01.12.2022
Autozulieferer
Kreise: Continental-Hacker schon vier Wochen früher in IT
Autor: dpa



shutterstock.com/nitpicker
Es hat wohl Wochen gedauert, bevor Continental die Hacker-Attacke im Sommer überhaupt bemerkt hat. Warum das so lange gedauert hat.
Der Autozulieferer und Reifenhersteller Continental hat die Hacker-Attacke auf seine IT-Systeme im Sommer nach Angaben aus dem Unternehmen erst nach rund vier Wochen bemerkt. Wie die Finanz-Nachrichtenagentur dpa-AFX am Mittwoch aus Konzernkreisen erfuhr, sollen die Cyber-Angreifer bereits am 4. Juli Zugriff auf Daten im Netzwerk des Hannoveraner Unternehmens erlangt haben. Dies sei im Nachhinein bei der Analyse der Daten festgestellt worden.
Conti hatte gegen Ende August mitgeteilt, am 4. August einen Angriff auf die Systeme entdeckt und abgewendet zu haben. Anfang November räumte das Unternehmen ein, dass dabei Daten abgeflossen seien. Zuerst hatte das «Handelsblatt» über den Beginn des Hacker-Angriffs bereits im Juli berichtet. Ein Konzernsprecher wollte die Informationen nicht kommentieren.
Externe Spezialisten analysieren den Vorfall
Am Dienstag hat sich dem Vernehmen nach der Aufsichtsrat des Dax-Konzerns über den Untersuchungsstand informieren lassen. Die Analyse des Vorfalls mithilfe externer Spezialisten dauere an, sagte der Sprecher am Mittwoch. Dazu gehöre auch, ob sensible Informationen zu Kunden und Kundenverträgen zu den Daten gehören, mit denen Hacker offenbar unter Androhung der Veröffentlichung eine Lösegeldzahlung erreichen wollen.
Bei dem Datensatz geht es dem Vernehmen nach um eine insgesamt abgegriffene Datenmenge von 40 Terabyte. Täglich verarbeitet das IT-System von Conti demnach eine Datenmenge von 220 Terabyte. Auf Conti-Servern verschlüsselten die Hacker dem Unternehmen zufolge keine Daten, weswegen es keine Beeinträchtigung der täglichen Geschäfte gegeben habe. Gleichwohl ist das Thema heikel für das Management um Chef Nikolai Setzer, denn unter anderem könnten Details aus Verträgen für Unmut bei den Kunden sorgen.
Conti hatte gegen Ende August mitgeteilt, am 4. August einen Angriff auf die Systeme entdeckt und abgewendet zu haben. Anfang November räumte das Unternehmen ein, dass dabei Daten abgeflossen seien. Zuerst hatte das «Handelsblatt» über den Beginn des Hacker-Angriffs bereits im Juli berichtet. Ein Konzernsprecher wollte die Informationen nicht kommentieren.
Externe Spezialisten analysieren den Vorfall
Am Dienstag hat sich dem Vernehmen nach der Aufsichtsrat des Dax-Konzerns über den Untersuchungsstand informieren lassen. Die Analyse des Vorfalls mithilfe externer Spezialisten dauere an, sagte der Sprecher am Mittwoch. Dazu gehöre auch, ob sensible Informationen zu Kunden und Kundenverträgen zu den Daten gehören, mit denen Hacker offenbar unter Androhung der Veröffentlichung eine Lösegeldzahlung erreichen wollen.
Bei dem Datensatz geht es dem Vernehmen nach um eine insgesamt abgegriffene Datenmenge von 40 Terabyte. Täglich verarbeitet das IT-System von Conti demnach eine Datenmenge von 220 Terabyte. Auf Conti-Servern verschlüsselten die Hacker dem Unternehmen zufolge keine Daten, weswegen es keine Beeinträchtigung der täglichen Geschäfte gegeben habe. Gleichwohl ist das Thema heikel für das Management um Chef Nikolai Setzer, denn unter anderem könnten Details aus Verträgen für Unmut bei den Kunden sorgen.
Hype um Text-Roboter
Sprach-KI ChatGPT – Experten warnen vor Datenschutz- und Datensicherheitslücken
Der Text-Roboter ChatGPT des US-Start-ups OpenAI verblüfft mit seinen geschliffenen Dialogen und hat einen großen Hype um das Thema künstliche Intelligenz ausgelöst. Wissenschaftler sehen aber wichtige Fragen offen und warnen vor Datenschutzlöchern und anderen Risiken.
>>
User Enumeration
Login-Masken im Web verraten viel über Benutzer
Viele Websites liefern wichtige Hinweise dazu, ob eine E-Mail-Adresse schon als Benutzername registriert ist. Dies hilft nicht nur Hackern beim Angriff, sondern könnte sogar zu Profiling-Zwecken verwendet werden, wie am Innovation Day 2023 von InfoGuard zu erfahren war.
>>
Studie von Zscaler
Verschlüsselte Angriffe nehmen zu
Auch Cyberkriminelle setzen für Ihre Angriffe zunehmend auf verschlüsselte Übertragungsmethoden. Dies zeigt eine aktuelle Studie von Zscaler.
>>
PostQuantum Cybersecurity
Quantensichere Verschlüsselung für PC und Smartphones
Die kalifornische Firma QuSecure hat eine Security-Lösung angekündigt, mit der Unternehmen Desktops und Smartphones so absichern können, dass deren Daten auch im Zeitalter von Quantenrechnern nicht geknackt werden können.
>>