{"id":296257,"date":"2024-06-13T11:14:34","date_gmt":"2024-06-13T09:14:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=296257"},"modified":"2024-06-19T01:51:25","modified_gmt":"2024-06-18T23:51:25","slug":"gabelstapler-hersteller-crown-webseiten-down-was-ist-da-los","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/06\/13\/gabelstapler-hersteller-crown-webseiten-down-was-ist-da-los\/","title":{"rendered":"Cyber-Angriff auf Gabelstapler-Hersteller Crown: Webseiten down, was ist da los?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/06\/13\/crown-equipment-victim-of-a-cyber-attack-sites-and-production-down\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Frage an die Leserschaft &#8211; vielleicht wei\u00df jemand noch mehr dazu. Beim Hersteller von Gabelstaplern, der Crown Equipment Corporation ist irgend etwas gravierendes mit der IT passiert. Die Webseiten sind nicht mehr erreichbar &#8211; und ein Leser hat mich darauf hingewiesen, dass auch die Produktion in Deutschland seit Tagen steht. Die IT-St\u00f6rung wirkt sich wohl weltweit aus, wie ich einem Kurzbeitrag entnehmen konnte. Update: Meinen Informationen nach wurde das Unternehmen von einem Cyberangriff getroffen.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist die Crown Equipment Corporation<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/d6fede7637b345c6be655cb236c29db5\" alt=\"\" width=\"1\" height=\"1\" \/>Die Crown Equipment Corporation ist der weltweit f\u00fcnftgr\u00f6\u00dfte Hersteller von Gabelstaplern, Flurf\u00f6rderern und Hochregalf\u00f6rderern. Der Hauptsitz des US-Unternehmens befindet sich in <a href=\"https:\/\/de.wikipedia.org\/wiki\/New_Bremen_(Ohio)\" target=\"_blank\" rel=\"noopener\">New Bremen<\/a>, Ohio, Vereinigte Staaten.<\/p>\n<p><img decoding=\"async\" title=\"Crown Stapler\" src=\"https:\/\/i.postimg.cc\/kGX2JkNf\/image.png\" alt=\"Crown Stapler\" \/><\/p>\n<p>Es gibt vier weitere regionale Unternehmenszentralen in Australien, China, Deutschland und Singapur. Die Unternehmenszentrale im oberbayerischen Feldkirchen bei M\u00fcnchen ist f\u00fcr die Region Europa, Mittlerer Osten, Afrika und Indien zust\u00e4ndig. Weiterhin scheint es in Roding, Landkreis Cham, Bayern, eine Produktion zu geben.<\/p>\n<h2>Weltweite IT-Probleme, Produktion steht<\/h2>\n<p>Blog-Leser Christian Z. hat mich gestern per Mail auf einen <a href=\"https:\/\/www.mittelbayerische.de\/lokales\/landkreis-cham\/weltweite-it-probleme-crown-produktion-in-roding-steht-seit-einigen-tagen-still-16232811?fbclid=IwZXh0bgNhZW0CMTEAAR0nOsgYGGn4lg5uBDT90XkN01CuystB2tVv6w0pTYZ0kfMzovqtUpJI0Yc_aem_AV1_2M1RxUpJlULoRAx28--e905oz3jEX4LaFO_ZvuTHCbK2joHP3U7f90fKQm-fyLjeYYWnUk9apYhKYuBvdwZa\" target=\"_blank\" rel=\"noopener\">Bericht der Zeitung Mittelbayrische<\/a> aufmerksam gemacht (danke daf\u00fcr), in dem von weltweiten IT-Problemen die Rede ist. Die Webseite von Crown (crown[.]com) ist nicht erreichbar.<\/p>\n<p><img decoding=\"async\" title=\"crown.com is temporarily unavailable\" src=\"https:\/\/i.postimg.cc\/25YrNgfJ\/image.png\" alt=\"crown.com is temporarily unavailable\" \/><\/p>\n<p>Beim Versuch, eine der Webseiten des wohl selbst gehosteten Webauftritts im Browser abzurufen, wie die in obigem Screenshot gezeigten Nachricht \"crown.com is temporarily unavailable\" angezeigt. W\u00e4re noch kein Problem, vielleicht steht der Webserver oder ist in Wartung. Aber der Bericht der Mittelbayrische klingt in diesem Kontext nicht gut.<\/p>\n<ul>\n<li>Seit Montag, den 10. Juni 2024, steht die Produktion an den beiden Standorten des Gabelstaplerherstellers in Roding (Landkreis Cham).<\/li>\n<li>Die Telefonzentrale ist tot, der Hersteller also telefonisch nicht erreichbar.<\/li>\n<li>Die Webseiten von Crown (crown[.]com) sind weltweit nicht erreichbar.<\/li>\n<\/ul>\n<p>Und es wird von weltweiten IT-Problemen berichtet. Ein Teil der Besch\u00e4ftigten aus Roding wurden nach Hause geschickt. Laut Bericht konnte der Crown-Gesch\u00e4ftsf\u00fchrer vor Ort in Roding nicht sagen, was genau passiert ist. Auf den Facebook-Seiten des Unternehmens gibt es zwar aktuelle Posts, aber keine Erkl\u00e4rung, was los ist. Der Bing-Crawler war am 9. 6. 2024 letztmalig in der Lage, die Seite zu besuchen. Mit dem obigen Gesamtbild tippe ich auf einen Ransomware-Angriff. Wei\u00df jemand da mehr?<\/p>\n<h2>Es war ein Cyberangriff<\/h2>\n<p>Inzwischen hat Sandra ja im Kommentar <a href=\"https:\/\/x.com\/jeffafffa\/status\/1801005827551097283\" target=\"_blank\" rel=\"noopener\">diesen Tweet<\/a> verlinkt, der besagt, dass die sich nicht nur ihre Server hacken lie\u00dfen, wohl auch keinen Lohn gezahlt haben.<\/p>\n<blockquote><p>thanks for letting your servers be hacked and not paying your employees. It's not like we have bills or anything. I thought I worked for a better company.<\/p><\/blockquote>\n<p>Diese Info scheint sich auf die USA zu beziehen. Ich habe noch eine weitere Info aus einer anderen Quelle, dass die wohl gehackt wurden. Die zweite Quelle wurde von Lesern auf X verlinkt. In diesem <a href=\"https:\/\/x.com\/JohnSmi63996754\/status\/1801288677449929119\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> schreibt ein Mitarbeiter:<\/p>\n<blockquote><p>Hey Jon I work for Crown Equipment, billion dollar company with 19,000 plus employees. We were hit with a cyberattack and are currently not working. Now they tell us no pay! This after bragging about being an employee first company, have to love corporate America.<\/p><\/blockquote>\n<p>Der Poster arbeitet f\u00fcr Crown Equipment, und sagt, das sei ein Milliarden-Dollar-Unternehmen mit \u00fcber 19.000 Mitarbeitern. Das Unternehmen wurde von einer Cyberattacke getroffen und ist derzeit nicht arbeitsf\u00e4hig. Den Mitarbeitern wurde gesagt, dass sie keinen Lohn bekommen! Und das, nachdem das Management sich damit gebr\u00fcstet habe, ein Unternehmen zu sein, bei dem die Mitarbeiter an erster Stelle stehen &#8211; man muss Corporate America einfach lieben, schlie\u00dft der obige Tweet.<\/p>\n<p>Auf reddit.com gibt es den Thread\u00a0<a href=\"https:\/\/www.reddit.com\/r\/LinusTechTips\/comments\/1denozy\/crown_lift_trucks_experiencing_phishing_hack\/\" target=\"_blank\" rel=\"noopener\">Crown Lift Trucks experiencing phishing hack. Company told staff to stay home for \"further updates\" and told them to seek unemployment while systems are offline<\/a>, wo sich jemand beklagt, dass man \"seit zwei Tagen\" (also seit Montag, den 10. Juni 2024) im Dunkeln gelassen werde, was Sache sei.\u00a0 \u00a0O-Ton:<\/p>\n<blockquote><p>Seit 2 Tagen werden wir im Dunkeln gelassen. Es gibt keine M\u00f6glichkeit, die Zeit zu stoppen, keine Wartungshandb\u00fccher oder Ersatzteilhandb\u00fccher, aber man erwartet trotzdem, dass wir Rechnungen schreiben. Es war eine Schei\u00dfshow und keine Updates dar\u00fcber, was vor sich geht oder wann wir wieder online sein werden.<\/p><\/blockquote>\n<p>Ein Ex-Mitarbeiter aus diesem Bereich schreibt dazu.<\/p>\n<blockquote><p>Als jemand, der seit etwa einem Jahrzehnt mit Crown-Staplern arbeitet, ist das der Preis, den das Unternehmen f\u00fcr die Abkehr von B\u00fcchern und psrt (Name des Ersatzteil- und Servicekatalogs) offline auf einer SD-Karte in einem Android-Tablet erh\u00e4lt.<\/p><\/blockquote>\n<p>Sieht so aus, als ob Crown voll digitalisiert war. Ein Mitarbeiter der Firma outet sich im Thread und schreibt dazu:<\/p>\n<blockquote><p>Ich arbeite derzeit dort. Alle sind verzweifelt, k\u00f6nnen keine Teile bestellen, au\u00dfer bei TVH und das ist nur f\u00fcr Notf\u00e4lle. Das Unternehmen hat noch nicht offiziell bekannt gegeben, dass es gehackt wurde, aber sie betonen immer wieder die Bedeutung von MFA. Wir k\u00f6nnen zwischen den Zeilen lesen.<\/p><\/blockquote>\n<p>Was mir auff\u00e4llt: Es gibt keine \u00f6ffentliche Verlautbarung, was mit der Firma passiert ist. Und die Erw\u00e4hnung von Multifactor-Authentification (MFA) im Kontext des oben kolportieren Phishing-Angriffs rundet das Bild ab. Bei der Recherche ist mir \u00fcbrigens auch aufgefallen, dass Crown in der Vergangenheit Cybersecurity-Experten gesucht hat.<\/p>\n<p>Inzwischen wurde die Belegschaft informiert, dass es sich um eine Ransomware-Infektion handelt, die die IT-Systeme lahm gelegt hat. Ich setze die Berichterstattung im Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/19\/gabelstapler-hersteller-crown-wohl-seit-10-juni-2024-opfer-einer-ransomware-attacke\/\" rel=\"bookmark\">Gabelstapler-Hersteller Crown wohl seit 10. Juni 2024 Opfer einer Ransomware-Attacke<\/a> fort.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Frage an die Leserschaft &#8211; vielleicht wei\u00df jemand noch mehr dazu. Beim Hersteller von Gabelstaplern, der Crown Equipment Corporation ist irgend etwas gravierendes mit der IT passiert. Die Webseiten sind nicht mehr erreichbar &#8211; und ein Leser hat mich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/13\/gabelstapler-hersteller-crown-webseiten-down-was-ist-da-los\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-296257","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296257","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=296257"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296257\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=296257"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=296257"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=296257"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}