Continental-Hack: Auch VW- und Mercedes-Unterlagen bei LockBit   

Continental-Hack: Auch VW- und Mercedes-Unterlagen bei LockBit   

Beitrag teilen

Bei dem Ransomware-Angriff auf Continental wurden auch über 40.000 Gigabyte Daten entwendet. Da Continental kein Daten-Lösegeld bezahlt hat. Bei den Daten finden sich wohl vertrauliche Unterlagen von VW, BMW, Mercedes. Zusätzlich mischt nun auch das FBI bei Continental mit.

Der Hersteller Continental hat bis jetzt immer noch kein Statement zum Ransomware-Angriff und dem Datenklau von über 40.000 Gigabyte Daten veröffentlicht. Anders als LockBit: auf deren Leak-Seite stehen einige der Daten bereit. In einem gepackten Verzeichnis soll eine Übersicht über alle vorhandenen Daten zu finden sein. Laut verschiedener Medien sollen sich darin wohl auch Dateien mit vertraulichem Inhalt befinden, die von VW, BMW und Mercedes stammen. An der Sache scheint etwas dran zu sein, da diese Unternehmen laut Handelsblatt an Continental bereits Fragenkataloge verschickt haben.

Vertrauliche Unterlagen von VW, BMW, Mercedes

Auf der Leak-Seite von LockBit steht eine gepackte Datei mit über 400 MByte Daten zum Download: sie soll die Dateiliste der Continental-Daten enthalten (Bild: B2B-C-S).

Der entstandene Schaden lässt sich wohl noch gar nicht beziffern. Immerhin könnten die Hersteller VW, BMW oder Mercedes vielleicht sogar Schadensersatzansprüche geltend machen. Zu allem Ungemach mischt sich nach Informationen der ARD nun auch noch das FBI bei Continental ein. Anscheinend haben deutsche Sicherheitsbehörden das FBI über die Attacke informiert und stehen nun mit den US-Ermittlern in Kontakt. Die Zusammenarbeit soll aber nicht mit den Daten von Continental zusammenhängen, sondern mit dem Umstand, dass das FBI  schon länger die führenden Köpfe von LockBit sucht. Man hofft wohl beiderseits auf wertvolle Informationen .

War der Angriff bereits vor Monaten?

Das Gespräch im LockBit-Chat beginnt bereits am 23.09.2022 (Bild: B2B-C-S).

Was immer noch nicht geklärt ist: Continental hat in einem Statement auf seiner Webseite bereits im August 2022 von einem “abgewehrten” Angriff berichtet. Der Erpressungschat von LockBit ist auf den 23.09.2022 datiert. Entweder stammen also die gestohlenen Daten von der ersten Attacke oder es gab eine zweite. Aber vor allem muss sich Continental fragen lassen, warum die IT-Systeme den Abfluss von 40 TByte Daten im Netzwerk nicht bemerkt haben.

 

Passende Artikel zum Thema

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

QR-Code-Phishing mit ASCII-Zeichen

Sicherheitsforscher von Check Point haben eine neue Art des QR-Code-Phishing („Quishing“ genannt) entdeckt, mit der Angreifer auf geschickte Weise OCR-Systeme umgehen. ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

MDR kombiniert KI und rund um die Uhr Support

Darktrace hat sein neues Serviceangebot Darktrace Managed Detection & Response (MDR) gestartet. Der Service unterstützt die internen Sicherheitsteams mit KI-basierter ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen

Starke Zunahme bei Malware-, BEC- und QR-Code-Phishing-Angriffen

Der aktuelle E-Mail Threat Landscape Report von Trend Micro zeigt eine starke Zunahme von Malware-, BEC- und QR-Code-Phishing-Angriffen auf Unternehmen. ➡ Weiterlesen

Authentifizierung völlig ohne Passwörter

Passwörter waren gestern. Mit "Passwordless 360°" können sich alle  Kunden, Mitarbeiter, Partner, Geschäftskunden und Lieferanten eines Unternehmens mit einer einzigen ➡ Weiterlesen