Cyberattacke auf ERP-Dienstleister Wilken

B2B Cyber Security ShortNews
Anzeige

Beitrag teilen

Bereits am Mittwoch den 12.Oktober fand die Cyberattacke auf die Wilken Software Group statt. Der ERP-Dienstleister und Rechenzentrumsbetreiber meldete gleich auf seiner Webseite die Attacke und versicherte, dass die Seiten und Angebote der gehosteten Unternehmen nicht in Gefahr sind.

Die Attacke auf Wilken hat anscheinend nur die verwaltende Ebene getroffen. So war das Unternehmen die letzten Tage nur zum Teil über die einzelne Kanäle erreichbar. Die Webseite informiert Besucher ganz offen über die Attacke und die aktuellen Schritte. So ist über ständige Updates zu erfahren: “Weiterhin sind die gehosteten Kundenumgebungen, unsere Wanyplace Cloud Services und die Wilken Portalwelt nicht vom Angriff betroffen und somit im Produktivbetrieb unbeeinträchtigt.”

Anzeige

Klare Informationen an die Kunden

Das Unternehmen hat nach der Attacke sofort seinen Notfallplan ausgerufen. Dazu gehört auch die Einbindung der zuständigen Behörden. So wird in einem Update auch informiert: “Weitere externe Spezialisten und Daten-Forensiker der Kriminalpolizei Ulm sind bei uns eingetroffen und unterstützen uns bei tiefergehenden Analysen und der Wiederherstellung unserer Systeme.”

Wer genau das Unternehmen angegriffen hat und wie groß der Schaden ist, lässt sich aktuell noch nicht erfahren. Das TÜV-zertifizierte Rechenzentrum setzt wohl alle Aktionen nach Plan um. Wilken-CEO Dominik Schwärzel gab gleich als erstes nach der Attacke  bekannt “Noch ist das gesamte Ausmaß dieses Angriffs nicht absehbar. Wir haben jedoch die Hoffnung, dass die Systeme unserer Kunden nicht betroffen sind. Sicherheitshalber wurden auch die anderen Wilken-Standorte wie etwa Greven heruntergefahren”

Anzeige

Wilken ist vorbildlich bei seiner öffentlichen Berichterstattung. Andere angegriffene Unternehmen haben in der Vergangenheit zum Teil nur sehr ungern Informationen zu einer Attacke oder dem Stand des Schadens bekannt gegeben. So wurde etwa vor kurzen der Babynahrungshersteller HIPP angegriffen. Aber das Unternehmen nimmt dazu keinerlei Stellung. Nur durch eine durchgesickerte E-Mail an die Mitarbeiter wurde die Attacke bekannt.

Eine Reihe von Attacken

Zuvor hatte es schon ähnlich große Unternehmen wie Knauf BaustoffeHygiene-Artikel-Hersteller CWS und Medi sowie Elektronik-Hersteller Semikron getroffen. Auch die IHK musste einmal den Verlust ihrer Webseite melden. Alle Unternehmen hatten eine längere Zeit Probleme mit ihren Systemen. Aber alle haben die Attacke offen kommuniziert und ihre Kunden damit informiert.

Mehr bei Wilken.de

 

Passende Artikel zum Thema

Neuer Trojaner Pikabot

Die bösartige Backdoor Pikabot ist modular aufgebaut und verfügt über einen Loader und eine Kernkomponente, die den Großteil der Funktionen ➡ Weiterlesen

DDoS plus 16.800 Prozent: Pro-russische Killnet-Gruppe vs. USA

Die Angriffe der pro-russischen Killnet-Gruppe führten bis Ende 2022 zu einem 16.815-prozentigen Anstieg der DDoS-Angriffe gegen den nationalen Sicherheitssektor der ➡ Weiterlesen

PLAY-Gruppe: IT-Service der schweizer Polizei gehackt und Daten erbeutet

Stimmen die Informationen der PLAY-Gruppe, dann will sie 900 GByte Daten erbeutet haben bei Xplain, einem schweizer IT- und Software-Service, ➡ Weiterlesen

Attackierte Schwachstelle bei Samsung-Smartphones mit Android 12, 13

Eine der Schwachstellen, die das Mai-Update von Samsung schließt, wird sogar von der CISA  - Cybersecurity and Infrastructure Security Agency ➡ Weiterlesen

Bitmarck & Krankenkassen: Immer noch Ausfälle vorhanden

Vor über 2 Monaten wurde der IT-Versorger dutzender Krankenkassen und Betriebskrankenkassen Bitmarck von einer Cyberattacke getroffen. Dabei mussten sogar ganze ➡ Weiterlesen

AOK: Software-Schwachstelle – BSI bestätigt Datenabfluss

Die AOK und viele ihrer bundesweiten Geschäftsstellen nutzen das Softwareprodukt MOVEit Transfer. Dort gibt es nun die gefährliche Schwachstelle CVE-2023-34362, ➡ Weiterlesen

COSMICENERGY: OT-Malware soll Stromausfälle verursachen

Mandiant berichtet über eine neue spezialisierte Malware für Operational Technology (OT), die unter dem Namen COSMICENERGY beobachtet wird. Die Malware ➡ Weiterlesen

Lockbit erbeutet 700 GByte Daten bei MCNA mit 9 Mio. Kunden

MCNA Dental, der größte nordamerikanische Versicherer für Zahnpflege musste alle seine fast 9 Millionen Kunden über einen Verlust von 700 ➡ Weiterlesen