{"id":3402,"date":"2025-06-02T12:44:06","date_gmt":"2025-06-02T12:44:06","guid":{"rendered":"https:\/\/cybersecurityinfocus.com\/?p=3402"},"modified":"2025-06-02T12:44:06","modified_gmt":"2025-06-02T12:44:06","slug":"ransomware-bande-erpresst-volkswagen","status":"publish","type":"post","link":"https:\/\/cybersecurityinfocus.com\/?p=3402","title":{"rendered":"Ransomware-Bande erpresst Volkswagen"},"content":{"rendered":"<div>\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<div class=\"container\"><\/div>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">Im Darknet ist ein Hinweis auf einen Datendiebstahl bei der Volkswagen Gruppe aufgetaucht.\n<p class=\"imageCredit\">r.classen \u2013 shutterstock.com<\/p>\n<\/div>\n<p>Die Volkswagen Gruppe mit Sitz in Wolfsburg z\u00e4hlt weltweit zu den gr\u00f6\u00dften Autokonzernen und ist damit ein attraktives Ziel f\u00fcr Cyberkriminelle. Die Ransomware-Bande Stormous ver\u00f6ffentlichte k\u00fcrzlich einen Darknet-Post mit angeblich geleakten Volkswagen-Daten. Wie die Threat-Intelligence-Experten von FalconFeeds berichten, soll es sich dabei unter anderem um sensible Informationen wie Benutzerkontodaten, Authentifizierungs-Token und Anmeldelinks f\u00fcr interne Systeme handeln.<\/p>\n<p>Volkswagen selbst hat dazu bisher noch kein offizielles Statement abgegeben. Eine Nachfrage von CSO blieb bislang unbeantwortet. Die Hacker haben dem Automobilhersteller eine Frist bis zum 6. Juni 2025 gesetzt und drohen mit der Ver\u00f6ffentlichung der Daten.<\/p>\n<p>\ud83d\udea8 Ransomware Alert \ud83d\udea8<\/p>\n<p>Volkswagen Group \ud83c\udde9\ud83c\uddea<\/p>\n<p>Volkswagen Group, headquartered in Wolfsburg, Germany, is one of the world\u2019s largest automotive manufacturers, has reportedly fallen victim to the STORMOUS Ransomware group.<\/p>\n<p>NB: The group intends to publish the data within next 6\u20137\u2026 <a href=\"https:\/\/t.co\/uyEv6C3T8r\">pic.twitter.com\/uyEv6C3T8r<\/a><\/p>\n<p>\u2014 FalconFeeds.io (@FalconFeedsio) <a href=\"https:\/\/twitter.com\/FalconFeedsio\/status\/1928723465399578701?ref_src=twsrc%5Etfw\">May 31, 2025<\/a> <\/p>\n<p>Es ist nicht das erste Mal, dass der deutsche Autoriese von Ransomware-Angreifern erpresst wird. Bereits <a href=\"https:\/\/www.dsgvo-portal.de\/sicherheitsvorfaelle\/ransomware_angriff_volkswagen-gruppe-6902.php\" target=\"_blank\" rel=\"noopener\">im vergangenen Jahr<\/a> behauptete die Ransomware-Gruppe 8Base, an vertrauliche Daten der Volkswagen Gruppe gelangt zu sein.<\/p>\n<p>Die Stormous-Bande, die sich mit dem aktuellen VW-Angriff br\u00fcstet, sorgte bereits in den vergangenen Jahren f\u00fcr Aufsehen mit ihren Ransomware-Attacken. Zu den Opfern z\u00e4hlten der belgische <a href=\"https:\/\/www.csoonline.com\/article\/3492385\/duvel-moortgat-wird-erpresst-abwarten-bier-trinken.html\" target=\"_blank\" rel=\"noopener\">Bierbrauer Duvel Moortgat<\/a> und Coca-Cola. Cyberexperten zufolge handelt die Cybergang im Auftrag des russischen Staates.<\/p>\n<h2 class=\"wp-block-heading\">Update: Volkswagen dementiert Datenklau<\/h2>\n<p>Volkswagen hat inzwischen auf unsere Nachfrage reagiert: \u201cIm vorliegenden Fall gab es nach aktuellem Kenntnisstand der internen Untersuchungen keinen unberechtigten Zugriff von externen Dritten auf personenbezogene Daten von Kundinnen und Kunden oder sensible Unternehmensdaten. Folglich ist eine missbr\u00e4uchliche Verwendung solcher Daten auch nicht festzustellen\u201d, teilte ein Sprecher des Unternehmens gegen\u00fcber CSO mit.<\/p>\n<p>\u201cWir untersuchen die vorliegenden Hinweise weiter, um jeglichen Schaden f\u00fcr die Volkswagen AG oder unsere Kunden auszuschlie\u00dfen. Sofern es sich f\u00fcr eine weitere umfassenden Aufkl\u00e4rung als hilfreich erweisen sollte, werden wir selbstverst\u00e4ndlich die zust\u00e4ndigen Beh\u00f6rden in die Untersuchung einbeziehen.\u201c<\/p>\n<p>Lesetipp: <a href=\"https:\/\/www.csoonline.com\/article\/3577944\/diese-unternehmen-hats-schon-erwischt.html\" target=\"_blank\" rel=\"noopener\">Diese Unternehmen hat es schon erwischt<\/a><\/p>\n<p><a><\/a><\/p>\n<p>\u00a0<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Im Darknet ist ein Hinweis auf einen Datendiebstahl bei der Volkswagen Gruppe aufgetaucht. r.classen \u2013 shutterstock.com Die Volkswagen Gruppe mit Sitz in Wolfsburg z\u00e4hlt weltweit zu den gr\u00f6\u00dften Autokonzernen und ist damit ein attraktives Ziel f\u00fcr Cyberkriminelle. Die Ransomware-Bande Stormous ver\u00f6ffentlichte k\u00fcrzlich einen Darknet-Post mit angeblich geleakten Volkswagen-Daten. Wie die Threat-Intelligence-Experten von FalconFeeds berichten, soll [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":3398,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-3402","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education"],"_links":{"self":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/3402"}],"collection":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3402"}],"version-history":[{"count":0,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/3402\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/media\/3398"}],"wp:attachment":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3402"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3402"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3402"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}