Baustoffhersteller Knauf leidet weiter unter Ransomware-Attacke

B2B Cyber Security ShortNews

Beitrag teilen

Der bayerische Baustoffhersteller Knauf vermeldete bereits am 29. Juni eine Ransomware-Attacke auf seine Systeme. Die Auswirkungen des Cyberangriff scheinen das Unternehmen weiter zu beschäftigen. Knauf berichtet sehr transparent auf seiner Webseite zu dem Vorfall.

Auch Baustoffhersteller Knauf konnte sich einer Cyberattacke nicht erwehren. Auf seiner Webseite berichtet das Unternehmen sehr transparent an seine Kunden zum aktuellen Stand der Dinge. In der ersten Meldung informierte man die Kunden folgendermaßen:

Offene Kommunikation an die Kunden

“Im Sinne einer vertrauensvollen und transparenten Zusammenarbeit, möchten wir Sie darüber informieren, dass unsere Systeme in der Nacht zum Mittwoch, 29. Juni, um ca. 1 Uhr (MESZ) Ziel eines Cyberangriffs waren. Unser Cybersicherheitssystem hat sofort reagiert, und es ist ihm gelungen, den Vorfall zu isolieren. Teile der Systeme wurden allerdings aus Sicherheitsgründen abgeschaltet, auch um weitere forensische Untersuchungen durchzuführen.

Gegenwärtig sind unsere Systeme daher beeinträchtigt, was sich auf Bestellungen und Lieferungen auswirkt. Wir arbeiten daran, die Probleme so schnell wie möglich zu beheben; der Betrieb ist allerdings aktuell eingeschränkt. Wir arbeiten intensiv daran, die Auswirkungen für Sie – unsere Kunden und Partner – in Grenzen zu halten und arbeiten an einer sicheren Wiederherstellung. Wir sind derzeit leider nicht in der Lage auf E-Mails zu reagieren, aber Handynummern und auch TEAMS funktionieren.

Bitte seien Sie versichert, dass wir Sie über den weiteren Fortschritt auf dem Laufenden halten, und uns sofort melden, wenn wir unsere Geschäfte wieder in der gewohnten Art und Weise fortführen können.”

Wohl weiterhin Probleme

Auch wenn das Unternehmen auf die Ransomware-Attacke wohl nicht ganz unvorbereitet war, so scheint es aber weiterhin Probleme im Ablauf zu geben. Aktuell gibt es auch einen Workaround zum Bestellprozess “Vorübergehender Bestellprozess – Im Folgenden möchten wir Sie über den übergangsweisen Bestellprozess der palettierten und losen Ware für unsere Handelskunden und Fachunternehmer informieren. Über Updates zum Bestellprozess und insbesondere die aktuellen Bestellformulare werden wir Sie hier kontinuierlich auf dem neuesten Stand halten.”

Auch nach rund zwei Wochen scheinen die Systeme beeinträchtigt zu sein. Auch wenn Unternehmen gut vorbereitet sind, so benötigen sie doch einige Zeit um ihre alten Abläufe wiederherzustellen. In einer Studie von Coveware wird eine durschnittliche Downzeit von 21 Tagenfür eine Ransomware-Attacke angegeben.

Mehr bei Knauf.de

 

Passende Artikel zum Thema

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Starker Anstieg von Ransomware

Ein führender Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform, hat seine neuen Statistiken zu Cyber-Attacken und Ransomware für den Zeitraum Q1 2024 ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen

[starbox id=USER_ID] <🔎> ff7f00