und nicht die Wahrheit geschrieben... Adesso hatte den Vorfall laut eigenen Angaben sehr wohl kommuniziert:
adesso informiert über Cyberangriff
Aktuelle Informationen zum Sicherheitsvorfall
Update – Stand 09.03.2023, 12:00 Uhr
adesso entdeckte am 11. Januar 2023 einen externen Cyber-Angriff (wir berichteten am 02.02.2023 erstmals an dieser Stelle von diesem Vorfall).
adesso hatte umgehend alle notwendigen Maßnahmen eingeleitet, um die Aktivitäten der(s) Angreifer(s) zu unterbinden. Cyber-Security-Spezialisten nahmen in der Folge umfassende forensische Untersuchungen zum Sachverhalt auf.
Erste Ermittlungen hatten Anhaltspunkte dafür geliefert, dass weder die Systeme noch Daten unserer Kunden von diesem Zugriff betroffen waren.
---
Mit Stand 09.03.2023 informieren wir über die aktuellen Ergebnisse der weitgehend abgeschlossenen forensischen Untersuchungen. Diese lauten wie folgt.
Wir berichteten, dass der (die) Angreifer mehrere manipulierte Plug-ins in Atlassian-Systeme von adesso installierten. Die betroffenen Systeme wurden offline genommen und alle weiteren aus dem Internet erreichbaren Atlassian-Systeme ebenfalls vom Netz genommen und forensisch untersucht.
Der initiale Zugriff des (der) Angreifer(s) gelang durch die Ausnutzung einer Sicherheitslücke in Confluence im Rahmen eines Zero-Day-Exploits. Hierbei handelt es sich um die Sicherheitslücke mit der Nummer CVE-2022-26134. Die Sicherheitslücke wurde bei adesso vor Bekanntwerden ausgenutzt und eine Ausnutzung hätte trotz der stets aktuellen Installation von Sicherheitsupdates nicht verhindert werden können.
Im Zuge der weiteren forensischen Analyse wurde festgestellt, dass der (die) Angreifer über die betroffenen Atlassian-Systeme hinaus privilegierten Zugriff auf weitere Systeme im internen Netzwerk von adesso erlangen konnten.
adesso hat als Reaktion auf die neuen forensischen Erkenntnisse die folgenden Maßnahmen ergriffen:
adesso hat seine Mitarbeitenden und Kunden über die neuen forensischen Erkenntnisse informiert.
Die aktuellen Erkenntnisse wurden mit dem Bundesamt für Sicherheit Informationstechnik (BSI) geteilt und adesso steht mit dem BSI in ständigem Austausch.
adesso hat weitere Mitigationsmaßnahmen ergriffen, um die Auswirkungen des Angriffs weiter einzudämmen.
adesso arbeitet gemeinsam mit externen Sicherheitsexperten daran, die Sicherheit der IT-Infrastruktur als Reaktion auf den Angriff weiter zu erhöhen.
Die forensischen Untersuchungen zum Ursprung und Hergang des Cyber-Angriffs sind mit der Identifikation des Einfallstors weitgehend abgeschlossen. Einzelne weitere Erkenntnisse der forensischen Untersuchungen wurden jeweils kundenspezifisch geteilt.
adesso hat vorsorglich die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW) informiert.
https://www.adesso.de/de/news/news/index.jsp