{"id":310642,"date":"2025-04-16T01:58:18","date_gmt":"2025-04-15T23:58:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310642"},"modified":"2025-04-16T02:25:18","modified_gmt":"2025-04-16T00:25:18","slug":"moegliche-cybervorfaelle-bei-lugitsch-partner-sowie-toolsign-gmbh","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/04\/16\/moegliche-cybervorfaelle-bei-lugitsch-partner-sowie-toolsign-gmbh\/","title":{"rendered":"M\u00f6gliche Cybervorf\u00e4lle bei Lugitsch &#038; Partner sowie toolsign GmbH; Datenabfl\u00fcsse bei Hertz und US-Versicherern"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Mir sind zwei Informationen \u00fcber m\u00f6gliche Cybervorf\u00e4lle bei Firmen in Deutschland und \u00d6sterreich untergekommen. Einmal wurde mir von einem Leser gesteckt, dass Lugitsch &amp; Partner aus \u00d6sterreich Opfer eines Cyberangriffs geworden seien. Zudem soll die toolsign GmbH erfolgreich von der Lnyx-Gruppe angegriffen worden sein. Beide m\u00f6glichen Cybervorf\u00e4lle zeigen, dass auch kleinere Firmen zunehmend ins Visier von Cyberkriminellen geraten. Zudem wurde nun bekannt, dass die Datenabfl\u00fcsse beim Autovermieter Hertz sowie beim US-Versicherer Landmark Admin gr\u00f6\u00dfer als bisher bekannt waren.<\/p>\n<p><!--more--><\/p>\n<h2>toolsign GmbH Opfer von Lynx<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/f9603a8800ae40c88b57b226bdabe34c\" alt=\"\" width=\"1\" height=\"1\" \/>Die in Neusorg \/ Bayern angesiedelte <a href=\"https:\/\/www.toolsign.com\/\" target=\"_blank\" rel=\"noopener\">toolsign GmbH<\/a> ist ein aus einem 1997 gegr\u00fcndeten Konstruktionsb\u00fcro im Bereich Entwicklung von Werkzeugen, Maschinen und Vorrichtungen hervorgegangenes Unternehmen, welches inzwischen \u00fcber eine eigene Fertigung verf\u00fcgt. Die GmbH ist im Bereich Werkzeugbau aktiv und es werden Fr\u00e4sen, Drehen, H\u00e4rten, Schleifen, Drahterodieren, Montage und Stanztechnik zu den Konstruktionsleistungen angeboten.<\/p>\n<p><a href=\"https:\/\/www.toolsign.com\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"toolsign GmbH\" src=\"https:\/\/i.postimg.cc\/Gp5r58cz\/image.png\" alt=\"toolsign GmbH\" width=\"640\" height=\"440\" \/><\/a><\/p>\n<p>Mir sind auf X zwei Meldungen untergekommen, die besagen, dass die Lynx-Ransomware-Gruppe aktuell drei neue Opfer auf ihrer Erpressungsseite <a href=\"https:\/\/x.com\/FalconFeedsio\/status\/1912202431720767738\" target=\"_blank\" rel=\"noopener\">auff\u00fchrt<\/a>. Darunter befindet sich auch die toolsign GmbH, deren Systeme verschl\u00fcsselt worden sein sollen (siehe auch <a href=\"https:\/\/www.hendryadrian.com\/ransom-toolsign-com\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>).<\/p>\n<p><a href=\"https:\/\/x.com\/FalconFeedsio\/status\/1912202431720767738\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Lynx Cyberangriff auf toolsign GmbH\" src=\"https:\/\/i.postimg.cc\/RC86HhK7\/image.png\" alt=\"Lynx Cyberangriff auf toolsign GmbH\" width=\"594\" height=\"499\" \/><\/a><\/p>\n<p>Details zum Vorfall sind mir derzeit keine bekannt. Bei Lynx handelt es sich um eine Ransomware-Familie bzw. -Gruppe, die die IT-Systeme der Opfer verschl\u00fcsselt und mit der Offenlegung abgezogener Daten weiteren Druck zur Zahlung eines L\u00f6segelds aus\u00fcbt.<\/p>\n<p>Malpedia <a href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.lynx\" target=\"_blank\" rel=\"noopener\">schreibt<\/a>, unter Bezug auf Nextron, dass es sich bei Lynx Ransomware um eine hochentwickelte Malware handelt, die seit Mitte 2024 aktiv ist, und auf Windows-Systeme zielt. Die Ransomware-Gruppe Lynx hat bereits \u00fcber 20 Opfer in verschiedenen Branchen gefordert. Sobald die Lynx-Ransomware in ein System eingedrungen ist, verschl\u00fcsselt sie wichtige Dateien mit der Erweiterung \u201e.lynx\" und l\u00f6scht Sicherungsdateien wie Schattenkopien, um eine Wiederherstellung zu verhindern.<\/p>\n<p>Einzigartig sei, dass die Malware die L\u00f6segeldforderung auch an verf\u00fcgbare Drucker sendet und damit ein unerwartetes Element in seine Angriffsstrategie einbaut. Diese Malware weist \u00c4hnlichkeiten mit fr\u00fcherer INC-Ransomware auf, was darauf hindeutet, dass sie den Quellcode der INC-Ransomware gekauft hat.<\/p>\n<p>Es scheint aber auch, dass die Ransomware vor dem Verschl\u00fcsseln Daten abzieht, um die Opfer damit zu erpressen. Fortinet hat auf <a href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-lynx\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> noch einige Informationen zu Lynx zusammen getragen. Weitere Hinweise finden sich zudem auf <a href=\"https:\/\/www.darktrace.com\/blog\/new-threat-on-the-prowl-investigating-lynx-ransomware\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a>.<\/p>\n<h2>Lugitsch &amp; Partner kompromittiert?<\/h2>\n<p><a href=\"https:\/\/zt.lugitsch.at\/\" target=\"_blank\" rel=\"noopener\">Lugitsch &amp; Partner<\/a> ist ein Unternehmen aus \u00d6sterreich, welches im Hoch- und Tiefbau t\u00e4tig ist. Das Unternehmen firmiert an sechs Standorten und hat laut eigener Webseite 50 Mitarbeiter. Das Unternehmen ist wohl in der Woche ab 7. April 2025 Opfer eines Cybervorfalls geworden.<\/p>\n<p>Von einer Quelle habe ich die Information, dass die Firma von der \u00f6sterreichischen Kriminalpolizei kontaktiert und dar\u00fcber informiert wurde, dass die IT-Systeme kompromittiert seien. Es hei\u00dft, dass IT-Spezialisten die IT-Systeme zwei Tage lang ges\u00e4ubert und abgesichert haben sollen. Informationen zu Details liegen mir derzeit keine vor, eine Mitteilung des Unternehmens habe ich keine gefunden. Auch auf X gibt es derzeit noch keinen Hinweis auf einen Vorfall.<\/p>\n<h2>Datenabfl\u00fcsse bei Hertz und Landmark Admin<\/h2>\n<p>Beim texanisches Unternehmen Landmark Admin, welches Backend-IT- und andere Dienstleistungen f\u00fcr amerikanische Versicherer erbringt, gab es einen Datenschutzvorfall. Im Oktober 2024 wurde bekannt, dass bei einem Hack im Mai 2024 die Daten von mehr als 800.000 Personen von den Servern des Unternehmens gestohlen wurden. Zu den gestohlenen Daten geh\u00f6rten Vor- und Nachnamen, Adressen, Sozialversicherungsdaten, Steueridentifikationsnummern, F\u00fchrerscheindaten und staatlich ausgestellte Ausweise, Passnummern, Finanzkontonummern, medizinische Informationen, Geburtsdaten, Nummern von Krankenversicherungspolicen sowie Informationen \u00fcber Lebens- und Rentenversicherungen. Nun musste das Unternehmen nachlegen, die Zahl der Betroffenen hat sich inzwischen auf 1,6 Millionen erh\u00f6ht. The Register hat die Details in <a href=\"https:\/\/www.theregister.com\/2025\/04\/15\/landmark_admin_data_loss\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> ver\u00f6ffentlicht.<\/p>\n<p>Im Jahr 2024 wurde eine Schwachstelle in der File-Transfer-Software Cleo bekannt. Ich hatte im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/20\/cisa-warn-vor-windows-kernel-schwachstellen-cve-2024-20767-cve-2024-35250\/\" rel=\"bookmark\">CISA-Warnungen: Schwachstellen in Windows Kernel, Cleo etc.<\/a> kurz berichtet.\u00a0Beim Autovermieter Hertz gab es einen Datenabfluss \u00fcber diese File-Transfer-Software Cleo.<\/p>\n<p>Am Montag den 14. April 2025 wurde im Namen der Marken Hertz, Dollar und Thrifty eine Information \u00fcber einen <a href=\"https:\/\/www.hertz.com\/content\/dam\/hertz\/global\/resources\/Notice_of_Data_Incident-United_States.pdf\" target=\"_blank\" rel=\"noopener\">Datenschutzvorfall ver\u00f6ffentlicht<\/a>. Der Benachrichtigung zufolge sind Kunden aller drei zur Hertz Corporation geh\u00f6renden\u00a0 Autovermietungen betroffen.<\/p>\n<p>Die Mitteilung von Hertz enth\u00e4lt keine genauen Angaben zur Anzahl der betroffenen Kunden. Es sind aber Namen, Kontaktinformationen, Geburtsdaten, Kreditkarten, F\u00fchrerscheininformationen und Details im Zusammenhang mit Schadenersatzanspr\u00fcchen von Arbeitnehmern vom Datenleck betroffen. The Register hat <a href=\"https:\/\/www.theregister.com\/2025\/04\/15\/hertz_cleo_customer_data\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Informationen dazu ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mir sind zwei Informationen \u00fcber m\u00f6gliche Cybervorf\u00e4lle bei Firmen in Deutschland und \u00d6sterreich untergekommen. Einmal wurde mir von einem Leser gesteckt, dass Lugitsch &amp; Partner aus \u00d6sterreich Opfer eines Cyberangriffs geworden seien. Zudem soll die toolsign GmbH erfolgreich von der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/04\/16\/moegliche-cybervorfaelle-bei-lugitsch-partner-sowie-toolsign-gmbh\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-310642","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310642","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310642"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310642\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310642"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310642"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310642"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}