Grosser Schweizer Logistiker gehackt

4. Mai 2022 um 11:10
letzte Aktualisierung: 4. Mai 2022 um 16:12
  • security
  • cyberangriff
  • ransomware
  • spedag
image
Foto: Mrspedag.com

Die M+R Spedag Group mit Hauptsitz in Muttenz ist Opfer eines Cyberangriffs geworden. Inside-it.ch hat die gestohlenen Daten eingesehen und konnte mit dem Unternehmen über den Vorfall sprechen.

Der international tätige Logistikkonzern M+R Spedag AG beschäftigt über 1800 Mitarbeitende und hat im Jahr 2020 laut 'Handelszeitung' einen Umsatz von 760 Millionen Franken erwirtschaftet.
Wie das Unternehmen nun gegenüber inside-it.ch bestätigt, ist es Opfer einer Ransomware-Attacke geworden. Für den Angriff wurde die Ransomware-Variante Blackbyte genutzt, die schon für verschiedene Angriffe auf US-Unternehmen wie das Footballteam San Francisco 49ers sowie weitere global operierende Konzerne verwendet wurde.
Im Darkweb sind Unternehmensdaten der Spedag im Umfang von 8 GB aufgetaucht. Darunter befinden sich ältere und aktuelle Dateien zu Kundenaufträgen, Abrechnungen, Sendungsavisierungen, Dispositionen sowie Informationen zur Planung von Kurzarbeit des Jahres 2020. Sämtliche Daten liegen inside-it.ch vor.

Keine Lösegeldforderung eingegangen, Behörden sind informiert

image
Spedag-CEO Boris Lukic
Das Unternehmen bestätigt uns gegenüber den Angriff. CEO Boris Lukic erklärt, dass man den Vorfall am Donnerstag, 21. April kurz nach 16 Uhr bemerkt habe und sehr schnell reagieren konnte. Bereits am Montag darauf seien 90% der Systeme wieder einsatzbereit gewesen. Lukic erklärte weiter, dass "zu keiner Zeit eine vollständige Verschlüsselung der Daten stattgefunden hat". Man habe schnell den "Stecker ziehen, das Einfallstor schliessen und dank vorhandener aktueller Backups den Status Quo wiederherstellen" können. Die Angreifer seien über ein System, das von "Public-Seite erreichbar war" über "gewisse Ports oder Protokolle" ins Unternehmen gelangt. Diese Schwachstelle sei nun geschlossen.
Auf Nachfrage sagte Lukic, dass "bis jetzt" keine Lösegeldforderung der Angreifer eingetroffen sei und man die Behörden entsprechend informiert habe. Ins Detail wollte der CEO aufgrund des laufenden Verfahrens jedoch nicht gehen.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026