Baustoffhersteller Knauf leidet weiter unter Ransomware-Attacke

B2B Cyber Security ShortNews

Beitrag teilen

Der bayerische Baustoffhersteller Knauf vermeldete bereits am 29. Juni eine Ransomware-Attacke auf seine Systeme. Die Auswirkungen des Cyberangriff scheinen das Unternehmen weiter zu beschäftigen. Knauf berichtet sehr transparent auf seiner Webseite zu dem Vorfall.

Auch Baustoffhersteller Knauf konnte sich einer Cyberattacke nicht erwehren. Auf seiner Webseite berichtet das Unternehmen sehr transparent an seine Kunden zum aktuellen Stand der Dinge. In der ersten Meldung informierte man die Kunden folgendermaßen:

Anzeige

Offene Kommunikation an die Kunden

„Im Sinne einer vertrauensvollen und transparenten Zusammenarbeit, möchten wir Sie darüber informieren, dass unsere Systeme in der Nacht zum Mittwoch, 29. Juni, um ca. 1 Uhr (MESZ) Ziel eines Cyberangriffs waren. Unser Cybersicherheitssystem hat sofort reagiert, und es ist ihm gelungen, den Vorfall zu isolieren. Teile der Systeme wurden allerdings aus Sicherheitsgründen abgeschaltet, auch um weitere forensische Untersuchungen durchzuführen.

Gegenwärtig sind unsere Systeme daher beeinträchtigt, was sich auf Bestellungen und Lieferungen auswirkt. Wir arbeiten daran, die Probleme so schnell wie möglich zu beheben; der Betrieb ist allerdings aktuell eingeschränkt. Wir arbeiten intensiv daran, die Auswirkungen für Sie – unsere Kunden und Partner – in Grenzen zu halten und arbeiten an einer sicheren Wiederherstellung. Wir sind derzeit leider nicht in der Lage auf E-Mails zu reagieren, aber Handynummern und auch TEAMS funktionieren.

Bitte seien Sie versichert, dass wir Sie über den weiteren Fortschritt auf dem Laufenden halten, und uns sofort melden, wenn wir unsere Geschäfte wieder in der gewohnten Art und Weise fortführen können.“

Wohl weiterhin Probleme

Auch wenn das Unternehmen auf die Ransomware-Attacke wohl nicht ganz unvorbereitet war, so scheint es aber weiterhin Probleme im Ablauf zu geben. Aktuell gibt es auch einen Workaround zum Bestellprozess „Vorübergehender Bestellprozess – Im Folgenden möchten wir Sie über den übergangsweisen Bestellprozess der palettierten und losen Ware für unsere Handelskunden und Fachunternehmer informieren. Über Updates zum Bestellprozess und insbesondere die aktuellen Bestellformulare werden wir Sie hier kontinuierlich auf dem neuesten Stand halten.“

Auch nach rund zwei Wochen scheinen die Systeme beeinträchtigt zu sein. Auch wenn Unternehmen gut vorbereitet sind, so benötigen sie doch einige Zeit um ihre alten Abläufe wiederherzustellen. In einer Studie von Coveware wird eine durschnittliche Downzeit von 21 Tagenfür eine Ransomware-Attacke angegeben.

Mehr bei Knauf.de

 

Passende Artikel zum Thema

Open Source – Risiko für die IT-Sicherheit?

Open Source Software (OSS) hat sich als unverzichtbarer Bestandteil moderner IT-Infrastrukturen etabliert. Die Vorteile wie Kosteneinsparungen, Flexibilität und das enorme ➡ Weiterlesen

Datenschutz durch Verschlüsslung von HR-Daten

Aktuelle Studien zeigen, dass rund 60 Prozent der deutschen Unternehmen von Cyberkriminellen angegriffen werden. Das ist vor allem für Personendaten, ➡ Weiterlesen

Wenn Bewerber in Wahrheit Nordkorea dienen

Ein Anbieter für Sicherheitsschulungen und Phishing-Simulationen warnt vor einem Einstellungsbetrug mit falschen Mitarbeitern die in Wahrheit aus Nordkorea kommen und ➡ Weiterlesen

APT42: WhatsApp-Angriffe auf politische Persönlichkeiten

Vor kurzem wurden neue Erkenntnisse über gezielte Spear-Phishing-Angriffe auf WhatsApp-Nutzer veröffentlicht. Diese Angriffe werden auf die iranische Gruppe APT42 zurückgeführt, ➡ Weiterlesen

SambaSpy: Trojaner verbreitet sich über deutsche E-Mails

Eine Malware-Kampagne verbreitet den Remote Access Trojaner (RAT) SambaSpy über deutsche E-Mails an italienischsprachige Nutzer. SambaSpy verfügt über Funktionen wie ➡ Weiterlesen

Schwachstelle im Drucksystem CUPS

Bei der Ausführung von Remote-Code in Linux CUPS wurden neue Probleme entdeckt. Laut einer Untersuchung  sind mehr als 76.000 Geräte ➡ Weiterlesen

Security-Messe it-sa Expo&Congress startet am 22. Oktober 2024

Bereits zum 15. Mal macht die it-sa Expo&Congress das Messezentrum Nürnberg vom 22. bis 24. Oktober zum „Home of IT ➡ Weiterlesen

CISA warnt: Fortinet-Produkte mit kritischer 9.8 Sicherheitslücke 

Die kritische Sicherheitslücke CVE-2024-23113 in diversen Versionen von FortiOS, FortiPAM, FortiProxy und FortiWeb ist zwar seit Februar bekannt, wird wohl ➡ Weiterlesen

[starbox id=USER_ID] <🔎> ff7f00