Schmersal nach Cyberangriff wieder handlungsfähig

Bild: K.A. Schmersal Holding GmbH & Co. KG

Der Anruf kam am 20. Mai um 16:45 Uhr: Die Schmersal Gruppe wurde von offizieller Seite informiert, dass Cyberkriminelle einen gezielten Angriff auf das Firmennetzwerk planen. Nach einer Verifikation des Anrufs beratschlagten die IT-Verantwortlichen kurz und trafen blitzschnell eine Entscheidung von großer Tragweite: Sie schalteten das gesamte Firmennetzwerk ab. Innerhalb von zehn Minuten war die Verbindung zum Internet getrennt, innerhalb von 90 Minuten die gesamte IT weltweit heruntergefahren. Nichts ging mehr, von der Telefonanlage über die gesamte ERP-Systeminfrastruktur und die Produktion bis zum vollautomatisierten Lager. Wie sich herausstellte, war dies die einzig richtige Entscheidung, und sie kam zum richtigen Zeitpunkt. IT-Forensiker konnten die aggressive Schadsoftware identifizieren und isolieren. Offenbar befand sich der Angreifer noch in einer Vorbereitungsphase, als die Systeme abgeschaltet wurden. Jetzt galt es, den Angreifer daran zu hindern, die Attacke zu vollenden. Daher mussten die Systeme zur Vorsicht abgeschaltet bleiben, bis sie final gesäubert werden konnten. Der ‚Offline‘-Zustand blieb eine ganze Reihe von Tagen bestehen: Die komplette Produktion ruhte, während Verwaltung und Vertrieb intensiv daran arbeiteten, Kunden, Lieferanten und andere Geschäftspartner zu informieren. Philip Schmersal, geschäftsführender Gesellschafter: „In solchen Situationen wird deutlich, wie abhängig ein Unternehmen heutzutage von der IT ist. Telefonieren, mailen, Bestellungen annehmen: Für jeden Vorgang mussten wir alternative Kanäle finden. Wir haben deshalb mit großem Aufwand auf allen denkbaren Wegen den Kontakt zu unseren Kunden gesucht und sie auf dem Laufenden gehalten. Schließlich galt es, die Lieferketten unserer Kunden so wenig wie möglich zu beeinträchtigen.“ Zeitgleich gab es sehr viel ‚Handarbeit‘ zu erledigen: Da diese Schmersal-spezifische Schadsoftware zu Beginn von keinem Standard-Scanner erkannt wurde, musste jeder Rechner mit einer individuellen Reinigungsroutine bearbeitet werden. Parallel dazu wurden über Ersatz-Server die Kommunikation aufrechterhalten, tausende von E-Mails mit Bestellungen ausgedruckt und manuell bearbeitet, die Softwareprogramme wieder hochgefahren. Nach einer Woche sehr intensiver Arbeit war das ERP-System und damit auch das Zentrallager in Wuppertal wieder lauffähig. Auch das weltweite Kommunikationsnetzwerk zwischen den immerhin sieben Produktionsstätten und 64 internationalen Landesgesellschaften und Handelsvertretungen wurde erfolgreich reaktiviert. Eine weitere Woche dauerte es, bis die Produktion an den deutschen Standorten in vollem Umfang ihre Arbeit aufnehmen konnte. Die Attacke hat gezeigt: Der übliche Standardschutz mit Anti-Virus-Programmen und Firewall ist machtlos bei gezielten Angriffen mit bis dahin unbekannter Schadsoftware. Schmersal hat den einschlägigen Anbietern von Virenschutzprogrammen umgehend die Informationen über die Schadsoftware zur Verfügung gestellt. Die Anbieter haben ihren Schutz entsprechend erweitert, sodass dieses Virus höchstwahrscheinlich keinen Schaden mehr anrichten kann.

Das könnte Sie auch Interessieren