Gut funktionierende Cyber Abwehr: KaDeWe trotzt Hackerangriff

Table of Contents

Das KaDeWe, ein Wahrzeichen Berlins, stand Anfang kürzlich im Kreuzfeuer einer vermutlich von der russischen Hackergruppe “Play” initiierten Cyberattacke. Trotz der Schwere des Angriffs hebt das Management hervor, dass durch prompte Reaktionen der IT-Sicherheitsteams ein größerer Schaden verhindert werden konnte. So wurden die IT-Systeme schnell auf einen Notbetrieb umgestellt, was zu vorübergehenden Einschränkungen in den Kaufhäusern der Gruppe führte, wie der vorübergehende Stopp von Kartenzahlungen im Einzelhandel​​. Betroffen waren das KaDeWe in Berlin, Oberpollinger in München und das Alsterhaus in Hamburg.

Wichtig zu erwähnen ist, dass das KaDeWe umgehend nach dem Vorfall die Strafverfolgungsbehörden einschaltete und eng mit der Cyber Crime Unit der Polizei Berlin sowie der Datenschutzbehörde zusammenarbeitete. Dies spiegelt ein beispielhaftes Engagement für Transparenz und Kooperation wider, das zur Sicherheit der Kunden beiträgt, indem es bestätigt, dass keine persönlichen Zahlungs- oder Kontodaten kompromittiert wurden​​.

Der Artikel sollte den Fokus auf die Bedeutung von präventiven Maßnahmen und schnellen Reaktionsfähigkeiten in solchen Krisensituationen legen, um die IT-Infrastruktur und Kundendaten zu schützen. Das KaDeWe hat bewiesen, dass eine gut vorbereitete Strategie zur Schadensbegrenzung und Wiederherstellung des Normalbetriebs entscheidend ist.

Update 26.2.24: mehrere 1000 Datensätze flossen ab

Ende Februar 2024 äusserte sich ein Sprecher der Berliner Beauftragten für Datenschutz und Informationsfreiheit (BlnBDI) zu dem Vorfall. dem BlnBDI zufolge sind etwa 857 Beschäftigte und rund 4.300 Kunden sowie von KaDeWe-Kunden beschenkte Personen betroffen.

Betroffene sollten nun prüfen, welche Daten von Ihnen betroffen sind und ob Sie evtl. Anspruch auf Schadensersatz nach DSGVO Artikel 82 haben.

Related Posts

Sicherheitslücke durch Wordpress Backups: jetzt prüfen

Wir möchten Ihre Aufmerksamkeit auf ein kritisches Sicherheitsrisiko lenken, das Ihre Wordpress Website und sensible Daten gefährden könnte. Das CMS System Wordpress legt bei bestimmten Konfigurationen Backup Dateien an, die möglicherweise für jeden offen zugänglich im Netz liegen.

Read More

NIS2 - Anforderungen und Auswirkungen auf Unternehmen

Die EU Richtlinie Network and Information Systems (NIS) von 2016 wurde im Januar 2023 überarbeitet und unter dem Namen NIS2 veröffentlicht, gemeinsam mit Richtlinie über die Resilienz kritischer Einrichtungen. Die Gesetzgeber der EU Mitglieder haben bis 17.10.2024 Zeit die Inhalte der Richtlinie in Gesetzen umzusetzen.

Read More

Quantensichere Kryptographie - next Gen IT Security

Mit dem Fortschritt im Bereich des Quantencomputings stehen herkömmliche Verschlüsselungsmethoden vor erheblichen Herausforderungen, da sie möglicherweise nicht in der Lage sind, Sicherheit vor Cyberangriffen zu gewährleisten. Die Quantensichere Kryptographie, auch bekannt als Post-Quantum-Kryptographie, stellt eine wichtige Initiative dar, um dieses aufkommende Problem anzugehen.

Read More