{"id":314484,"date":"2025-08-12T18:36:44","date_gmt":"2025-08-12T16:36:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=314484"},"modified":"2025-08-12T22:21:11","modified_gmt":"2025-08-12T20:21:11","slug":"morgenstern-ag-opfer-eines-cyberangriffs","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/08\/12\/morgenstern-ag-opfer-eines-cyberangriffs\/","title":{"rendered":"Morgenstern AG Opfer eines Cyberangriffs (7. August 2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurzer Hinweis in Sachen Cybersicherheit &#8211; die Morgenstern Gruppe (Anbieter von Dokumenten- und Druckl\u00f6sungen) ist im August 2025 Opfer eines versuchten Cyberangriffs geworden. Die IT-Systeme der Gruppe wurden heruntergefahren und derzeit ist der Hersteller im Notbetrieb unterwegs. Hier einige Hinweise, was mir bisher bekannt ist.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist die Morgenstern Gruppe?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/3cf3ca47099040a8abf2c0209c086ef0\" alt=\"\" width=\"1\" height=\"1\" \/>Die Morgenstern AG mit Hauptsitz in Reutlingen ist ein Anbieter von Druck- und Dokumentenl\u00f6sungen. Das 1971 gegr\u00fcndete 1-Mann-Unternehmen k\u00fcmmert sich heut mit\u00a0\u00fcber 300 Mitarbeitern an 11 Standorten darum, Druck- und Dokumentenl\u00f6sungen f\u00fcr Kunden zu optimieren.<\/p>\n<h2>Leserhinweise auf einen Cyberangriff<\/h2>\n<p>Die erste Information erreichte mich bereits am Freitag, den 8. August 2025, \u00fcber eine private Nachricht auf Facebook &#8211; ich konnte mit dem Anbieter und dem nachfolgenden Hinweis aber wenig anfangen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/YqnByJT6\/image.png\" alt=\"Problem bei Morgenstern\" width=\"392\" height=\"800\" \/><\/p>\n<p>Es war lediglich von einer \"aktuellen St\u00f6rung\" die Rede, auf Grund der die Erreichbarkeit des Unternehmens eingeschr\u00e4nkt sei. Der Leser meinte zwar noch \"Morgenstern wurde wohl heute gehackt. Genaueres wei\u00df ich aber auch nicht.\" Hab den Vorfall dann mangels weiterer Informationen erst einmal auf Eis gelegt. Zum heutigen 12. August 2025 wies mich ein ungenannt bleiben wollender Leser auf die neueste Entwicklung hin. Beim Aufruf der Seite <em>morgenstern.de<\/em> wird das nachfolgende Popup eingeblendet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/SNhMx1FW\/image.png\" alt=\"Morgenstern-Warnung\" width=\"621\" height=\"649\" \/><\/p>\n<p>Dort erf\u00e4hrt man, dass die MORGENSTERN-Gruppe einen versuchten Cyberangriff am Donnerstag, den 7. August 2025 erfolgreich stoppen konnte. Aus Sicherheitsgr\u00fcnden\u00a0 wurde wohl die IT heruntergefahren und das Unternehmen teilt mit, dass man \"in den kommenden Tagen\" im Notbetrieb arbeiten werde.<\/p>\n<p>Zur Zeit seien\u00a0externe IT-Dienstleister und Forensiker, die Kriminalpolizei Esslingen sowie das interne IT-Team damit befasst, alle Systeme zu pr\u00fcfen, um die gewohnten Dienstleistungen schnellstm\u00f6glich wieder vollst\u00e4ndig zur Verf\u00fcgung zu stellen.<\/p>\n<h2>War der TeamViewer die Einfallstelle?<\/h2>\n<p>Mit obigen Informationen ist der Sachverhalt weitgehend klar &#8211; es gab einen Cyberangriff. Inwieweit dieser erfolgreich abgewiesen werden konnte, l\u00e4sst sich on mir nicht beurteilen. Der anonyme Leser informierte mich ebenfalls, dass die erste Meldung (erster Screenshot in obigem Text) am Freitag, den 8. August 2025, auf der Firmen-Website erschien.<\/p>\n<p>Mir liegt aber die Information vor, dass die Morgenstern Gruppe Kunden aufforderte, TeamViewer-Zug\u00e4nge zu schlie\u00dfen und Passw\u00f6rter zu \u00e4ndern. Auff\u00e4llig sei gewesen, so meine anonyme Quelle, dass als Kontaktadresse bei Morgenstern zeitweise ein Gmail-Konto angegeben wurde. Die Quelle vermutet, dass die interne E-Mail-Infrastruktur\u00a0 des Unternehmens m\u00f6glicherweise betroffen war.<\/p>\n<p>Am Dienstag, den 12. August 2025, folgte dann eine weitere \u00f6ffentliche Mitteilung (zweiter Screenshot im obigen Text) auf der Website sowie eine E-Mail an Kunden. Darin wird von einem versuchten Cyberangriff am 7. August berichtet, der nach eigenen Angaben gestoppt wurde. Die Quelle erw\u00e4hnte noch, dass zu bekannten Kunden von Morgenstern unter anderem der deutschlandweit bekannte Textilhersteller Trigema geh\u00f6rt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis in Sachen Cybersicherheit &#8211; die Morgenstern Gruppe (Anbieter von Dokumenten- und Druckl\u00f6sungen) ist im August 2025 Opfer eines versuchten Cyberangriffs geworden. Die IT-Systeme der Gruppe wurden heruntergefahren und derzeit ist der Hersteller im Notbetrieb unterwegs. Hier einige Hinweise, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/08\/12\/morgenstern-ag-opfer-eines-cyberangriffs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-314484","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/314484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=314484"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/314484\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=314484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=314484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=314484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}