{"id":312138,"date":"2025-06-01T00:08:33","date_gmt":"2025-05-31T22:08:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=312138"},"modified":"2025-06-02T11:04:47","modified_gmt":"2025-06-02T09:04:47","slug":"bunny-shop-offline-da-dienstleister-e-vendo-de-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/01\/bunny-shop-offline-da-dienstleister-e-vendo-de-gehackt\/","title":{"rendered":"bunnyhop und weitere Shops offline, da Dienstleister e-vendo.de gehackt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Noch eine Meldung zu einem Cyberangriff mit Folgen: Meinen Informationen nach scheint der Dienstleister <em>e-vendo.de<\/em> Opfer eines Cyberangriffs zu sein. Das zwingt auch Kunden des Biker-Online-Shops <em>bunnyhop<\/em> ins Aus. Meinen Informationen nach sollen um die 300 Shops betroffen sein.<\/p>\n<p><!--more--><\/p>\n<h2>Lesermeldung zum bunnyhop<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/4b873aa3ef3843dd9254061cda4c0a88\" alt=\"\" width=\"1\" height=\"1\" \/>Beim bunnyhop handelt es sich um einen Online-Shop f\u00fcr Biker, die dort Fahrr\u00e4der und Zubeh\u00f6r ordern k\u00f6nnen. Blog-Leser Hendrik D. hat mich nun per Mail kontaktiert, weil er auf Probleme gesto\u00dfen ist.<\/p>\n<p>Er hatte sich vor einer Woche ein Bike bei diesem <a href=\"https:\/\/www.bunnyhop.de\/\" target=\"_blank\" rel=\"noopener\">Online-Shop<\/a> bestellt. Nun wollte er auf der Webseite nachschauen, wie der Stand der Auslieferung sei. Aber die Seite des Webshops war nicht Seite nicht erreichbar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"bunnyshop offline\" src=\"https:\/\/i.postimg.cc\/6qSP816P\/image.png\" alt=\"bunnyshop offline\" width=\"640\" height=\"433\" \/><\/p>\n<p>Ich habe die <a href=\"https:\/\/www.bunnyhop.de\/\" target=\"_blank\" rel=\"noopener\">Shop-Seite<\/a> zum 31. Mai 2025 aufgerufen und bekam die obige Meldung angezeigt. Dort hei\u00dft es, dass die Shop-Seite wegen technischer Probleme vor\u00fcbergehend offline sei. Die Probleme gehen auf \"dessen Provider\" zur\u00fcck, hei\u00dft es.<\/p>\n<p>Vom 30. Mai bis 7. Juni 2025 gibt es zudem einen Einkaufsgutschein von 100 Euro bei Eink\u00e4ufen ab 1000 Euro. L\u00e4sst f\u00fcr mich den Schluss zu, dass das Problem seit dem 30. Mai besteht.<\/p>\n<p>Der Leser hat dann im Laden des Anbieters angerufen. Dort erfuhr er, dass der Dienstleister f\u00fcr den Webshop gehackt worden sei. Es seien wohl 300 Firmen betroffen, hie\u00df es vom Mitarbeiter des Unternehmens, wobei diese Zahl unbest\u00e4tigt ist.<\/p>\n<p>Allerdings wies mich der Leser darauf hin, dass die Shopseite\u00a0<a href=\"https:\/\/www.bike-onlineshop.de\/\" target=\"_blank\" rel=\"noopener\">www.bike-onlineshop.de<\/a> ebenfalls gest\u00f6rt sei. Beim Schreiben dieses Texts zeigte die Seite die Meldung<\/p>\n<blockquote><p><strong>Hinweis<\/strong><\/p>\n<p>Diese Seite ist derzeit nicht erreichbar. Bitte versuchen Sie es sp\u00e4ter erneut.\u00a0Shop ist derzeit nicht erreichbar.<sup>(e)<\/sup><\/p><\/blockquote>\n<p>Dem Leser war die Shop-Seite bekannt, weil er dort in der Vergangenheit Ersatzteile bestellt hatte.<\/p>\n<h2>Dienstleister e-vendo.de betroffen<\/h2>\n<p>Der Leser hat dann noch etwas weiter recherchiert und schrieb mir, dass der Dienstleister <em>e-vendo.de<\/em> betroffen sei. Deren Webseite war beim Schreiben des Blog-Beitrags ebenfalls offline. Der Leser hat mir aber noch folgenden Screenshot einer Webseite geschickt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/SscGc6Fg\/image.png\" alt=\"e-vendo.de\" width=\"640\" height=\"503\" \/><\/p>\n<p>Die\u00a0<em>e<\/em>&#8211;<em>vendo<\/em> AG ist eine inhabergef\u00fchrte Aktiengesellschaft mit Sitz in Berlin. Sie bietet\u00a0Software f\u00fcr den Einzelhandel, Gro\u00dfhandel an und bedient die Verbundgruppen: Warenwirtschaftssystem, Onlineshop, Kasse und Marktpl\u00e4tze. Schwerpunkte der Software-L\u00f6sungen sind laut Eigenaussagen, die ich im Web gefunden habe, ERP und eine Omnichannel-L\u00f6sung f\u00fcr den Handel.<\/p>\n<h2>Weitere Hacks, Leaks\u00a0und Schwachstellen<\/h2>\n<p>Erg\u00e4nzung: Weil es in den Folgekommentaren angesprochen wurde und vieles bei mir mangels Zeit liegen bleibt, noch einige Nachtr\u00e4ge zu Hacks und Sicherheitsl\u00fccken, die mir die Tage untergekommen sind.<\/p>\n<ul>\n<li>Bei Adidas gab es einen Cybervorfall, bei dem Kundendaten abgeflossen sind &#8211; wobei der Umfang unklar ist. Golem hatte dazu <a href=\"https:\/\/www.golem.de\/news\/datenleck-adidas-bestaetigt-abfluss-von-kundendaten-durch-cyberangriff-2505-196573.html\" target=\"_blank\" rel=\"noopener\">einen Artikel<\/a>, in dem der Datenabfluss best\u00e4tigt wird. In den Kommentaren weiter unten gibt es einen zweiten Artikellink.<\/li>\n<li>Es sind wohl Tausende ASUS-Router durch Malware kompromittiert. Ein Neustart hilft nicht &#8211; heise hat die Details in <a href=\"https:\/\/www.heise.de\/news\/Neustart-und-Firmware-Update-zwecklos-Tausende-Asus-Router-kompromittiert-10420221.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen getragen.<\/li>\n<li>Bleeping Computer berichtet <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/connectwise-breached-in-cyberattack-linked-to-nation-state-hackers\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass ConnectWise wohl durch einen nationalstaatlichen Akteur gehackt wurde.<\/li>\n<li>Es gibt wohl eine kritische Schwachstelle in Samlify SSO, Details hat Bleeping Computer in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-samlify-sso-flaw-lets-attackers-log-in-as-admin\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufbereitet.<\/li>\n<\/ul>\n<p>Und es gibt noch <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-abuse-oauth-20-workflows-to-hijack-microsoft-365-accounts\/\" target=\"_blank\" rel=\"noopener\">eine Warnung<\/a>, die die Kollegen von Bleeping Computer k\u00fcrzlich ausgesprochen haben. Hacker missbrauchen die 0Auth 2.0-Authentifizierung f\u00fcr Angriffe.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine Meldung zu einem Cyberangriff mit Folgen: Meinen Informationen nach scheint der Dienstleister e-vendo.de Opfer eines Cyberangriffs zu sein. Das zwingt auch Kunden des Biker-Online-Shops bunnyhop ins Aus. Meinen Informationen nach sollen um die 300 Shops betroffen sein.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-312138","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312138","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=312138"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312138\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=312138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=312138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=312138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}