Produktionsausfall bei JBS

Cyberattacke trifft weltgrößten Fleischkonzern

03.06.2021
Erneut hat Erpressungssoftware ein großes Unternehmen schwer getroffen. Nur wenige Wochen nach dem Stopp einer Benzin-Pipeline in den USA standen dort große Fleischfabriken still.
Viele JBS-Werke laufen wieder. Als Urheber für den Cyberangriff gelten Online-Kriminelle aus Russland.
Viele JBS-Werke laufen wieder. Als Urheber für den Cyberangriff gelten Online-Kriminelle aus Russland.
Foto: Pavel Kapysh - shutterstock.com

Der weltgrößte Fleischkonzern JBS hat die Folgen einer massiven Cyberattacke nach mehreren Tagen mit Produktionsausfällen weitgehend bewältigt. Alle Werke in den USA sollen am Donnerstag wieder mit voller Kapazität arbeiten, teilte der brasilianische Konzern mit. Am Mittwoch lief demnach der Großteil der JBS-Fabriken wieder. Darunter seien die gesamte Schweinefleisch- und Geflügel-Produktion weltweit sowie die meisten Rindfleischfabriken in den USA und Australien.

JBS war am Wochenende Ziel einer Attacke mit Erpressungssoftware geworden, die Urheber werden in Russland vermutet. Bei solchen Angriffen werden Computer verschlüsselt, und die Angreifer verlangen Lösegeld für die Freigabe. JBS betonte, die Backup-Server mit gesicherten Daten seien nicht betroffen gewesen und wurden zur Wiederherstellung der Systeme genutzt. Zunächst standen aber unter anderem diverse Werke in den USA still, wo von JBS-Unternehmen rund ein Viertel der Rindfleisch- und ein Fünftel der Schweinefleisch-Produktion kommt. Auch in Kanada und Australien nahmen die Fabriken den Betrieb wieder auf.

US-Regierung reagiert

Die Attacke sorgt für neue Spannungen zwischen Washington und Moskau. Die US-Regierung habe Russland klargemacht, dass ein verantwortungsvoller Staat Urheber solcher Attacken nicht beherberge, sagte die Sprecherin des Weißen Hauses.

Russlands Vize-Außenminister Sergej Rjabkow bestätigte laut Agentur Interfax nur, dass es ein Gespräch zwischen dem US-Außenministerium und der russischen Botschaft in Washington gegeben habe. Dem Kreml lagen entsprechende Informationen laut eigener Darstellung zunächst nicht vor. "Nein, mir ist dazu überhaupt nichts bekannt", sagte Sprecher Dmitri Peskow zudem auf die Frage, ob er etwas über die Organisatoren der Attacke wisse.

Erst vor wenigen Wochen hatte eine Attacke mit Erpressungssoftware den Betrieb einer der größten Benzin-Pipelines in den USA gestoppt und die Kraftstoffversorgung in dem Land vorübergehend eingeschränkt. Der Betreiber Colonial zahlte den Angreifern ein Lösegeld von 4,4 Millionen Dollar (3,6 Mio Euro), wie das Unternehmen einräumte. Auch hinter dieser Attacke werden in den USA HackerHacker aus Russland vermutet. Alles zu Hacker auf CIO.de

Keine Informationen über Datenabfluss an Hacker

Die Holding "J&F Investimentos", zu der JBS gehört, beschäftigt nach eigenen Angaben mehr als 250.000 Menschen und ist in 190 Ländern vertreten. Die Werke in Großbritannien und Mexiko seien von der Attacke nicht betroffen gewesen, teilte JBS mit. Es gebe keine Hinweise darauf, dass die Angreifer an irgendwelche Daten zu Kunden, Zulieferern oder Mitarbeitern gekommen seien. Der Chef des US-Geschäfts von JBS, Andre Nogueira, bedankte sich ausdrücklich beim Weißen Haus, der Bundespolizei FBI und dem amerikanischen Agrarministerium für die Unterstützung. Das Ministerium setzte wegen der Attacke die tägliche Veröffentlichung der Daten zu Großhandelsfleischpreisen aus.

Attacken mit Erpressungstrojanern hatten in den vergangenen Jahren mehrfach für Schlagzeilen gesorgt. Allein 2017 legte im Mai der Erpressungstrojaner "WannaCry" neben den Computern vieler Privatleute unter anderem Computer in britischen Krankenhäusern sowie Fahrplan-Anzeigen der Deutschen Bahn lahm. Wenige Wochen später traf die Lösegeld-Software "NotPetya" unter anderem die Reederei Maersk und den Nivea-Hersteller Beiersdorf.

Diese Attacken breiteten sich seinerzeit unter anderem deshalb so schnell aus, weil Computer mit älteren Windows-Systemen und nicht geschlossenen Sicherheitslücken für sie ein leichtes Opfer waren. Sie galten deshalb als ein Weckruf für mehr IT-Sicherheit. Dennoch gab es nun erneut mehrere erfolgreiche Angriffe mit Lösegeld-Software.

Mikko Hyppönen von der IT-Sicherheitsfirma F-Secure führt dies unter anderem darauf zurück, dass die Angriffsfläche mit dem digitalen Wandel in allen Branchen immer größer werde. "Wir bringen alles online." Es werde noch dauern, bis diese allgemeine Bewegung ins Netz angemessen abgesichert werde: "Ich denke nicht, dass wir das Schlimmste schon erlebt haben." (dpa/rs)

Zur Startseite