{"id":307189,"date":"2024-12-19T00:03:39","date_gmt":"2024-12-18T23:03:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=307189"},"modified":"2024-12-18T16:52:42","modified_gmt":"2024-12-18T15:52:42","slug":"medion-opfer-der-black-basta-ransomware-gruppe-nov-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/12\/19\/medion-opfer-der-black-basta-ransomware-gruppe-nov-2024\/","title":{"rendered":"Medion Opfer der Black Basta-Ransomware-Gruppe (Nov. 2024)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Anfang Dezember 2024 hatte ich hier im Blog \u00fcber IT-Probleme beim mittlerweile chinesischen Elektronikh\u00e4ndler Medion berichtet, die auch deren Shop-System beeintr\u00e4chtigte. Ich hatte das auf einen Ransomware-Befall zur\u00fcckgef\u00fchrt, auch wenn es nicht so durch Medion kommuniziert wurde. Nun ist klar, dass die Gruppe Black Basta hinter der Sache steckt und nun Daten auf ihrer Leak-Seite ver\u00f6ffentlichen will.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick: Was bekannt war<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/cc131d43c9f7444194c2ada8ee56ce6b\" alt=\"\" width=\"1\" height=\"1\" \/>Ein Leser hatte mich auf Probleme mit dem Online-Shop von Medion hingewiesen. Bei einer Recherche stie\u00df ich dann auf sich widersprechende Meldungen von Medion, die von einer technischen IT-St\u00f6rung berichteten.<\/p>\n<p>Offiziell hie\u00df es bei Medion, dass es k\u00fcrzlich zu einer IT-St\u00f6rung gekommen sei. Davon seien interne Systeme sowie der Online-Shop teilweise betroffen. Es wurde versichert, dass man mit dem Team gemeinsam mit externen Spezialisten mit Hochdruck daran arbeitet, die Situation \"innerhalb der n\u00e4chsten Tage\" zu l\u00f6sen, die Systeme wieder zu bereinigen und die Ursachen zu kl\u00e4ren. Kann alles und nichts bedeuten.\u00a0Nur eine kurzzeitig ver\u00f6ffentlichte Mitteilung, die mir auf Facebook in die H\u00e4nde fiel, erw\u00e4hnte etwas von einem externen Angreifer.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/fTTHHNtF\/image.png\" alt=\"Medion IT-Vorfall\" width=\"369\" height=\"800\" \/><\/p>\n<p>Hier wurde ein Austausch mit zust\u00e4ndigen Beh\u00f6rden erw\u00e4hnt, was nur bedeuten kann, dass es einen Cyberangriff gegeben habe. Aber genaueres war nicht bekannt &#8211; nur Leser meldeten sich in Kommentaren auf meinen Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/02\/cybervorfall-was-ist-bei-medion-los\/\">Cybervorfall: Was ist bei Medion los? Shop und IT betroffen<\/a>, und beklagten aktuell ein noch bestehendes Chaos bei Bestellungen. Wir sind nun ja fast 3 Wochen \u00e4lter.<\/p>\n<h2>Angriff durch Black Basta<\/h2>\n<p>Am gestrigen Mittwoch, den 18. Dezember 2024, wurde ich von den Sicherheitsforschern von Hackmanac \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/H4ckManac\/status\/1869335522729972018\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> informiert, dass die Ransomwaregruppe Black Basta den Angriff auf Medion f\u00fcr sich reklamiert.<\/p>\n<p><a href=\"https:\/\/x.com\/H4ckManac\/status\/1869335522729972018\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/MZ0x30z4\/image.png\" alt=\"Black Basta-Angriff auf Medion\" width=\"537\" height=\"800\" \/><\/a><\/p>\n<p>Die Ransomware-Gruppe BlackBasta behauptet, bei Medion in die IT-Systeme eingedrungen zu sein und dabei 1,5 TB an Unternehmensdaten, Finanzdaten, Buchhaltungsunterlagen, pers\u00f6nliche Mitarbeiterdaten und -dokumente, Projektdateien und technische Daten exfiltriert zu haben. Die Gruppe setzt eine Frist bis zum 25. Dezember 2024 f\u00fcr L\u00f6segeldzahlungen. Andernfalls sollen die Informationen ver\u00f6ffentlicht werden.<\/p>\n<p>Im Tweet hei\u00dft es, dass Medion in einer Erkl\u00e4rung vom 28. November 2024 zun\u00e4chst einen \"IT-Vorfall, der durch unbekannte externe Angreifer verursacht wurde\" best\u00e4tigte. Medion ersetzte diese Erkl\u00e4rung aber sp\u00e4ter durch eine Mitteilung, in der von \u201eWartungsarbeiten\" die Rede war. Der Vorfall betraf sowohl interne Systeme als auch den Online-Shop.<\/p>\n<h2>Wer ist Medion?<\/h2>\n<p>Die in Essen ans\u00e4ssige\u00a0<a href=\"https:\/\/de.wikipedia.org\/wiki\/Medion\" target=\"_blank\" rel=\"noopener\">Medion AG<\/a>\u00a0(MEDION) vertreibt elektronische Produkte, die sie konzipiert und zusammenstellt. Mehrheitseigent\u00fcmer ist seit Juli 2011 der chinesische Konzern Lenovo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Anfang Dezember 2024 hatte ich hier im Blog \u00fcber IT-Probleme beim mittlerweile chinesischen Elektronikh\u00e4ndler Medion berichtet, die auch deren Shop-System beeintr\u00e4chtigte. Ich hatte das auf einen Ransomware-Befall zur\u00fcckgef\u00fchrt, auch wenn es nicht so durch Medion kommuniziert wurde. Nun ist klar, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/19\/medion-opfer-der-black-basta-ransomware-gruppe-nov-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-307189","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=307189"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307189\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=307189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=307189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=307189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}