Westfälische Stahlgesellschaft von Ransomware Angriff betroffen

Am 9. Juni 2024 wurde die Westfälische Stahlgesellschaft Opfer eines Cyberangriffs mit Ransomware. Der Angriff, der am Morgen des 10. Juni entdeckt wurde, führte zur Verschlüsselung wesentlicher IT-Systeme des Unternehmens und beeinträchtigte somit die Produktion, Lagerhaltung und Logistik erheblich. Die Firmengruppe informierte die Öffentlichkeit und ihre Geschäftspartner zeitnah über den Vorfall und die eingeleiteten Maßnahmen.

Nach ersten Analysen handelt es sich um einen Ransomware-Angriff, bei dem die Angreifer nicht nur Daten verschlüsselten, sondern auch bestimmte Informationen von den Systemen des Unternehmens herunterluden. Betroffen waren vor allem geschäftliche Kontaktdaten von Mitarbeitern externer Geschäftspartner, jedoch keine sensiblen personenbezogenen Informationen. Insgesamt konnten die meisten Systeme und Daten bereits aus Backups wiederhergestellt werden, und die Produktion blieb weitgehend ungestört.

Die IT-Experten der Westfälischen Stahlgesellschaft sowie externe Fachleute arbeiten derzeit intensiv an der genauen Analyse des Angriffs und dem sicheren Wiederaufbau der IT-Infrastruktur. Es wird erwartet, dass ein Großteil der Kernsysteme, darunter Warenwirtschaft, Produktion und Buchhaltung, kurzfristig wieder betriebsbereit sein wird.

Nach der Entdeckung des Angriffs wurden umgehend alle Internetverbindungen zu den IT-Systemen abgeschaltet, um eine weitere Verbreitung der Schadsoftware zu verhindern. Die Westfälische Stahlgesellschaft hatte bereits vor dem Vorfall moderne Sicherheitssysteme wie Multi-Faktor-Authentifizierung und Endpoint Detection and Response (EDR) im Einsatz. Diese Systeme werden nun weiter evaluiert und bei Bedarf verstärkt, um zukünftige Angriffe zu verhindern.

Geschäftspartner wurden bereits in zwei Benachrichtigungen über den Vorfall informiert und können dies an ihre Mitarbeiter weitergeben.

Related Posts

Datenleck: Chinesischer Balkonkraftwerkhersteller Deye weist Verantwortung von sich

Auf dem Blog von Günther Born wird berichtet, dass Balkonkfraftwerkbesitzer über die Deye-Cloud auf Solardaten einer fremden Person zugreifen konnte. Die Wechselrichter von Deye, die in vielen Balkonkraftwerken und Solaranlagen in Deutschland eingesetzt werden, sind über das Internet verbunden und speisen Daten in eine Cloud in China. Dies wirft nicht nur erhebliche Datenschutzprobleme auf, da fremde Anlagendaten samt persönlicher Informationen sichtbar wurden, sondern ist über dies noch schlecht programmiert, so dass man Anlagendaten fremder Besitzer angezeigt bekommt. Deye bestritt laut Born das Problem, und verweist darauf, dass die Nutzer die fremden Anlagen selbst angelegt haben sollen.

Read More

Mutmasslicher Hackerangriff auf AMD

AMD untersucht derzeit einen möglichen Cyberangriff, nachdem ein Hacker namens IntelBroker auf einem Untergrundforum angeblich gestohlene Daten zum Verkauf angeboten hat. Laut den Angaben des Angreifers umfassen die kompromittierten Daten Mitarbeiterinformationen, Finanzdokumente und vertrauliche Unternehmensinformationen von AMD.

Read More

Hackerangriff auf die CDU schwerwiegender als angenommen

Der Anfang Juni berichteten wir über einen Hackerangriff auf die CDU. Nach Angaben der Bild Zeitung hat dieser schwerwiegendere Folgen als zunächst vermutet. Die zentrale Mitgliederdatei der Partei musste abgeschaltet werden, da die Daten der 363.000 Mitglieder möglicherweise in die Hände ausländischer Agenten, mutmaßlich russischer Spione, gelangt sind. Aufgrund der Sicherheitsbedenken verzögert sich auch die Auswahl der Bundestagskandidaten der CDU, da die CDU ihre internen Abläufe und Sicherheitsmaßnahmen neu evaluieren muss. Ein interner “Alarmbrief” warnte vor möglichen weiteren Angriffen und empfahl, nur noch notwendige CDU-Versammlungen abzuhalten.

Read More