Gut funktionierende Cyber Abwehr: KaDeWe trotzt Hackerangriff

Table of Contents

Das KaDeWe, ein Wahrzeichen Berlins, stand Anfang kürzlich im Kreuzfeuer einer vermutlich von der russischen Hackergruppe “Play” initiierten Cyberattacke. Trotz der Schwere des Angriffs hebt das Management hervor, dass durch prompte Reaktionen der IT-Sicherheitsteams ein größerer Schaden verhindert werden konnte. So wurden die IT-Systeme schnell auf einen Notbetrieb umgestellt, was zu vorübergehenden Einschränkungen in den Kaufhäusern der Gruppe führte, wie der vorübergehende Stopp von Kartenzahlungen im Einzelhandel​​. Betroffen waren das KaDeWe in Berlin, Oberpollinger in München und das Alsterhaus in Hamburg.

Wichtig zu erwähnen ist, dass das KaDeWe umgehend nach dem Vorfall die Strafverfolgungsbehörden einschaltete und eng mit der Cyber Crime Unit der Polizei Berlin sowie der Datenschutzbehörde zusammenarbeitete. Dies spiegelt ein beispielhaftes Engagement für Transparenz und Kooperation wider, das zur Sicherheit der Kunden beiträgt, indem es bestätigt, dass keine persönlichen Zahlungs- oder Kontodaten kompromittiert wurden​​.

Der Artikel sollte den Fokus auf die Bedeutung von präventiven Maßnahmen und schnellen Reaktionsfähigkeiten in solchen Krisensituationen legen, um die IT-Infrastruktur und Kundendaten zu schützen. Das KaDeWe hat bewiesen, dass eine gut vorbereitete Strategie zur Schadensbegrenzung und Wiederherstellung des Normalbetriebs entscheidend ist.

Update 26.2.24: mehrere 1000 Datensätze flossen ab

Ende Februar 2024 äusserte sich ein Sprecher der Berliner Beauftragten für Datenschutz und Informationsfreiheit (BlnBDI) zu dem Vorfall. dem BlnBDI zufolge sind etwa 857 Beschäftigte und rund 4.300 Kunden sowie von KaDeWe-Kunden beschenkte Personen betroffen.

Betroffene sollten nun prüfen, welche Daten von Ihnen betroffen sind und ob Sie evtl. Anspruch auf Schadensersatz nach DSGVO Artikel 82 haben.

Related Posts

Incident-Response-Plan

Ein Incident Response Plan (IRP) ist ein entscheidender Aspekt für die Unternehmenssicherheit. Der IRP ist kein statisches Dokument, sondern ein lebendiger Prozess, der regelmäßig überprüft und an die sich ständig ändernden Bedrohungslandschaften angepasst werden muss.

Read More

NIS2 - Anforderungen und Auswirkungen auf Unternehmen

Die EU Richtlinie Network and Information Systems (NIS) von 2016 wurde im Januar 2023 überarbeitet und unter dem Namen NIS2 veröffentlicht, gemeinsam mit Richtlinie über die Resilienz kritischer Einrichtungen. Die Gesetzgeber der EU Mitglieder haben bis 17.10.2024 Zeit die Inhalte der Richtlinie in Gesetzen umzusetzen.

Read More

Beratung NIS 2

Beratung zu NIS2 Rund 10 mal so viele Unternehmen im Vergleich zu KRITIS werden betroffen sein Die Hintergründe und warum es hilft jetzt über ein Informationssicherheits-Managementsystem nachzudenken erfahren Sie in diesem Artikel

Read More