hat es Cybervorf\u00e4lle gegeben &#8211; der allt\u00e4gliche Wahnsinn. Hier eine Zusammenfassung entsprechender Vorf\u00e4lle.<\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriff auf Kampf GmbH<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/510d7398fe644f4593e0f0190bd2828e\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/www.kampf.de\/de\/unternehmen\/ueber-uns\/\" target=\"_blank\" rel=\"noopener\">Kampf GmbH<\/a> ist ein Unternehmen, welches Schneid- und Wickeltechnik f\u00fcr Kunden zur Verf\u00fcgung stellt. In <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/19\/mcdonalds-ausfall-ihk-phishing-fujitsu-hack-terracloud-ausfall-und-mehr\/#comment-177037\">diesem Kommentar<\/a> wies ein Blog-Leser darauf hin, dass deren IT Opfer eines Cyberangriffs geworden ist. Laut Mitteilung fand ein Angriff mit Ransomware bereits am Morgen des 24. Februar 2024 statt, wobei IT-Systeme teilweise verschl\u00fcsselt wurden. Es wurden umgehend alle Au\u00dfenverbindungen getrennt und alle IT-Systeme heruntergefahren. Forensiker untersuchen das Ausma\u00df des Angriffs, ein Datenabfluss kann nicht ausgeschlossen werden. Alle zust\u00e4ndigen Beh\u00f6rden sind informiert.<\/p>\n<h2>Cybervorfall bei VF-Gruppe (Schuhe)<\/h2>\n<p>Die <a href=\"https:\/\/www.vans.de\/\" target=\"_blank\" rel=\"noopener\">Vans-Gruppe<\/a> ist im Bereich Schuhe aufgestellt. Ein Blog-Leser informierte mich, dass er vom Anbieter \u00fcber einen Datenschutzvorfall bei der VF-Gruppe informiert wurde. Bereits am 13. Dezember 2023 entdeckten deren IT-Leute unbefugte Aktivit\u00e4ten auf einem Teil der eigenen IT-Systeme, die offenbar von externen Angreifern durchgef\u00fchrt wurden. Es wurden Gegenma\u00dfnahmen eingeleitet und externe Cybersicherheitsexperten zur Unterst\u00fctzung bei den Reaktionsma\u00dfnahmen und der vor\u00fcbergehenden Abschaltung aller IT-Systeme herangezogen. Bis zum 15. Dezember 2023 konnten die Spezialisten die externen Angreifer vollst\u00e4ndig aus der IT-Umgebung ausschlie\u00dfen und haben dann alle betroffenen IT-Systeme und Abl\u00e4ufe weitgehend wiederhergestellt.<\/p>\n<p>Die Untersuchung hat ergeben, dass der Vorfall einige personenbezogene Daten der Kunden betroffen hat, die das Unternehmen normalerweise speichert und verarbeitet, um Online-Eink\u00e4ufe zu verwalten. Dazu geh\u00f6ren z. B. E-Mail-Adresse, vollst\u00e4ndiger Name, Telefonnummer, Rechnungsadresse, Lieferadresse. In bestimmten F\u00e4llen k\u00f6nnen die betroffenen Daten auch die Bestellhistorie, den Gesamtbestellwert und Informationen dar\u00fcber umfassen, welche Zahlungsmethode f\u00fcr die Eink\u00e4ufe verwendet wurde.<\/p>\n<p>Das unternehmen hat umgehend die zust\u00e4ndigen Strafverfolgungsbeh\u00f6rden eingeschaltet, und die zust\u00e4ndige Datenschutzbeh\u00f6rde benachrichtigt. Inzwischen wurden wohl auch Betroffene \u00fcber diesen Datenschutzvorfall informiert.<\/p>\n<h2>Verkehrsbetriebe Hamburg Holstein offline<\/h2>\n<p>Ein Blog-Leser informierte mich (danke daf\u00fcr), dass die Verkehrsbetriebe Hamburg Holstein offline seien. Auf deren <a href=\"https:\/\/vhhbus.de\/\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> ist derzeit nur von einer technischen St\u00f6rung die Rede. Aufgrund eines technischen Problems seien einige Standorte und Bereiche von vhh.mobility zur Zeit weder per E-Mail noch per Telefon zu erreichen. Wei\u00df jemand, was da genau los ist?<\/p>\n<h2>Totalausfall bei Server4you.de<\/h2>\n<p>Der Web-Hoster server4you.de in H\u00fcrth, Nordrhein-Westfalen ist mit seinen Webseiten und den Diensten wohl komplett offline. Marc schrieb mir eben, dass er mit dem Ausfall des Serverbetreibers zu k\u00e4mpfen habe. Er hat einen Root Server gemieteter, auf dem einige VMs beherbergt sind. Seit heute (21.3.2024) ca. 11:50 deutscher Zeit ist weder der gemietete Server erreichbar noch die Website des Anbieters (www.server4you.de). Auch das Control Panel des Anbieters (my.server4you.de) ist nicht erreichbar, so dass er nicht mal die St\u00f6rungen melden kann.<\/p>\n<p>Die DNS Eintr\u00e4ge scheinen auch weltweit zu server4you.de und auch den Root Servern mit der Domain .startdedicated.de nicht mehr hinterlegt zu sein. Auf der Twitterseite des Anbieters gibt es auch seit 2020 keine neuen Beitr\u00e4ge oder Reaktionen.<\/p>\n<p>Telefonisch ist es schwierig, da durch den Ausfall die Telefonanschl\u00fcsse dauerbesetzt sind. Auf <a href=\"https:\/\/www.xn--strunglive-fcb.de\/status\/server4you\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> werden Ausf\u00e4lle mit Peak 11:30 Uhr gemeldet, wo aber die Meldungen abnehmen. Ich tippe aber darauf, dass die Betroffenen bereits auf der Webseite gemeldet haben. Die Webseite des Betreibers ist jedenfalls offline. Auf <a href=\"https:\/\/www.xn--strunglive-fcb.de\/status\/server4you\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> gibt es einen Eintrag von Arthur, der einen m\u00f6glichen Grund nennt:<\/p>\n<blockquote><p>Aufgrund von aktuellen Problemen mit der Stromversorgung kommt es zu Ausf\u00e4llen im Rechenzentrum in Stra\u00dfburg. Unsere Teams sind vor Ort, um den Rechenzentrumsbetreiber bei der Fehlersuche zu unterst\u00fctzen. Einen genauen Zeitplan f\u00fcr die Wiederherstellung k\u00f6nnen wir derzeit noch nicht nennen.<\/p>\n<p>Vorl\u00e4ufigen Sch\u00e4tzungen zufolge wird der Ausfall voraussichtlich bis in die Abendstunden andauern. In einem der R\u00e4ume, in denen die Batterien untergebracht sind, ist Wasser ausgetreten. Dadurch wurden die in diesem Raum befindlichen Batterien in Mitleidenschaft gezogen, so dass der Strom in dem Raum, in dem sich Ihr Server oder ein Teil unserer Netzinfrastruktur befindet, abgeschaltet werden musste.<\/p>\n<p>Wir warten derzeit auf gr\u00fcnes Licht, um den Strom in diesem Raum wieder zu aktivieren. Ihr Server ist von dem Wasserschaden NICHT betroffen, k\u00f6nnte aber ausgeschaltet sein. Sobald die Stromversorgung wiederhergestellt ist, werden wir die n\u00e4chste Benachrichtigung mit Einzelheiten \u00fcber die Auswirkungen und die Schritte zur Wiederherstellung des Dienstes versenden.<\/p><\/blockquote>\n<p>H\u00f6rt sich \u00fcbel an, scheint aber kein Cybervorfall zu sein.<\/p>\n<h3>Update zu server4you<\/h3>\n<p>Der Blog-Leser hat sich nochmals gemeldet und schrieb am 22. M\u00e4rz 2024: \"Die Systeme stehen seit heute 09:05 Uhr wieder zur Verf\u00fcgung.\u00a0Auch waren unsere Mietserver selbst nicht betroffen und liefen die ganze Zeit durch, nur waren sie nicht erreichbar.\" Zum konkreten Status kam folgendes:<\/p>\n<ul>\n<li>VMs laufen und sind erreichbar<\/li>\n<li><em>.startdedicated.de<\/em> Root Host nicht \u00fcber Hostname erreichbar, da der Name noch nicht wieder \u00fcber den DNS aufgel\u00f6st wird<\/li>\n<li>Website Server4you.de wieder erreichbar &#8211; dort steht auch eine Meldung zum Ausfall direkt auf der Startseite<\/li>\n<li>Management Website \u00fcber <em>my.server4you.de<\/em> noch nicht wieder erreichbar<\/li>\n<\/ul>\n<p>So ganz lauff\u00e4hig ist das Ganze also noch nicht. Die Statusinformation \u00fcber den Ausfall hat \u00fcbrigens folgenden Inhalt:<\/p>\n<blockquote>\n<p class=\"section-header\"><strong>Aktueller Ausfall im Rechenzentrum Stra\u00dfburg<\/strong><\/p>\n<p>Zurzeit gibt es eine St\u00f6rung der Infrastruktur in unserem Zentrum in Stra\u00dfburg. In einem der R\u00e4ume, in denen die Batterien untergebracht sind, ist Wasser ausgetreten.<\/p>\n<p>Dadurch wurden die in diesem Raum befindlichen Batterien in Mitleidenschaft gezogen, so dass das Rechenzentrum gezwungen war, den Strom in dem Raum, in dem sich Ihr Server oder ein Teil unserer Netzinfrastruktur befindet, abzuschalten.<br \/>\nWir warten derzeit auf gr\u00fcnes Licht, um den Strom in diesem Raum wieder zu aktivieren.<\/p>\n<p>Ihr Server ist von dem Wasserschaden NICHT betroffen, k\u00f6nnte aber ausgeschaltet sein.<\/p>\n<p>Als n\u00e4chster Schritt pr\u00fcfen Elektrospezialisten, ob und wie die elektrische Infrastruktur wiederhergestellt und der Strom wieder eingeschaltet werden kann. Der externe Anbieter arbeitet in der Nacht an dieser Aufgabe.<\/p>\n<p>Aufgrund der Komplexit\u00e4t des besch\u00e4digten USV-Systems gehen wir nicht mehr davon aus, dass unsere Dienste heute wiederhergestellt werden k\u00f6nnen.<br \/>\nWir k\u00f6nnen keine konkrete ETA-Angabe machen.<\/p>\n<p>Wir versichern Ihnen, dass unser Team mit Hochdruck daran arbeitet, das Problem so schnell wie m\u00f6glich zu beheben.<\/p>\n<p>Wir sind uns der Unannehmlichkeiten bewusst, die dadurch entstanden sind, und entschuldigen uns aufrichtig f\u00fcr die Unterbrechung Ihrer Dienste.<\/p><\/blockquote>\n<p><strong>Erg\u00e4nzungen:<\/strong> Ein Kunde meldete sich und schrieb, dass seine Server wiederhergestellt werden konnten. Ursache war ein Feuer im Akku-Raum der Notstromversorgung, wodurch die Stromversorgung der Server zur Sicherheit abgeschaltet wurde (siehe auch\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/27\/ausfall-bei-server4you-und-anderen-hostern-durch-feuer-in-straburg\/\" rel=\"bookmark\">Ausfall bei Server4You und anderen Hostern durch Feuer in Stra\u00dfburg<\/a>).<\/p>\n<h2>Nemesis Market von BKA abgeschaltet<\/h2>\n<p>Das Bundeskriminalamt teilte mit, dass man den\u00a0Nemesis Market im Darknet abgeschaltet habe. Auf dem drittgr\u00f6\u00dften Marktplatz im Darknet wurden diverse Drogen, gestohlene Kreditkartendaten sowie Hacking-Dienstleistungen angeboten. Spiegel Online hat <a href=\"https:\/\/www.spiegel.de\/netzwelt\/nemesis-market-bka-schaltet-grossen-darknet-drogenmarktplatz-ab-a-34505a1d-b6ac-4114-9911-dc83607287df\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Informationen aus der BKA-Mitteilung aufbereitet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell h\u00e4ufen sich wieder die Meldungen \u00fcber ausgefallene Dienste und Cybervorf\u00e4lle. Der Anbieter server4you.de ist (auf Grund eines Stromausfalls\/Wasserschadens) down [Erg\u00e4nzung: Weitere Details nachgetragen] und auch die Verkehrsbetriebe Hamburg Holstein sind offline (dort werden technische Probleme angegeben). Das BKA hat &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/21\/server4you-down-verkehrsbetriebe-hamburg-holstein-offline-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7862],"tags":[4328,987],"class_list":["post-293619","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-stoerung","tag-sicherheit","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293619"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293619\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}