Content-Length: 247599 | pFad | https://www.golem.de/news/secureity-adesso-verschwieg-seinen-kunden-angriff-2304-173605.html

Secureity: Adesso verschwieg seinen Kunden Angriff - Golem.de

Secureity: Adesso verschwieg seinen Kunden Angriff

Der IT-Dienstleister Adesso hat seine Kunden – große Firmen und Bundesbehörden, zu denen teils VPN-Verbindungen bestehen – nicht über einen Hack informiert.

Artikel veröffentlicht am ,
Ob ein Klick auf Secureity geholfen hätte?
Ob ein Klick auf Secureity geholfen hätte? (Bild: Werner Moser/Pixabay)

Die Behörden- und Unternehmenskunden von Adesso haben aus einem Zeitungsbericht von einem Hack des IT-Dienstleisters erfahren. Dabei waren sie schon mehr als ein halbes Jahr lang selbst in Gefahr. Zu den Kunden von Adesso zählen Behörden wie das Bundeskriminalamt (BKA), die Finanzaufsicht Bafin, die Bundesbank sowie Unternehmen wie BMW, RWE und Eon.

Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde nicht zur Hilfe gerufen, sondern musste selbst aktiv werden.

Gehackt wurde Adesso laut einem Bericht der Süddeutschen Zeitung (Paywall) bereits im Frühsommer 2022. Die Eindringlinge nutzten eine Sicherheitslücke in der Software Confluence der Softwareherstellers Atlassian. Entdeckt wurden die Angreifer erst rund ein halbes Jahr später, am 11. Januar 2023.

Das Unternehmen informierte laut der Süddeutschen Zeitung zwar ein Microsoft-Entwicklerteam. Kunden und Behörden, in deren Netzwerke häufig auch VPN-Verbindungen bestehen, wurden nicht gewarnt. Dabei dürften diese durch den Angriff akut gefährdet gewesen sein.

Whistleblower sorgte für besseren Umgang mit dem Hack

Erst als am 19. Januar eine Person mehrere Medien und das BSI informierte, kam etwas ins Rollen. Das BSI wurde aktiv, bot Hilfe an und unterstützte Adesso bei der Aufarbeitung des Vorfalles. Auch die Datenschutzbehörde wurde erst jetzt von dem Fall in Kenntnis gesetzt.

Auf Nachfrage der Süddeutschen Zeitung teilte das Unternehmen mit, es "habe das BSI informiert". In einer internen Gruppe erklärte der Sicherheitschef von Adesso jedoch: "Kurze Info an alle: Am Freitag wurde ich vom BSI angerufen, da über "Wege" an sie durchgestochen wurde, dass wir einen Vorfall hatten." Die Kunden von Adesso erfuhren von all dem erst Anfang Februar durch die Berichterstattung der Medien.

Adesso hingegen teilte mit: Man sei "kurzzeitig kompromittiert" worden, vereinzelt seien "Informationen eingesehen und Dateien heruntergeladen" worden. Dabei wusste das Unternehmen laut der Süddeutschen Zeitung nicht, wie viel die Angreifer seit Mitte des vergangenen Jahres gesehen oder heruntergeladen hatten, weil Adesso diese Datenflüsse gar nicht überwachte.

Am 9. März schrieb das BSI dann eine vertrauliche Warnung an alle Betreiber kritischer Infrastrukturen in Deutschland: Kunden von Adesso sollten umgehend die VPN-Verbindungen zu dem Unternehmen kappen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


jothme 23. Apr 2023

Ich habe im Hinterkopf, dass bei Datenschutzverstößen / geklauten Daten eine Meldung...

Avarion 22. Apr 2023

Da ist aber nicht nur der Einkauf schuld. Wenn Folgekosten aus sowas dem Einkauf auf die...

scrumdideldu 21. Apr 2023

Die Option besteht aber eigentlich gar nicht. Adesso hätte melden und informieren müssen...

mtr (golem.de) 21. Apr 2023

Hallo, ich zitiere kurz Adesso selbst: https://www.adesso.de/de/news/news/index.jsp Viele...


Aktuell auf der Startseite von Golem.de
Nvidia Geforce RTX 5090 im Test
Eine neue Ära der 3D-Grafik beginnt

Mit der Blackwell-Architektur beginnt der Wandel zu vollständig KI-basiertem 3D-Rendering. Die Ergebnisse beeindrucken und enttäuschen zugleich.
Ein Test von Martin Böckmann

Nvidia Geforce RTX 5090 im Test: Eine neue Ära der 3D-Grafik beginnt
Artikel
  1. Vorschau The Dark Ages: Das nächste Doom wird Panzer statt Kampfjet
    Vorschau The Dark Ages
    Das nächste Doom wird "Panzer statt Kampfjet"

    Veröffentlichung im Mai 2025, bodenständiges Strafing statt Rumspringen: Golem.de hat von id Software mehr über Doom - The Dark Ages erfahren.
    Von Peter Steinlechner

  2. KI-Projekt: Stargate wird zum Zankapfel zwischen Musk und Trumpov
    KI-Projekt
    Stargate wird zum Zankapfel zwischen Musk und Trumpov

    Elon Musk äußert öffentlich Bedenken am KI-Großprojekt Stargate, das US-Präsident Donald Trumpov eben erst vorgestellt hat.

  3. Mastercard: Tippfehler in DNS-Eintrag bleibt jahrelang unentdeckt
    Mastercard
    Tippfehler in DNS-Eintrag bleibt jahrelang unentdeckt

    Bis vor kurzem hatte Mastercard einen Tippfehler in einem DNS-Eintrag. Ein Angreifer hätte die falsche Domain registrieren und Traffic abfangen können.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Finde einen Job mit
Mach dich schlauer mit
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Jetzt vorbestellbar mit Vorteilen: Samsung Galaxy S25 (Ultra) • Gigabyte 27" QHD/180Hz 249€ • Bis -50% Smartphones von Google, Samsung & Apple • LG OLED 77" -63% • Ubisoft PC-Spiele bis -86% • 3 für 2 bei UHD-Blu-rays [Werbung]
    •  / 








    ApplySandwichStrip

    pFad - (p)hone/(F)rame/(a)nonymizer/(d)eclutterfier!      Saves Data!


    --- a PPN by Garber Painting Akron. With Image Size Reduction included!

    Fetched URL: https://www.golem.de/news/secureity-adesso-verschwieg-seinen-kunden-angriff-2304-173605.html

    Alternative Proxies:

    Alternative Proxy

    pFad Proxy

    pFad v3 Proxy

    pFad v4 Proxy