{"id":2967,"date":"2025-04-28T07:28:00","date_gmt":"2025-04-28T07:28:00","guid":{"rendered":"https:\/\/cybersecurityinfocus.com\/?p=2967"},"modified":"2025-04-28T07:28:00","modified_gmt":"2025-04-28T07:28:00","slug":"ransomware-angriff-auf-guenstiger-de","status":"publish","type":"post","link":"https:\/\/cybersecurityinfocus.com\/?p=2967","title":{"rendered":"Ransomware-Angriff auf guenstiger.de"},"content":{"rendered":"<div>\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<div class=\"container\"><\/div>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">Das Portal von guenstiger.de ist online \u2013 was die Hacker jedoch im Backend angerichtet haben, dar\u00fcber liegen noch keine Informationen vor. <a href=\"https:\/\/gruppe.guenstiger.de\/de\/presse\/logo-package\" target=\"_blank\" class=\"imageCredit\" rel=\"noopener\">guenstiger.de<\/a><\/div>\n<p>Die IT-Verantwortlichen des Preisvergleichsportals guenstiger.de arbeiten nach dem Hackerangriff mit Hochdruck daran, Systeme und Daten wiederherzustellen. \u201cUnser Team hat Tag und Nacht gearbeitet und konnte wichtige Daten und Systeme bereits wiederherstellen, w\u00e4hrend andere komplett neu aufgesetzt wurden\u201d, <a href=\"https:\/\/www.linkedin.com\/posts\/guenstiger-de-gmbh_update-zum-ransomware-angriff-auf-guenstigerde-activity-7322620136618708992-YvAd\/?utm_source=share&amp;utm_medium=member_android&amp;rcm=ACoAAA2URD4B6VSRRAnoIdACD-3JzLecN5Dj8O4\" target=\"_blank\" rel=\"noopener\">meldete das Portal am 29. April in einem LinkedIn-Post<\/a>. Gemeinsam mit externen Forensikern und Sicherheitsberatern w\u00fcrden derzeit alle Server, Rechner und die Netzwerkinfrastruktur neu eingerichtet. \u201cEinen Gro\u00dfteil unserer Arbeit konnten wir derweil \u00fcber <a href=\"https:\/\/www.linkedin.com\/company\/guenstigerindia\/\">Guenstiger India<\/a> umleiten, welche von dem Angriff weitestgehend unbetroffen blieben.\u201d<\/p>\n<p>Jetzt gelte es, Schritt f\u00fcr Schritt weitere Erfolge beim Aufbau und der Datengewinnung zu erzielen. \u201cWir sind verdammt stolz auf unsere unerm\u00fcdliche Truppe, die so viel geleistet hat und sich gegenseitig motiviert\u201d, so die Verantwortlichen des Anbieters. \u201cWir bleiben dran und tun alles, um schnellstm\u00f6glich wieder bei 100 Prozent zu sein.\u201d\u00a0<\/p>\n<p>Das deutsche Preisvergleichsportal guenstiger.de wurde Opfer einer Ransomware-Attacke. In der Nacht vom 23. auf den 24. April seien die Angreifer in die Systeme des Anbieters eingedrungen, <a href=\"https:\/\/www.linkedin.com\/company\/guenstiger-de-gmbh\/posts\/\" target=\"_blank\" rel=\"noopener\">teilten die Verantwortlichen in einem LinkedIn-Post mit<\/a>. Es komme daher aktuell zu technischen Einschr\u00e4nkungen auf der Website und in der Kommunikation, hie\u00df es dort. \u201eUnsere IT-Spezialisten arbeiten mit Hochdruck an einer L\u00f6sung.\u201c<\/p>\n<p>\u00dcber das genaue Ausma\u00df der Attacke, liegen noch keine detaillierten Informationen vor. Inwieweit im Backend Daten gestohlen beziehungsweise verschl\u00fcsselt wurden, l\u00e4sst sich zum momentanen Zeitpunkt nicht sagen. Auch wer hinter dem Ransomware-Angriff steckt, ist nicht bekannt. \u201eWir sind dabei das genau Ausma\u00df herauszufinden und halten euch auf dem Laufenden\u201c, hie\u00df es.<\/p>\n<h2 class=\"wp-block-heading\">Kunden und Partner sollten wachsam bleiben<\/h2>\n<p>Die Verantwortlichen von guenstiger.de teilten mit, derzeit nicht alle Partner und Kunden pers\u00f6nlich informieren zu k\u00f6nnen. Eigenen Angaben zufolge kooperiert das 1999 gegr\u00fcndete Portal mit rund 3.500 anderen Online-Shops. Etwa 1,5 Millionen User nutzten die Preisvergleiche im Monat. Die Betreiber warnten Kunden und Partner: \u201eSolltet ihr Nachrichten von uns oder Anrufe erhalten, bitte pr\u00fcft diese mit erh\u00f6hter Aufmerksamkeit.\u201c<\/p>\n<p><a href=\"https:\/\/www.csoonline.com\/article\/3577944\/diese-unternehmen-hats-schon-erwischt.html\"><strong>Diese deutschen Unternehmen wurden bereits in diesem Jahr von Cyberkriminellen attackiert.<\/strong><\/a><\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Ransomware-Angriff-bei-Preisvergleichsportal-guenstiger-de-10359486.html\" target=\"_blank\" rel=\"noopener\">Laut einem Bericht von heise<\/a>, die an guenstiger.de beteiligt sind, habe die IT des Portalbetreibers nach Bekanntwerden des Angriffs unverz\u00fcglich alle Systeme vom Internet getrennt und auch das Rechenzentrum heruntergefahren, um eine weitere Ausbreitung der Ransomware zu verhindern. \u201eDurch die Attacke sind Datenverluste aufgetreten\u201c, zitiert heise den guenstiger.de-Gesch\u00e4ftsf\u00fchrer Harald Schiffauer. Gesch\u00e4ftskunden w\u00fcrden soweit wie m\u00f6glich direkt informiert, genauso wie der <a href=\"https:\/\/datenschutz-hamburg.de\/\" target=\"_blank\" rel=\"noopener\">Hamburgische Datenschutzbeauftragte Thomas Fuchs<\/a>.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Das Portal von guenstiger.de ist online \u2013 was die Hacker jedoch im Backend angerichtet haben, dar\u00fcber liegen noch keine Informationen vor. guenstiger.de Die IT-Verantwortlichen des Preisvergleichsportals guenstiger.de arbeiten nach dem Hackerangriff mit Hochdruck daran, Systeme und Daten wiederherzustellen. \u201cUnser Team hat Tag und Nacht gearbeitet und konnte wichtige Daten und Systeme bereits wiederherstellen, w\u00e4hrend andere [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":2918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-2967","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education"],"_links":{"self":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/2967"}],"collection":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2967"}],"version-history":[{"count":0,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/2967\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/media\/2918"}],"wp:attachment":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}