Nach einer Pressemitteilung von Continental wurde das Unternehmen Opfer eines Einbruchs durch Hacker. Dabei wurden Teile der IT-Systeme infiltriert. Unterbrechungen des Geschäftsbetriebs oder Beeinträchtigungen von IT-Systemen Dritter gab es laut Continental nicht.
Welche Daten abgeschöpft wurden, ist zum Zeitpunkt der Veröffentlichung dieser Meldung nicht bekannt.
Nachtrag vom 07. November 2022:
Nach letzten Pressemeldungen vom 04. November 2022 fand der Cyberangriff auf Continental im August 2022 statt. Die Cyberkriminellen der LochBit-Ransomware-Gang, welche nach eigenen Angaben hinter dem Übergriff steht, drohte mit der Veröffentlichung gestohlener Daten am 04. November 2022 im Darknet.
Nachtrag vom 08. November 2022:
Continental hat den Diebstahl von Daten im Rahmen des Cyberangriffs bestätigt. Nachdem Lösegeldverhandlungen offenbar scheiterten, wollen die Cyberkriminellen der LockBit-Bande nun die gestohlenen 40 TB an Daten offenlegen.
Nachtrag vom 10. November 2022:
Die gestohlenen Daten werden von den Hackern nun für einen Preis von 50 Millionen USD zum Kauf angeboten.
Nachtrag vom 16. November 2022:
Um den Druck auf den Autozulieferer zu erhöhen, haben die Hacker Aufstellungen der gestohlenen Dokumente veröffentlicht. Darin werden vertrauliche Unterlagen zur Kommunikation zwischen Vorstand und Aufsichtsrat, zur Strategie des Unternehmens in den nächsten Jahren sowie auch technische Spezifikationen von Zulieferteilen für die Kunden VW, BMW oder Mercedes angeführt.
Nachtrag vom 15. Dezember 2022:
Als Einfallstor für den Angriff wurde nun ein Download eines Browsers ermittelt. Dieser wurde ohne Autorisierung von einem Mitarbeiter getätigt. Durch den Browser konnten die Angreifer den Benutzeraccount des Mitarbeiters samt Passwort erlangen. Im Verlaufe der Zeit konnten die Cyberkriminellen durch diesen Zugang noch wichtigere Accountdaten in ihre Gewalt bringen und parallel Daten aus dem Netzwerk kopieren.
Nachtrag vom 28. Februar 2023:
Continental hat am Anfang Februar 2023 angefangen, betroffene Individuen zu über den Datendiebstahl zu informieren. Das Unternehmen geht von einer niedrigen bis mittleren fünfstelligen Zahl an Betroffenen aus.