Continental-Hack: Auch VW- und Mercedes-Unterlagen bei LockBit   

Continental-Hack: Auch VW- und Mercedes-Unterlagen bei LockBit   

Beitrag teilen

Bei dem Ransomware-Angriff auf Continental wurden auch über 40.000 Gigabyte Daten entwendet. Da Continental kein Daten-Lösegeld bezahlt hat. Bei den Daten finden sich wohl vertrauliche Unterlagen von VW, BMW, Mercedes. Zusätzlich mischt nun auch das FBI bei Continental mit.

Der Hersteller Continental hat bis jetzt immer noch kein Statement zum Ransomware-Angriff und dem Datenklau von über 40.000 Gigabyte Daten veröffentlicht. Anders als LockBit: auf deren Leak-Seite stehen einige der Daten bereit. In einem gepackten Verzeichnis soll eine Übersicht über alle vorhandenen Daten zu finden sein. Laut verschiedener Medien sollen sich darin wohl auch Dateien mit vertraulichem Inhalt befinden, die von VW, BMW und Mercedes stammen. An der Sache scheint etwas dran zu sein, da diese Unternehmen laut Handelsblatt an Continental bereits Fragenkataloge verschickt haben.

Vertrauliche Unterlagen von VW, BMW, Mercedes

Auf der Leak-Seite von LockBit steht eine gepackte Datei mit über 400 MByte Daten zum Download: sie soll die Dateiliste der Continental-Daten enthalten (Bild: B2B-C-S).

Der entstandene Schaden lässt sich wohl noch gar nicht beziffern. Immerhin könnten die Hersteller VW, BMW oder Mercedes vielleicht sogar Schadensersatzansprüche geltend machen. Zu allem Ungemach mischt sich nach Informationen der ARD nun auch noch das FBI bei Continental ein. Anscheinend haben deutsche Sicherheitsbehörden das FBI über die Attacke informiert und stehen nun mit den US-Ermittlern in Kontakt. Die Zusammenarbeit soll aber nicht mit den Daten von Continental zusammenhängen, sondern mit dem Umstand, dass das FBI  schon länger die führenden Köpfe von LockBit sucht. Man hofft wohl beiderseits auf wertvolle Informationen .

War der Angriff bereits vor Monaten?

Das Gespräch im LockBit-Chat beginnt bereits am 23.09.2022 (Bild: B2B-C-S).

Was immer noch nicht geklärt ist: Continental hat in einem Statement auf seiner Webseite bereits im August 2022 von einem “abgewehrten” Angriff berichtet. Der Erpressungschat von LockBit ist auf den 23.09.2022 datiert. Entweder stammen also die gestohlenen Daten von der ersten Attacke oder es gab eine zweite. Aber vor allem muss sich Continental fragen lassen, warum die IT-Systeme den Abfluss von 40 TByte Daten im Netzwerk nicht bemerkt haben.

 

Passende Artikel zum Thema

Container Security: Bedrohungen erkennen und beheben

Eine neue Container-Security-Lösung unterstützt Unternehmen dabei, Schwachstellen schneller zu erkennen und proaktiv zu reduzieren, indem sie statische Analysen mit Analysen ➡ Weiterlesen

Kompromittierte Identitäten sofort erkennen und stoppen

Menschliche und maschinelle Identitäten nehmen in Unternehmen ständig zu. Das macht es schwer, herauszufinden, ob und welche Identitäten kompromittiert sind. ➡ Weiterlesen

Flugsicherung DFS von Hackern attackiert

Die Deutsche Flugsicherung (DFS) wurde von Hackern angegriffen. Ziel des Cyberangriffs war wohl nach ersten Erkenntnissen die administrative IT-Infrastruktur. Allerdings ➡ Weiterlesen

Schwachstellen erkennen und effizient handeln

Sicherheitsteams stehen großen Mengen an Schwachstellen- und Threat-Intelligence-Daten gegenüber. Deshalb hat Tenable neue Funktionen in seinem Vulnerability Management entwickelt, die ➡ Weiterlesen

Kostenfreies Portal stärkt Cybersicherheit

Mit dem Cyber JumpStart Portal Cyberrisiken identifizieren und managen und so die Cyberversicherbarkeit erhöhen. Arctic Wolf stellt allen Unternehmen eine ➡ Weiterlesen

Ransomware – Das sind die aktiven Gruppen 

Die Welt der Cyberkriminellen in Sachen Ransomware steht niemals still. Ein ständiger Wandel bringt regelmäßig neue Akteure hervor, die durch ➡ Weiterlesen

Lokale KI-Appliance für geschützte Gen-AI-Anwendungen

Silent AI ist eine neue KI-Appliance für generative KI-Anwendungen (GenAI) vor, die höchste Datensicherheit und Privatsphäre gewährleistet. Unternehmen können so ➡ Weiterlesen

KI-Sicherheitstool agiert wie ein SOC-Team

Ein neues KI-Sicherheitstool agiert mit seinen Benutzern über Gespräche. Es analysiert Cybervorfälle gründlich und unterstützt dadurch Sicherheitsteams, sich auf das ➡ Weiterlesen