{"id":315555,"date":"2025-09-09T18:32:37","date_gmt":"2025-09-09T16:32:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=315555"},"modified":"2025-09-18T11:42:03","modified_gmt":"2025-09-18T09:42:03","slug":"ransomware-bei-easy-credit-und-plan-b-rechtsanwaelte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/09\/09\/ransomware-bei-easy-credit-und-plan-b-rechtsanwaelte\/","title":{"rendered":"Ransomware bei Easy Credit und Plan-B Rechtsanw\u00e4lte"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Gerade sind mir zwei Ransomware-\/Cyber-Vorf\u00e4lle in Deutschland bekannt geworden. Die Easy Credit (Tochter der DZ Bank) ist angeblich Opfer der Everest-Gruppe geworden. \"Plan-B Die Fachanwaltskanzlei\" hat es angeblich mit der Qilin-Ransomware-Gruppe zu tun. In beiden F\u00e4llen sollten, nach Angaben der Angreifer, Benutzerdaten abgeflossen sein. Ich habe bei beiden Opfern mal angefragt, ob man das best\u00e4tigen kann.<\/p>\n<p><!--more--><\/p>\n<h2>Plan-B Die Fachanwaltskanzlei Opfer von Qilin?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/31a1ce47eaa84930bc9e135528c83011\" alt=\"\" width=\"1\" height=\"1\" \/>Plan-B Die Fachanwaltskanzlei ist eine Rechtsanwaltskanzlei in Hamburg, die sich ausweislich ihrer <a href=\"https:\/\/xn--plan-b-rechtsanwlte-vwb.de\/\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> auf Verkehrs-, Straf- und Familienrecht spezialisiert hat.<\/p>\n<p><a href=\"https:\/\/bsky.app\/profile\/falconfeedsio.bsky.social\/post\/3lyfw2zjzqc2c\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/iUEAQBu.png\" alt=\"Ransomware bei Plan B Die Fachanwaltskanzlei\" width=\"588\" height=\"656\" \/><\/a><\/p>\n<p>In obigem<a href=\"https:\/\/bsky.app\/profile\/falconfeedsio.bsky.social\/post\/3lyfw2zjzqc2c\" target=\"_blank\" rel=\"noopener\"> Post<\/a> informiert FalconFeeds.io zum 9. September, dass die Plan-B Die Fachanwaltskanzlei potentiell Opfer einer Ransomware-Infektion geworden sei. Die Qilin-Ransomware-Gruppe reklamiert einen erfolgreichen Angriff auf deren IT und schreibt, dass man 330 GByte an Daten kompromittiert habe. Die Gruppe droht mit der Ver\u00f6ffentlichung des erbeuteten Materials (wohl Informationen zu Mandanten aus Prozessen).<\/p>\n<p>Qilin geh\u00f6rt aktuell zu einer der aktivsten Ransomware-as-a-Service-Gruppen, die sich durch Erpressung finanzieren und mutma\u00dflich teilweise in Russland beheimatet sind (<a href=\"https:\/\/netzpalaver.de\/2025\/06\/23\/lerneffekte-aus-der-aktuell-effektivsten-ransomware-qilin\/\" target=\"_blank\" rel=\"noopener\">siehe<\/a>). Etwas zur\u00fcckhaltend bin ich in der Sache, weil es bei Qilin hei\u00dft, dass die Kanzlei in 2014 in M\u00fcnchen gegr\u00fcndet wurde und dort alle m\u00f6glichen Kriminellen vertreten habe. Die Anw\u00e4lte auf der Seite der Kanzlei, die zwar in 2014 gegr\u00fcndet wurde, weisen berufliche Stationen in Hamburg auf. Zu M\u00fcnchen habe ich im Web nichts zu dieser Fachkanzlei gefunden. Auch gibt es auf der Webseite der Kanzlei keine Information zu einem Cyber-Vorfall.<\/p>\n<h2>Easy Credit Opfer von Everest?<\/h2>\n<p>Dann gibt es noch die Meldung von Hackmanac aus nachfolgendem Tweet, die besagt, dass die Everest-Gruppe einen erfolgreichen Angriff auf Easy Credit reklamiert.<\/p>\n<p><a href=\"https:\/\/x.com\/H4ckmanac\/status\/1965414086910320876\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/09\/1DXtHtz.png\" alt=\"Easy Credit Ransomware-Opfer\" width=\"584\" height=\"712\" \/><\/a><\/p>\n<p>Sofern dies stimmt, wird es bitter, denn Easy Credit ist die Tochter der <a href=\"https:\/\/de.wikipedia.org\/wiki\/DZ_Bank\" target=\"_blank\" rel=\"noopener\">Deutsche Zentral-Genossenschaftsbank<\/a> (DZ), die zweitgr\u00f6\u00dfte deutsche Bank. Easy Credit ist im Bereich Kreditvergabe t\u00e4tig und wirbt im Internet mit Kreditvergabe in 5 Minuten.\u00a0Die Hackergruppe Everest behauptet, Easy Credit erfolgreich gehackt und dabei Daten abgezogen zu haben.<\/p>\n<p>Angeblich f\u00fchrte der Angriff zum Diebstahl von 186.500 Kundendatens\u00e4tzen. Darin sollen Vornamen, Nachnamen, Adressen, Postleitzahlen, E-Mail-Adressen und Telefonnummern von Kunden (und mutma\u00dflich Kreditnehmer oder -interessenten) enthalten sein.<\/p>\n<h3>Stellungnahme der TeamBank AG<\/h3>\n<p>Kurz nach meiner Anfrage bei der Easy Credit erreichte mich folgende Stellungnahme der Unternehmenskommunikation der\u00a0TeamBank AG:<\/p>\n<blockquote><p>Die TeamBank wurde dar\u00fcber informiert, dass angeblich Daten von Kundinnen und Kunden unberechtigt aus den IT-Systemen der Bank abgeflossen sind.<\/p>\n<p>Die Informationssicherheit der TeamBank hat umgehend eine forensische Analyse durchgef\u00fchrt, mit dem Ergebnis, dass unsere Informationssicherheit jederzeit gew\u00e4hrleistet war. Dritte erlangten keine Kenntnis von pers\u00f6nlichen Daten unserer Kundinnen und Kunden, es handelt sich um einen T\u00e4uschungsversuch.\u00a0Wir haben Strafanzeige gestellt.<\/p><\/blockquote>\n<p>Wie diese Aussage jetzt zu interpretieren ist, l\u00e4sst mich etwas ratlos zur\u00fcck. Es wird klar\u00a0 dementiert, dass pers\u00f6nliche Daten abgeflossen sind. Und es hei\u00dft, dass die \"Informationssicherheit jederzeit gew\u00e4hrleistet war\". Aber warum und gegen welchen Tatbestand wurde Strafanzeige gestellt, wenn nichts passiert ist? Hier wird man abwarten m\u00fcssen, ob weitere Informationen kommen und ob die Erpresser angeblich erbeutete Daten ver\u00f6ffentlichen. Es w\u00e4re aber nicht der erste Fall, dass Cybergruppen etwas behaupten, was sich im Nachgang als unzutreffend herausstellt.<\/p>\n<h2>Erg\u00e4nzung: es gibt Daten<\/h2>\n<p>Zum 18. September 2025 war ich zuf\u00e4llig wegen des BMW-Falls (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/18\/ist-bmw-opfer-der-ransomware-gruppe-everest\/\">Ist BMW Opfer der Ransomware-Gruppe Everest?<\/a>) in dieser Ecke (Everest Leak-Site) unterwegs. Ich hatte\u00a0 dort Einblick in zwei Dateien, die Namen von Personen enthielten, die von der Everest-Gruppe dem Easy Credit-Vorfall zugeordnet wurden. Eine Datei enth\u00e4lt Namen. In einer weiteren Datei finden sich\u00a0nicht nur Vor- und Zunahme von Personen, sondern auch die Anschrift des Wohnorts sowie die E-Mail-Adresse des Betroffenen. Es handelt sich um 18.640 Datens\u00e4tze zu Personen, die \u00fcber Deutschland und die Schweiz verteilt wohnen sollen. Ich verifiziere gerade bestimmte Adressen im Datensatz.<\/p>\n<p>Nat\u00fcrlich besagt dies nicht, dass diese Daten direkt von einem Rechner der Easy Credit stammen m\u00fcssen. Aber der Umfang der Datens\u00e4tze und deren Art l\u00e4sst den R\u00fcckschluss zu (sofern die Daten echt sind), dass die Daten in Verbindung mit dem obigen Vorfall stehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gerade sind mir zwei Ransomware-\/Cyber-Vorf\u00e4lle in Deutschland bekannt geworden. Die Easy Credit (Tochter der DZ Bank) ist angeblich Opfer der Everest-Gruppe geworden. \"Plan-B Die Fachanwaltskanzlei\" hat es angeblich mit der Qilin-Ransomware-Gruppe zu tun. In beiden F\u00e4llen sollten, nach Angaben der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/09\/ransomware-bei-easy-credit-und-plan-b-rechtsanwaelte\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-315555","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315555","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=315555"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/315555\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=315555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=315555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=315555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}