Folge 38 11.09.2025 •22 Min.

#38 Cyberangriffe: Gehackte Automobilhersteller, EasyCredit Leaks und eine massive SAP Schachstelle

Folge direkt anhören:

Nach einer kurzen Pause begrüßen euch Martin und Marc in Folge 38 heute wieder mit einer wilden Mischung an Angriffen. Ob Jaguar, Bridgestone, Chess.com oder SAP, diese Woche war einiges los.

Kapitel & Themen
(00:00)Produktionsstillstand bei Jaguar
(05:18)Bridgestone angegriffen
(07:06)Datenleak bei Chess.com
(09:48)Ransomware Angriff Sammlung der letzten Woche
(13:06)Unbestätigter EasyCredit Hack
(15:39)Insolvenz der Wehrle Werke als Konsequenz eines Angriffes
(18:41)Massive SAP Backdoor
Quellen & Weiterführende Links
🔗Jaguar Land Rover: Großflächiger Cyberangriff, Produktion gestoppt - TheGuardian.com
🔗Jaguar Land Rover: Mitarbeiter nach Cyberangriff zu Hause - TheGuardian.com
🔗Bridgestone: Cyberangriff legt Fertigung in Nordamerika teilweise lahm - Golem.de
🔗Tire giant Bridgestone confirms cyberattack impacts manufacturing - BleepingComputer.com
🔗Bridgestone confirms cyberattack - IT-Daily.net
🔗Cloudflare: Rekord-DDoS mit 11,5 Tbps abgewehrt - SecurityAffairs.com
🔗APT29/Midnight Blizzard: Neue Kampagne gegen Microsoft-Konten - Golem.de
🔗Chess.com: Datenleck im Juni öffentlich gemacht - TheRecord.media
🔗SAP S/4HANA: Hacker nutzen gravierende Schwachstelle aus - CSOonline.com
🔗Kritische SAP S/4HANA-Schwachstelle wird angegriffen - Heise.de
🔗Wehrle Werk: Hackerangriff treibt Unternehmen in die Insolvenz - CSOonline.com
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Und wieder eine Woche mit ganz vielen Cyberangriffen. Mark, was, was hast du so mitbekommen die Woche? Viel zu 4. Wir hatten wieder News ohne Ende, die wir hier hätten reinnehmen können. Normalen Abriss zu geben, was alles nicht rein kam.

[00:15] Es gab Angriffe auf Microsoft Konten von einer russischen Hacker Gruppe, Guitar Repositories wurden geleakt, Cloud Flair hat mal wieder einen Rekord didos Angriff von 11,5 Terabit pro Sekunde abgewehrt und das sind nur die über die wir nicht sprechen werden, ja. Und damit sind wir schon fast

[00:34] dabei. Wir haben diese Cyberangriffe heute wieder am Donnerstag und damit willkommen zu 2 Faktor Geplauder, Euren Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt mit meinem lieben Co Moderator Marc Blessing und mir, Martin Gabler

[00:51] und wir haben heute 11.9. Und releasen unsere 38. Folge mit ganz vielen Angriffen. Marc, Du hast du hast uns oder dir einen Angriff mitgebracht. Der oder sogar 2? Ich weiß nicht. 2. Ja, ja. 2. Willst du mal direkt loslegen? Ja, also JLR, die Abkürzung

[01:10] kennt vielleicht nicht jeder. Dahinter versteckt sich Jaguar Land Rover, der Automobilkonzern gehören mittlerweile, ich glaube Indern, ich glaube, zu Tata gehören die, mittlerweile sind wir auch nebensächlich, die haben einen sehr schweren Cyberangriff abbekommen letzte Woche der.

[01:28] So weit ging, dass die Produktion an mehreren Standorten lahmgelegt wurde und voraussichtlich sogar für den Rest des Septembers stillgelegt bleibt. Die Mitarbeiter und Beschäftigten wurden angewiesen, sogar zu Hause zu bleiben, während die IT Probleme dort

[01:45] behoben werden, was so ganz genau passiert ist, ist nicht bekannt, das Unternehmen sagt. Dass keine Kundendaten kompromittiert wurden und JLR ist schon dabei, in Zusammenarbeit mit Sicherheitsexperten und auch Strafverfolgung die Systeme Schritt für Schritt wieder in

[02:06] Betrieb zu nehmen. Aber die werden noch einen kompletten Monat wohl brauchen, um wieder produzieren zu können, was für einen Automobilhersteller nahezu der Worst case ist. Oh ja, also und das Pro und ähm wer? Ist jetzt der Angreifer,

[02:21] mutmaßlich war es ein englischsprachiger Hacker, der auch schon auf den Einzelhändler Marks in Spencer einen Angriff vollführt hat, für den er verantwortlich gemacht wurde, und der vereint ganz viele Elemente von von verschiedenen, von verschiedenen Hackergruppen in seinen Angriffen, also warum

[02:41] das passiert ist? Keine Ahnung, was ganz genau passiert ist genauso wenig Ahnung. Zumindest offiziell. Ja. Aber also wie gesagt, das ist für einen Automobilkonzern heftig, einen Monat nicht produzieren zu können.

[02:55] Ich weiß gar nicht. Ich hatte irgendwo letztens gelesen, dass die großen Autobauer irgendwie in einem Werk kosten von 20€ oder Dollar pro Sekunde haben und wenn also jede, jede jede Sekunde Ausfall in einem in einem produzierenden hat 20,00€ Kosten, das kann sich schnell.

[03:16] Nicht nur das, du darfst ja auch nicht vergessen. Also einerseits steht das Lager ja still der anderen Seite wird ja sehr viel just in Time produziert, das heißt deine Lager, deine Lagerflächen liegen ja jetzt voll mit Material, was ja auch wieder Kapital bindet, das ist also ja, ich kann jetzt,

[03:34] ich kenne jetzt die aktuelle. Finanzielle Lage von JLR ehrlicherweise nicht. Ich glaub nachdem die von von Tata Motors aufgekauft wurden, geht es denen wieder sehr viel besser, aber trotzdem, das ist ein empfindlicher Schlag und sie waren jetzt auch nicht die einzigen die es erwischt hat.

[03:50] Oh, ich hab, ich hab es gerade auf. Man geht von Schätzungen aus von 1,6 Millionen Pfund die es JLR kostet der. Jede Stunde produktionsausfall. Ja, und jetzt rechnet es mal auf einen ganzen Monat produktionsausfall hoch. Das muss man sich erst mal

[04:10] leisten können, vor allem in der so stark gebeutelten Automobilindustrie aktuell. Ja, also das sind schon Werte, die kann man sich eigentlich gar nicht vorstellen. Mich. Würde echt interessieren wie der da reingekommen ist und was er gemacht hat.

[04:22] Für mich hört sich's an, als ob die halt produktiv jetzt geknackt haben oder so was. Ich mir auch am Anfang gedacht. Das dagegen spricht aber, dass die Produktion an mehreren Standorten lahmgelegt wurde. Entweder er konnte auf die gleiche Art und Weise in verschiedene Standorte

[04:38] einbrechen, digital, oder er hat irgendeine zentrale Komponente erwischt hat. Vielleicht Malware über die zentrale Komponente, auf die auf die OT oder sowas. Du machst ja, du machst. Da kommen wir nachher noch dazu. Du machst ja auch viel über SAP in den Werken.

[04:54] So kenn ich das zumindest. Also SAP liefert schon gewisse Anbindungen an Produktionen und so weiter und da kommen wir nachher noch dazu, dass es auch ne sehr schwerwiegende SAP Schwachstelle aktuell gibt. Vielleicht hängt das zusammen Spekulation, da gibt es keinen Anhaltspunkt dazu, könnte aber

[05:12] sein. Weil aber du hattest ja noch nen nen anderen Angriff, der ähnlich ja eventuell zusammenhängt, glaub. Ich so. So ein kleiner, recht unbekannter japanischer Reifenhersteller namens Bridgestone.

[05:25] Ja. Klein ja, klein genau. Also das war sarkastisch gemeint. Ihr kennt, glaube ich Bridgestone, die hat es auch erwischt die und zwar am selben Tag wie Jlr und da standen Teile der Produktion in Nordamerika dann still, was heißt jetzt hier

[05:41] Teile, also mehrere Werke mussten Anfang der Woche dann schließen, den Mitarbeitern wurde angeboten in der Zeit Wartungsarbeiten zu erledigen und. Oder in unbezahlten Urlaub zu gehen? Bridgestone. Oder sagen wir mal die die was

[05:56] Bridgestone an die Öffentlichkeit gegeben hat, spricht aber jetzt dafür, dass das nicht so massiv war wie bei Jlr, weil sie davon sprechen, dass es sich um einen begrenzten Vorfall handelt und das ganze Team den Angriff mittels schneller Reaktion sehr früh eindämmen konnte, nach aktuellen

[06:15] Erkenntnissen auch keine Kundendaten kompromittiert worden und der. Übrige Geschäftsbetrieb außerhalb der Werke nicht betroffen war. Es ist aber auch noch nicht klar, welche Systeme wirklich infiltriert wurden und wie dann der Einbruch wohl passiert ist.

[06:32] Und. Damit hat es eben 2 wirklich große Firmen jetzt erwischt. Man weiß auch nicht, ob das Jail Arding und Bridges das Bridgestone Ding zusammenhängen, aber wie gesagt, komischerweise sind die eben am gleichen Tag passiert. Ja, das ist schon, da muss man

[06:46] jetzt mal abwarten wie das wie das aufgearbeitet wird, was da an Daten oder was rauskommt, was jetzt datentechnisch passiert ist, wie die Langzeitfolgen von dem Angriff sind, da kommen wir nachher auch noch was Langzeitfolgen von einem Cyberangriff auslösen können. Ja, aber es.

[07:02] Da hat es 2 große Firmen erwischt. Ja, also war einiges los. Ja, dann kommen wir mal. Ich würd sagen kleineren Hack, aber es sind wieder n bisschen was anderes und zwar hat es ne online Plattform getroffen, jeder der gerne Schach spielt wird die Plattform chess.com

[07:22] kennen, ich glaub das ist eine der bekanntesten Schachplattformen und ich glaub du hast du hast auch schon die. Die Plattform mal verwendet. Korrekt, ich meine, es ist auch die größte Plattform, da nagel mich nicht drauf fest. Ich glaube aber es ist die Größte.

[07:40] Also es hat auf jeden Fall einen einen Angriff gegeben und man konnte gespeicherte Informationen abgreifen. Laut aktuellen müssen wir mal immer sagen, erst kam der Angriff, jetzt kommt so ein bisschen raus was was ist denn überhaupt so abgeflossen, aktuell geht man davon aus, dass

[07:57] 4500. 41 Nutzer betroffen sind, das sind weniger als 0,003% der User. Also es ist jetzt nicht so so viele, man weiß auch nicht, ist halt ein Datenpaket was abgeflossen ist. Da sollen auch keine Passwörter, keine Konto und Zahlungsinformationen.

[08:18] Dabei gewesen sein, man hat es auch wohl nicht geschafft, auf den den Quellcode in den Server zu gelangen und man hat lediglich halt Zugriff auf das File Transfer Tool was halt dahinter steckt. Noch darauf hatte man wohl Zugriff und man konnte halt durch frühzeitiges Erkennen den

[08:37] den Angriff verhindern. Das sehen wir wieder bei den letzten beiden Angriffen. Was gutes IT Management oder ein gutes IT Sicherheitsmanagement. An Wert sein kann ja. Also man hat frühzeitig festgestellt, dass es ein Datenabfluss gab. Man konnte es sehr früh

[08:51] eindämmen, ja. Also alles halb so wild am Ende? Ja, also zumindestens nach offiziellen Transparenzbericht. Kann natürlich auch so sich noch ändern. Man weiß ja auch wir, wir kennen es ja selber, viele Angriffe, die erstmal. Wohl minimal gewesen sind, wo

[09:06] man dann zu einem späteren Zeitpunkt festgestellt hat, dass da deutlich mehr noch gelaufen ist. Daher aber gab keine wirklichen Beeinträchtigungen von der Plattform. Die Daten sind bis zum jetzigen Zeitpunkt auch noch nicht im Internet veröffentlicht wurden,

[09:21] es gibt keine Hackergruppe, die sich zu dem Vorfall bekannt hat, dementsprechend alles nur Mutmaßungen und ja. Immerhin sehr transparent diechess.com bisher umgegangen, dass sie halt ihre Nutzer dann auch informiert hat, dass was gegeben. Hat ja, das ist auch wichtig.

[09:38] Dann hatten wir jetzt, glaube ich, noch so ein paar Kleine, also in Anführungszeichen kleinere News für die Firmen sind es natürlich keine kleineren News, aber ja. Also wir haben, wir haben ja unseren Ransomware. Monitoring, wo wir auch regelmäßig halt draufschauen.

[09:53] Was gab es wohl so für Leaks, also die großen Hackergruppen haben ja eigentlich alle so Portale, wo du ihre Hackzeit online stellen, wo dann auch Countdowns läuft und so weiter und ja, da ist unter anderem von den Großen sind ein paar deutsche Unternehmen drauf gelandet, die ich glaube wir,

[10:15] wir haben die schülerservice Gruppe, die wurde vor der. Inkarencem gelistet und die haben wohl einen größeren Datenabschluss zu verzeichnen. Teils sind noch unklar. Das ist jetzt erst seit 23 Tagen, der Counter läuft noch mal, dann muss er ja so vorstellen, dass man die liegen

[10:33] dann im Prinzip das Unternehmen sagen, wie groß ist das Datenpaket, was die abgezogen haben, ganz grob, was sind da für Informationen dahinter, dann läuft ein läuft ein Countdown wo? Wo sich dann eben die Unternehmen Zeit haben, sich zu melden und sich halt keine

[10:48] Ahnung einzukaufen, dass die Daten nicht geleakt werden, dass sowas halt und ja, da ist die schülerservice Gruppe dabei. Lynx hat die Ziegler Design gekapert, das ist ein ich weiß nicht ein Hersteller Innenausbauer für so. Medizinische. Bugs genau ja, auch unbekannt,

[11:08] was für Daten da abgeflossen sind. Dieselbe Gruppe hat die High Doc. Ist ein technischer Doku Dienstleister, haben die auch gemacht, gibt es auch keine Informationen. Es gibt die die technische Nee warte, jetzt haben wir noch, ach

[11:24] ja genau wir haben noch 2 etwas kritischere Fälle mitgebracht, einmal ist es die die Wasserzweckverband der warnt, das ist zählt als Kritis. Weil das ist eine kommunale Wasserversorgungseinrichtung, wo halt es zu einer Betriebsstörung gekommen ist. Also auch IT Einschränkungen,

[11:47] das heißt, die haben halt wirklich ein Ransomwareantab mit Schlüsselung mutmaßlich bekommen und das natürlich für eine eine Wasserversorgungseinrichtung. Schon sehr schwerwiegend. Das also, da man da noch überhaupt nicht weiß, was so wirklich passiert ist, ist das für so einen kritis Betreiber

[12:04] wirklich Scheiße? Also das ist glaube ich Cyber Security technisch der worst case. Kann, kann ja auch. Also man weiß also jetzt erst mal, ist es nicht ins Wasser gekommen und so weiter ne. Aber wenn da halt wirklich was ausgefallen ist und es kann

[12:21] nachträglich dann zu Verschmutzungen, weil einfach Messwerte oder so was nicht mehr funktionieren. Oder die Wassersteuerung nicht mehr funktioniert. Kann halt auch, wobei man sagte, es gibt zwar wohl Betriebsstörungen, aber die Kunden sind aktuell noch nicht

[12:36] betroffen, haben keine Einschränkungen, Erfahrung. Ja, da ist jetzt ja natürlich auch die Frage, was ist denn jetzt eine Betriebsstörung? Eine Betriebsstörung ist ja auch schon, wenn die ihre Abrechnung nicht machen können, zum Beispiel, das muss ja jetzt nicht zwangsläufig heißen, dass

[12:50] die Wasseraufbereitung gestört war oder sonst irgendwas. Kann auch sein, dass das Telefon nicht funktioniert hat oder der E Mail Kontakt nicht funktioniert. Funktioniert hat. Solange da noch Details unklar sind. Ja, das kann man abwarten.

[13:02] Ja, also die. Die Wasserzweckverband hat sich auch noch nicht geäußert dazu genau, und dann haben wir noch einen relativ aktuellen Hack und zwar ist die Everest rentsemble Gruppierung, die sind ja auch relativ groß, hat es geschafft bei der Easy Credit Bank wohl Daten abzuziehen, darunter

[13:21] zählen Halt Namen, Adressen, e Mails, Telefonnummern und potenziell Kunden weitere Kundendaten. Also man weiß noch nicht genau, die Everest hat halt easy Credit als ihre ihre Darknet Seite als Opfer gelistet ist. Natürlich die die Easy Credit gehört zu der DZ Bank welche der

[13:43] ich glaub zweitgrößte Bank Deutschlands ist. Dazu gehören die ganzen Volksbanken Raiffeisenbanken, ja. Ja, nein, da müssen wir jetzt mal abwarten. Man, der die Veröffentlichung der Daten soll ja zum 16. September passieren, das wäre

[13:57] nächste Woche Dienstag. Das heißt, vielleicht haben wir da dann nächste Woche in unserer Folge auch ein Update dazu, wie sich die Easy Credit Bank dazu äußert, ob das stimmt mit dem Datenabfluss oder nicht. Also bei man muss sagen noch sind es Gerüchte. Also noch gibt es keine

[14:14] Bestätigung dafür. Glaube ich ja. Und da sind auch vor allem alle Kunden, die von Easy Credit natürlich sehr hohe Wahrscheinlichkeit, dass die dann, wenn die geleakt werden, diese Daten, dass sie halt Opfer von Fishing erhalt. Werden, das ist leider eine sehr

[14:28] große Gefahr. Ja, das ist halt so eine Enabler Attacke, also mit den Daten selbst fängt man jetzt vielleicht nur. Bedingt was an, aber es skaliert halt, weil man wie du sagst darüber Phishing Attacken machen kann oder sonst irgendwas. Ne es Identitätsdiebstahl

[14:43] betreiben kann, ne. Ja, das wir hatten, also es, ich glaube, wir hatten noch gar nicht drüber geredet. Wir hatten überlegt, ob wir es auch mit in die Folge nehmen, der der Sales Force Hack, wo ja auch ganz viele große Unternehmen, Banken also mit Kundendatenbanken.

[14:57] Dahinter waren, und da gibt es auch schon nachweislich, dass die Ansprechpartner, die bei den Hack betroffen worden sind, also Unternehmen und so weiter, die angesprochen worden sind durch wirkliche Social Engineering Attacken, Phishing, dass man dann versucht hat, eben denen irgendwelche Gelder abzuziehen,

[15:17] das ist schon nachweislich vorgefallen, also hier. Hohes Potenzial natürlich auch bei Easy Credit, wenn die Daten. Sind ja also wenn ihr Kunden seid, dann wartet mal ab was da noch kommt. Ich denke wenn sich das bestätigt wird das sollte das auch medial mehr Aufmerksamkeit

[15:32] bekommen oder ihr wendet euch einfach an eure Bank, dass ihr davon gelesen habt ob da was dran ist. Ja, und dann kommen wir zu was kann ein Hackerangriff führen, und zwar die berle Werke aus Emmendingen, das ist ein Paar was. Da stehen ja 165 Jahre altes

[15:52] Familienunternehmen aus dem Umwelt Technologiesektor, die musst jetzt Insolvenz anmelden. Eine der wesentlichen Gründe gilt ein Cyberangriff aus Mai 24 das hat nämlich die Produktion für mehrere Wochen lahmgelegt und auch die Kommunikation halt mit Partnern, Kunden gestört. Das und das ist halt immer das

[16:12] was halt einen einen Cyberangriff halt dann Auswirkungen Halt hat, also ist vielleicht jetzt nicht der große Grund, dass dass man sofort drunter leidet, aber die Langzeitfolgen, und zwar hat die Firma halt eine durch den Cyberangriff eine massive Auftragsflaute erlitten, das

[16:28] heißt, viele Kunden haben ihre Aufträge zurückgezogen, haben nicht mehr bei denen beauftragt, weil das Vertrauen einfach nicht mehr gegeben war, und deswegen musste man jetzt einfach die Preisleiter auch Preisleiter auch ziehen und hat ein Insolvenzverwalter einbestellt und ja, man.

[16:47] Kämpft jetzt im Prinzip darum, dass dass es dort weitergeht. Der der positive Aspekt ist vielleicht, dass die ausländischen Tochtergesellschaften ja, also dass sie nicht von der Insolvenz betroffen sind, ja, die operieren eigenständig weiter, sondern es geht wirklich nur um

[17:01] den deutschen Mutterbetrieb. Und da wird jetzt eben nach Sanierungslösung. Ja, ich meine, da muss man sich mal überlegen, die die sprechen davon ein paar Wochen, wobei ROK da ist jetzt die Frage wieviel sind ein paar Wochen, war das jetzt ein Monat war das waren das 2 Wochen oder so, aber das

[17:17] können die Auswirkungen von einem Cyberangriff sein, deswegen kann man auch bei so was was jetzt Jaguar passiert also JLA. Noch gar nicht abschätzen, was die Konsequenzen des Angriffs sind. Da muss sich erst mal wieder ein bisschen der Staub legen und

[17:31] dann wird man das in einem gewissen Zeitraum dann vielleicht nachvollziehen können, wie dramatisch der Angriff wirklich war, ja. Also ich, man kann sich schon hochrechnen. Also wenn ich jetzt mal rein überlege, du kannst mehrere Wochen steht der Betrieb still,

[17:44] du kannst keinen deine Produktion nicht machen, das heißt? Die Kunden, die jetzt eigentlich eine Ankündigung bekommen, haben keine Ahnung, dass im nächsten Monat ihr Auto da ist. Kriegen es nicht ja und Unzufriedenheit, dann ist auch vielleicht die Lieferzeiten

[17:58] allgemein werden deutlich hoch gehen. Ich meine man muss ja auch gucken, zum Beispiel Unternehmen, also Geschäftskunden, die wählen ja teilweise ihren Fuhrpark allein deswegen aus, wie schnell ein Unternehmen Autos zur Verfügung stellen.

[18:12] Kann also ich kenne es jetzt bei mir, wenn da eine längere Lieferzeit als 12 Monate steht, dann fliegen die einfach die eher aus dem Fuhrpark, die Hersteller und das kann langfristig auch einen hohen Umsatz und Auftragsverlust. Bedeuten. Ja, du weißt ja auch nicht, ob

[18:29] da nicht, also wie du sagst, erstens das und dann, wenn du größere Charchen vielleicht nicht beliefern kannst, könnte es noch. Etwaige Vertragsstrafen geben also da hängt ein ganz schöner Rattenschwanz hinten drin. Ja, vor allem, wenn du just in Time Lieferungen irgendwie

[18:46] Verträge halt hast, ne? Ja, dann kommen wir noch zu SAP. Was ich angesprochen habe, was vielleicht bei Jlr und Bridgestone eine Rolle gespielt haben könnte. Ich glaube das ERP System von SAP muss ich jetzt glaube ich nicht erklären, wir reden hier von s 4 Hana, das ist glaube ich

[19:05] das aktuelle System. Was das aktuellste und das. Bekannteste glaub ich. Ja, ja, das hat eine gravierende Sicherheitslücke. Wenn man jetzt den CWSS Score, also das mehr oder weniger objektiv ermittelter Score, zu Rande zieht, dann reden wir hier von einer 9,9 auf einer Skala,

[19:23] die bis 10 geht, also sehr viel schlimmer könnte es nicht sein und selbst SAP beschreibt die Auswirkungen der Lücke als. Vector mit dem Risiko der vollständigen Kompromittierung des Systems. Was heißt das jetzt? Die Schwachstelle ermöglicht es, dass man mit einfachsten

[19:42] Nutzerrechnen rechnen, beliebig schädlichen abap Code, also das. Awap das ist die Programmiersprache, die SAP entwickelt hat für SAP, also per S 4 Hana, und alle ihre Produkte. Und über die Schwachstelle kann man Code einschleusen und aus einem einfachen Benutzer einen

[20:03] Admin machen, das heißt, er kann von einem normalen Account aus die volle Kontrolle über ein SAP System bekommen, ohne dass irgendein anderer User Eingriff nötig wäre. Sap hat das bereits im August. Angeblich gefixt allerdings haben Sicherheitsforscher von Security Bridge jetzt darauf

[20:25] hingewiesen, dass ein Exploit, also eine ein Ausnutzen der Lücke, mittlerweile in freier Wildbahn aufgetaucht ist und gezielt ungepatchte SAP Systeme aktuell angegriffen werden. Und man muss sagen mal kurz, einen Patch für ein SAP System zu machen, ist jetzt nicht so einfach, da hängen so viele

[20:44] Abhängigkeiten dahinter, je nachdem wie groß der Patch ist. Dass das nichts ist, was man mal kurz über Nacht machen kann. Das Problem ist aber, der Angriff ist so einfach und so technisch oder hat so eine geringe technische Komplexität, dass eigentlich nichts anderes möglich ist als ein sofortiges

[21:05] Einspielen des Patchers zu starten. Aber wie gesagt, das ist. Ja, ein bisschen Scheiße, um sozusagen. Ja, also das ist wirklich eine massive Lücke, die jedes Unternehmen, das S 4 Hana verwendet, ihr ganzes SRP System unter Umständen gefährdet und

[21:23] damit wohl die zentralsten Informationen, die in ein Unternehmen haben kann, angreifbar macht. Ich glaube, du brauchst ja nur ein Nutzerkonto und dass du via keine Ahnung wie der Phishing oder? Hat sich irgendeiner Nutzerkonto angelegt, der normale

[21:38] Benutzerrechte hat, und wurde über eine anderen Phishing versucht? Halt erbeute Zugangsdaten Trupp ist drin, ja. Genau. Also das ist tatsächlich schwerwiegend, schwer, schwer. Das heißt, wenn Ihr SAP einsetzt, prüft, ob ihr, ob ihr

[21:51] betroffen seid und spielt das August Update ein, ohne das könntet ihr ein Problem haben. Umso wichtiger regelmäßig also. Das zu patchen, genau, aber damit würde ich sagen, das war schon wie eine Pickepacke donnerstags volle Folge voller Angriffen. Das reicht jetzt erstmal genug

[22:10] Angriffe für diese Woche, die Hacker sollen jetzt mal wieder die Füße stillhalten, ja. Bis bis nächste Woche, wo wir dann wieder. Ganz viele haben ja langweilig. Wird den irgendwie nie, aber dann würde ich sagen, habt noch eine schöne restwoche entspanntes Wochenende bleibt

[22:24] sicher noch ein bisschen paranoid bis Montag, ciao.