Update zu Cybersecurity-Vorfällen
Aktualisiert am 11. Juni
Aktualisiert am 11. Juni
Am 26. April 2025 kam es bei Hitachi Vantara zu einem Ransomware-Vorfall, der zu einer Unterbrechung einiger unserer Systeme führte. Der Vorfall ist vollständig unter Kontrolle. Wichtig ist, dass wir seit dem 27. April keine neuen unbefugten Aktivitäten in unserem Netzwerk festgestellt haben und weiterhin keine Anzeichen für eine Ausbreitung außerhalb unserer Umgebung sehen. Wir haben externe Fachexperten hinzugezogen, um unseren Untersuchungs- und Bereinigungsprozess zu unterstützen. Wir gehen davon aus, die Untersuchung in den kommenden Wochen abzuschließen.
Wir werden auf dieser Webseite bei Bedarf Aktualisierungen vornehmen.
Am 26. April 2025 kam es bei Hitachi Vantara zu einem Ransomware-Vorfall, der zu einer Unterbrechung unserer Systeme sowie bei Hitachi Vantara Manufacturing führte.
Wir haben am 26. April 2025 verdächtige Aktivitäten festgestellt.
Der Vorfall ist vollständig unter Kontrolle. Seit dem 27. April wurden durch kontinuierliche, erweiterte Überwachung durch unsere internen Teams keine Aktivitäten von Bedrohungsakteuren mehr festgestellt. Wir setzen weiterhin Maßnahmen um, um die Eindämmung sicherzustellen und unsere Sicherheitsvorkehrungen zu stärken, um zukünftige Vorfälle zu verhindern.
Darüber hinaus haben wir keine Hinweise darauf, dass sich der Bedrohungsakteur von unserer Umgebung auf externe Systeme ausgebreitet hat.
Sobald wir verdächtige Aktivitäten feststellten, haben wir sofort unsere Incident Response-Protokolle eingeleitet und externe Fachexperten hinzugezogen, um unseren Untersuchungs- und Bereinigungsprozess zu unterstützen. Die Systeme blieben offline, bis wir durch einen sehr methodischen Ansatz unter der Leitung von Experten für die Bewältigung von Cyber-Vorfällen validiert hatten, dass eine Wiederherstellung sicher ist. Darüber hinaus haben wir den ein- und ausgehenden Datenverkehr zu unserem Hauptrechenzentrum eingeschränkt.
Wir setzen weiterhin Maßnahmen um, um die Eindämmung sicherzustellen und unsere Sicherheitsvorkehrungen zu stärken, um zukünftige Vorfälle zu verhindern.
Wir freuen uns, berichten zu können, dass Dienste schrittweise und im Einklang mit strengen Sicherheitsvalidierungsprotokollen wieder online gehen. Alle wiederhergestellten Systeme wurden gründlichen Scans mit Cortex XDR- und EDR-Tools (Endpoint Detection and Response) unterzogen, die mit den neuesten Indikatoren für Kompromittierungen (IoCs) aktualisiert wurden.
Der Zugriff auf Support Connect wurde am 12. Mai 2025 wiederhergestellt, und Kunden können wieder Support-Anfragen über das Portal einreichen. Die Überwachungs- und Benachrichtigungsfunktionen von Hitachi Remote Ops (HRO) wurden am 21. Mai 2025 für alle Hitachi Vantara-Produkte und von Hitachi Vantara unterstützten Produkte von Drittanbietern wiederhergestellt.
Vielen Dank für Ihre anhaltende Geduld und Ihr Verständnis während des Fortgangs unserer Untersuchung und Datenanalyse. Wir werden unser nächstes Update veröffentlichen, sobald wir relevante Informationen im Zusammenhang mit der Untersuchung und Wiederherstellung haben.
Der Zugriff auf Support Connect wurde am 12. Mai 2025 wiederhergestellt, und Kunden können wieder Support-Anfragen über das Portal einreichen. Die Überwachungs- und Benachrichtigungsfunktionen von Hitachi Remote Ops (HRO) für Hitachi Block-, Object-, File-, Server- und Netzwerkprodukte wurden am 6. Mai 2025 wiederhergestellt.
Partner können wie gewohnt eine Support-Anfrage über das Portal öffnen.