Zum Hauptinhalt springen

BlackSuit greift CDK Global an und legt die gewohnten Tools von Autohäusern lahm

Reuters berichtete, dass BlackSuit hinter dem Angriff auf CDK Global stand, einen Anbieter von Software für Autohäuser.

CybersicherheitSeintec Team2-3 min Lesezeit
BlackSuit greift CDK Global an und legt die gewohnten Tools von Autohäusern lahm

Zusammenfassung der Meldung

Reuters berichtete, dass BlackSuit hinter dem Angriff auf CDK Global stand, einen Anbieter von Software für Autohäuser. Der Ausfall zwang viele Kunden dazu, für Vertrieb und Verwaltung vorübergehend auf manuelle Prozesse zurückzugreifen.

Die Abhängigkeit von einer Branchenanwendung oder einem einzigen Anbieter kann zum Betriebsrisiko werden. Unternehmen sollten wissen, wie lange der Geschäftsbetrieb ohne das jeweilige System aufrechterhalten werden kann und welche manuelle Alternative verfügbar ist.

Quelle: Reuters — 27. Juni 2024

Was passiert ist

Reuters berichtete am 27 Juni 2024, dass die Gruppe BlackSuit hinter dem Angriff auf CDK Global stand, einen Anbieter von Software für Autohäuser in den Vereinigten Staaten. Der Ausfall zwang viele Kunden, für Vertrieb und Verwaltung vorübergehend auf manuelle Abläufe zurückzugreifen.

Der Angriff betraf eine in der Branche weit verbreitete Plattform, was die Auswirkungen verstärkte: Zahlreiche Autohäuser, die vom selben Anbieter abhängig waren, waren gleichzeitig betroffen und hatten Schwierigkeiten bei der Abwicklung von Verkäufen, Finanzierungen und Routinevorgängen.

Was das für ein mittelständisches Unternehmen bedeutet

Die Abhängigkeit von einer branchenweit verbreiteten Fachanwendung kann zu einem gemeinsamen Betriebsrisiko werden: Kommt es bei einem Anbieter spezialisierter Software zu einem Sicherheitsvorfall, sind alle seine Kunden in dieser Branche gleichzeitig betroffen.

Für Unternehmen, die ähnliche Spezialsoftware einsetzen, etwa Werkstätten, Händler oder Einzelhandelsbetriebe mit branchenspezifischen Verwaltungssystemen, verdeutlicht dieser Fall, wie wichtig es ist zu wissen, wie lange der Betrieb ohne dieses System aufrechterhalten werden kann und welche manuelle Alternative bis zur Behebung des Vorfalls zur Verfügung steht.

Was Sie überprüfen sollten

Maßnahmen für alle Unternehmen mit geschäftskritischer Branchensoftware:

  • Welche Geschäftsprozesse vollständig von einem einzigen Softwareanbieter abhängen.
  • Wie lange sich der Betrieb mit manuellen Verfahren aufrechterhalten lässt.
  • Welche Sicherungskopien oder Aufzeichnungen außerhalb des Anbietersystems für Notfälle verfügbar sind.
  • Welcher Austausch mit dem Anbieter zu seinen Notfall- und Fortführungsplänen stattfindet.

Häufig gestellte Fragen

Wer ist BlackSuit?
Eine Ransomware-Gruppe, der Reuters den Angriff auf CDK Global im Juni 2024 zuschrieb.
Wie waren die Autohäuser betroffen?
Viele mussten für Vertrieb und Verwaltung vorübergehend auf manuelle Abläufe zurückgreifen, während CDK Global seine Systeme wiederherstellte.
Welche Lehre lässt sich daraus für andere Branchen mit Spezialsoftware ziehen?
Die tatsächlichen Abhängigkeiten jeder Branchenanwendung kennen und über ein erprobtes manuelles Ersatzverfahren verfügen, das nicht nur theoretisch funktioniert.

Bei Seintec unterstützen wir Sie dabei, die Auswirkungen eines ähnlichen Szenarios auf Ihr Unternehmen zu prüfen und geeignete technische Maßnahmen festzulegen. Kontaktieren Sie uns und ein Experte analysiert Ihren konkreten Fall.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.