Neu WaWi wurde gehackt

uwego

Aktives Mitglied
14. Oktober 2010
87
10
Hallo Zusammen,
meine Wawi wird bei einem JTL Dienstleister gehostet, nun wurden bei diesem die Server gehackt
Dummerweise befanden sich die produktiven Daten und die Sicherungen auf den selben Server.
Worst Case - alle Daten weg!
Der Onlineshop ist davon nicht betroffen.

Gibt es die Möglichkeit (ohne Ameise) Artikeldaten aus dem Shop zu exportieren und in eine neue WaWi zu importieren?
 

uwego

Aktives Mitglied
14. Oktober 2010
87
10
  • Gefällt mir
Reaktionen: kw0815

Sirko W.

Gut bekanntes Mitglied
Mitarbeiter
27. Januar 2025
110
35
Hallo,

zu den Fragen rund um den Servicepartner werden wir uns hier öffentlich nicht äußern, das sollte verständlich sein. Wir sind jedoch intern bereits mit dem Vorgang befasst und stehen auch im engen Kontakt mit dem SP.
Wir möchten an der Stelle den Betroffenen nur schnellstmöglich eine Hilfe anbieten.

@uwego: Bitte reichst du das Ticket wie in Beitrag #3 beschrieben ein, sofern noch nicht geschehen. Wir schauen, was wir auf Basis der Daten tun können, und melden uns zeitnah.
 

uwego

Aktives Mitglied
14. Oktober 2010
87
10
Hallo,

zu den Fragen rund um den Servicepartner werden wir uns hier öffentlich nicht äußern, das sollte verständlich sein. Wir sind jedoch intern bereits mit dem Vorgang befasst und stehen auch im engen Kontakt mit dem SP.
Wir möchten an der Stelle den Betroffenen nur schnellstmöglich eine Hilfe anbieten.

@uwego: Bitte reichst du das Ticket wie in Beitrag #3 beschrieben ein, sofern noch nicht geschehen. Wir schauen, was wir auf Basis der Daten tun können, und melden uns zeitnah.
Das Ticket habe ich erstellt, hoffe das ich da alles richtig ausgefüllt habe.
 

MichaelH

Sehr aktives Mitglied
17. November 2008
14.638
1.966
Ja, man kann nur hoffen, dass hier alle an einem Strang ziehen um diesen 30 JTL-Kunden zu helfen !!! Es geht ja wohl um Existenzen.
 
  • Gefällt mir
Reaktionen: uwego

MichaelH

Sehr aktives Mitglied
17. November 2008
14.638
1.966
  • Gefällt mir
Reaktionen: uwego

RealCasi

Offizieller Servicepartner
SPBanner
18. August 2016
112
27
Moers
Firma
Casitec
Erst mal ein Riesen-Danke an das JTL-Team vom Shop :thumbsup:

Wir betreuen als SP einen der betroffenen Händler und haben bereits heute Nachmittag die Artikeldaten und Kundendaten aus dem JTL-Shop zur Verfügung gestellt bekommen. Es sind CSV, die man noch für die Ameise aufbereiten muss, ist aber für Servicepartner nix Aufregendes. Stücklisten-Infos und einige weitere Aspekte sind weg, aber es ist massive Schadensbegrenzung.
Dann haben wir noch eine Inventur-CSV vom Jahreswechsel gefunden, daraus lässt sich viel über bestandsführende Artikel und Stücklisten ableiten, uff.
Meine Kollegin macht Nachtschicht und importiert fleißig in den neuen Server bei "dem" Hoster, wo die meisten sind. Ich denke, ab Donnerstag läuft der Versand wieder über JTL.

Unser Kunde wird mit zwei blauen Augen da raus kommen - ich hoffe das Gleiche für die anderen Betroffenen 🙏
 

uwego

Aktives Mitglied
14. Oktober 2010
87
10
@RealCasi - Deine Kunden können sich glücklich schätzen. Die Firma Mide hüllt sich in Schweigen, Hilfe und Unterstützung Fehlanzeige.
 

RealCasi

Offizieller Servicepartner
SPBanner
18. August 2016
112
27
Moers
Firma
Casitec
@RealCasi - Deine Kunden können sich glücklich schätzen. Die Firma Mide hüllt sich in Schweigen, Hilfe und Unterstützung Fehlanzeige.
Da spielt vermutlich eine Menge Psychologie mit bei Michael D. Er hat zumindest unserem Kunden gegenüber Aussagen getroffen, die tief blicken lassen, aber das möchte ich hier nicht breittreten.

Meinen früheren Geschäftspartner hat 2025 genau das gleiche erwischt. Der konnte nicht mehr klar denken vor Stress und hat dann auch den Kopf in den Sand gesteckt und seine Kunden nicht mehr unterstützt.

Du schreibst, dein Onlineshop ist nicht betroffen. Hast du denn im Shop alle/viele Artikeldaten? Wie oben gesagt, in Sachen Shop-Export zaubert das JTL-Shop-Team gerade richtig.
Oder alternativ bei ebay? Da lassen sich Artikeldaten auch recht gut zurückholen.
Evtl. - je nach Kundenstruktur- Einzeldebitoren für größere Kunden in der Buchhaltung? <- Zurückholen via DATEV (o.ä.)
In dieser Scheiß-Situation muss man sich an alles klammern, was zumindest einen sinnvollen Teil der Artikeldaten/Kundendaten liefert.
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.719
812
Heftig, ich will niemand angreifen, aber warum zum Teufel macht man nicht auf 2 oder mehr getrennten Systemen Sicherungen???
Wir haben 4 Ablagen von Sicherungen, man weis ja nie ... aufwachen, verlasst euch auf NIEMANDEN!

Was MIDe-Online betrifft, ich will die Firma nicht in Schutz nehmen, man muss sich nur mal selbst versuchen in die Lage zu denken, was man selbst tun würde.
"Meine Firma ist gehackt, was zur Hölle mache ich jetzt? Ich habe keine Kontrolle über meine Daten, meine Firma ist hopps, ich muss Leute entlassen, ich muss Meldungen machen ..." ich glaube da hat man keinen Kopf für Kunden.

OK, dass die Firma dann nicht mal Sicherungen hat, selbst wenn die auf Platten sind, Wochen/Monate alt sind, ist das besser als nichts ... aber garnichts???
Wow wow wow ... ich hoffe die Betroffenen finden eine Lösung, damit keine Existenzen drauf gehen, VIEL GLÜCK und ERFOLG!
 
  • Gefällt mir
Reaktionen: kw0815

MichaelH

Sehr aktives Mitglied
17. November 2008
14.638
1.966
"Meine Firma ist gehackt, was zur Hölle mache ich jetzt? Ich habe keine Kontrolle über meine Daten, meine Firma ist hopps, ich muss Leute entlassen, ich muss Meldungen machen ..." ich glaube da hat man keinen Kopf für Kunden.

https://mide-online.de/wie-sicher-ist-cloud-hosting
Siehe Punkt 8.

"Notfallmanagement
Für den seltenen Notfall sieht unser Sicherheitsmanagement einen Notfallplan vor. Die Sicherheit Ihrer Daten ist nie gefährdet."

Wenn man Shopbetreiber mit ggf. wenig Know-How ist, dann sind solche Aussagen verlockend.
Unklar ist natürlich was genau damit gemeint ist und was man als Backup für seine WAWI bzw. Shop doch noch beachten muss.

"nie, immer und alles" sind Worte die hellhörig machen sollten, egal um was es geht.
 

JohnFrea

Sehr aktives Mitglied
21. September 2017
961
302
Kommt auch drauf an, wie intensiv da attackiert wurde.

Wenn eine professionelle Hacker-Organisation WIRKLICH einen Laden auseinander nehmen will, dann nutzen auch extern gelagerte Backups wenig.
Wenn die Backups automatisiert ausgelagert werden, z.B. per SQLBackupAndFTP, kann man auch die Zugangsdaten des externen Speichers erbeuten und den ebenfalls attackieren.
Ja, man kann auch automatisert vom externen Backup Space Snapshots machen lassen...aber wer macht das tatsächlich?

Machen wir uns nichts vor.
Wenn Profis wirklich wollen, dann machen sie einen Laden platt. Da hilft auch kein ISO Marketing.
 

igel-max

Sehr aktives Mitglied
3. August 2009
3.177
121
Schwarzach a Main
tag leute,

auch uns hat es mit wawi voll erwischt Gott sei dank habe ich Herr Dernbacher von MIDE seit anfangs Februar mit Mails bombardiert, da wir nicht mal Datenbank Sicherung machen könnten (obwohl ich dafür bezahlt habe).
Irgendwann hat es wieder eingestellt und ich hatte mit meinen Bauchgefühl die letzte DB Sicherung am 14.03.2026 gemacht.

Über den Hacking habe ich bereits am Wochenende erfahren und fast alle Firmen angeschrieben die laut JTL Partner sind und könnten unser Datenbank hosten.
Übrigens auch JTL und obwohl ich meine Shop hoste, hat sich bis heute keine von JTL gemeldet.

Herr Dernbacher hat mir lediglich angeboten das er mir helfen kann meine Sicherung von 14.03 auf meine PC aufzuspielen, meine Daten sind definit futsch, man kann die nicht wiederherstellen und er als Firma MIDE wohl die Firma aufgibt.

Meine Anfrage (haben außer wie gesagt JTL) viele Firmen beantwortet, jedoch mit solchen Preisvorstellungen die man jenseits des gute und böse bezeichnen kann.
lediglich die Firma wnm-Systems GmbH Herr Walke hat mich gleich am Montag angerufen, beraten und wir haben am gleichen Tag um ca.. 18 Uhr wieder unsere Wawi bei neuen Hoster inkl. alle Einstellungen.
Danke dafür...

Grüße
Paul
 
Zuletzt bearbeitet:

DerJöns

Sehr aktives Mitglied
23. Januar 2017
180
84
Kommt auch drauf an, wie intensiv da attackiert wurde.

Wenn eine professionelle Hacker-Organisation WIRKLICH einen Laden auseinander nehmen will, dann nutzen auch extern gelagerte Backups wenig.
Wenn die Backups automatisiert ausgelagert werden, z.B. per SQLBackupAndFTP, kann man auch die Zugangsdaten des externen Speichers erbeuten und den ebenfalls attackieren.
Ja, man kann auch automatisert vom externen Backup Space Snapshots machen lassen...aber wer macht das tatsächlich?

Machen wir uns nichts vor.
Wenn Profis wirklich wollen, dann machen sie einen Laden platt. Da hilft auch kein ISO Marketing.
Hi... da gibt es ein paar Ideen, Anregungen.

Wir hatten mal einen Datensicherungstresor - in der alten Firma -
Sprich dort warn paar Festplatten drin, ne Stromversorung und nen Netzwerkanschluss sowie USB Anschluss.
Alles F90 ausgeführt, so dass die Hütte sogar abfackeln kann. Daten sicher.

Einfach an den Rechner einen USB Hub und dann ein / zwei / drei USB-Timer dran.
Die USB Timer können so programmiert werden, dass der USB Port nur zu bstimmten Zeiten freigeschaltet ist, sonst Stromversorgung unterbrochen, somit Hacker keinen Zugriff drauf..
An die USB Timer ein paar Sicherungsfestplatten dran und diese schön regelmäßig tauschen und auch mal eine Rücksicherung probieren.

Das hilft zwar nicht wirklich jetzt für die CLOUD aber wie schon oben beschrieben nur mal ne Anregung.

Gruss,
DerJöns
(schon mal Opfer einer Ransomware Attacke gewesen)
 

uwego

Aktives Mitglied
14. Oktober 2010
87
10
Heute konnte mir der JTL-Support sehr helfen.
Die Artikel und Kundendaten konnten alle wieder hergestellt werden. Auch die Shop Kategorien wurden gerettet.
Nun müssen die Daten noch irgendwie mit der Ameise in die neue Wawi.
Ich kann jedem MIDE Opfer nur raten sich an JTL zu wenden, die können helfen.
 

RealCasi

Offizieller Servicepartner
SPBanner
18. August 2016
112
27
Moers
Firma
Casitec
Kommt auch drauf an, wie intensiv da attackiert wurde.

Wenn eine professionelle Hacker-Organisation WIRKLICH einen Laden auseinander nehmen will, dann nutzen auch extern gelagerte Backups wenig.
Wenn die Backups automatisiert ausgelagert werden, z.B. per SQLBackupAndFTP, kann man auch die Zugangsdaten des externen Speichers erbeuten und den ebenfalls attackieren.
Ja, man kann auch automatisert vom externen Backup Space Snapshots machen lassen...aber wer macht das tatsächlich?

Machen wir uns nichts vor.
Wenn Profis wirklich wollen, dann machen sie einen Laden platt. Da hilft auch kein ISO Marketing.

Wir legen es allen Kunden wie folgt nahe und die meisten haben es.

In der Hoffnung, dass viele, die hier mitlesen, jetzt sensibilisiert sind:
Man braucht für lokale Backups einen normalen Windows PC mit - je nach JTL-Datenbankgröße - 200 - 1000 GB freiem Speicherplatz, auch über eine externe Festplatte machbar. Idealerweise einen PC, den man 24/7 durchlaufen lässt.
Darauf wird das anhängende Script laufen gelassen mit täglichem Start über den Windows-Aufgabenplaner.

Das Script ist Powershell und ist mit minimalen Anpassungen in den ersten Zeilen startklar für Ecomdata-Umgebungen.
Es zieht alle neuen Voll- und Differentialsicherungen auf die lokale Festplatte und lässt sie dort für 28 Tage liegen, dann werden sie gelöscht.

Der "Trick": Man lädt periodisch vom Ecomdata-FTP runter, angestoßen wird das von dem lokalen PC. Der FTP-Server weiß überhaupt nicht, wer da wann anruft, deswegen können im Falle eines Hacks auch keine Zugangsdaten in die Hände der Angreifer geraten.

Ich werfe das Script hier mal rein in der Hoffnung, die Welt ein bisschen besser zu machen :)

Üblicher Disclaimer: Es ist in dieser Form bei vielen Kunden im Einsatz und uns sind keine Probleme bekannt. Wir übernehmen aber keinerlei Verantwortung für den Einsatz in irgendeiner Form, auch nicht für die Lauffähigkeit in einer bestimmten Umgebung. Es bietet eine vernünftige zusätzliche Sicherheitsebene, das Risiko für Datenverluste durch Hacker-Angriffe ist trotzdem nicht Null.

LG Casi
 

Anhänge

  • Backup-script.txt
    4 KB · Aufrufe: 44
Ähnliche Themen
Titel Forum Antworten Datum
Neu Amazon.com - kein Abgleich der Bestände Wawi 1.11.9 Amazon-Anbindung - Fehler und Bugs 0
Neu DSVGO konform 1000 Kunden in WaWi und Shop löschen! User helfen Usern - Fragen zu JTL-Wawi 3
Neu JTL Wawi 1.11.11 - Zahlungsabgleich bei FYRST Bank verlangt immer Passwort User helfen Usern - Fragen zu JTL-Wawi 0
Neu Wawi 1.11. Amazon Rechnungen (extern) in der Kundenansicht verschwunden ?! User helfen Usern - Fragen zu JTL-Wawi 2
Updatezwang beim öffnen der WAWI JTL-Wawi 1.6 13
Neu Installationsdatei für JTL‑Wawi 1.9.6.5 Installation von JTL-Wawi 2
Neu kostenlos: DHL Sendungsverfolgung für JTL-Wawi – Web-Dashboard mit Frühwarnsystem Schnittstellen Import / Export 0
Neu JTL Wawi 2.0 oder höher WooCommerce-Connector 0
Changelog jtl Wawi 2.0.5 JTL-Wawi 2.0 10
Login Wawi nicht möglich nach Update auf 1.11.11 JTL-Wawi 1.11 1
Neu Nach Wawi Update Probleme mit Rechnungsdrucker JTL-POS - Fehler und Bugs 4
JTL Wawi 1.11.xx langsam unbenutzbar! JTL-Wawi 1.11 4
Neu Plugin: JTL Exportformat Google Shopping gibt <g:google_product_category> unter Shop 5.7.1 und Wawi 2.0.4 nicht aus Plugins für JTL-Shop 1
Neu Rabatte aus dem JTL-Shop werden in der Wawi nur als Netto-Preis übernommen, Rabatt % gehen verloren Onlineshop-Anbindung 0
Wawi 1.11.9 Ständige Abstürze bei Aktualisierung Artikelstammdaten JTL-Wawi 1.11 4
ändern von Servernamen nach Neuinstallation von SQL und Verbindung mit neuem Server in der Wawi JTL-Wawi 2.0 2
Neu Ab Wawi 1.10 - JTL.Wawi.Pos.exe direkt ohne JTL-Administrator starten? Allgemeine Fragen zu JTL-POS 2
JTL APP - Fehlermeldung nach Update auf Wawi 1.11. JTL-Wawi App 6
JTL Wawi 1.11. - Fenstergröße - Artikel auf Einkaufsliste setzen JTL-Wawi 1.11 13
Neu Paypal Abgleich - Schnittstelle geändert- Wawi Update Erforderlich ! JTL-Wawi - Fehler und Bugs 12
Neu JTL-Wawi Shopabgleich per E-Mail überwachen (Warnungen & Fehler) Onlineshop-Anbindung 1
Neu Erstellung der Sitemap bei WaWi Abgleich funktioniert nicht Allgemeine Fragen zu JTL-Shop 0
Neu Bug? Führende Nullen bei Sendungsnummern verschwinden in JTL-Wawi 2.0.3 JTL-ShippingLabels - Fehler und Bugs 1
Nach Wawi Update keine Fehlermeldung mehr sichtbar kaufland.de - Anbindung (SCX) 1
DPD Cloud Labeldruck auf Zebra LP 2844-Z seit Update auf JTL-Wawi 1.11.x fehlerhaft JTL-Wawi 1.11 3
JTL-Wawi sucht falschen ShopType nach Gambio-Update JTL-Wawi 1.7 2
Wawi 1.11. Rechnungsanhang funktioniert nicht mehr bei Versandmail JTL-Wawi 1.11 6
Nach update 1.8>1.11 Kein Mandant in JTL-Wawi gefunden JTL-Wawi 1.11 5
POS anbinden an WAWI 1.11.10.0 JTL-Wawi 1.11 2
Emailvorlagen in WAWI JTL-Wawi 2.0 9
Wawi 1.11.10 : Feldinhalt "Kundenkommentar" fehlt beim Versand in WMS JTL-Wawi 1.11 0
Neu Eignes Feld aus Auftrag in Rechnung anzeigen lassen JTL-WaWi 1.11.10 Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Lizenz-Störung? Ich erhalte keinen Zugriff mehr zu meiner Wawi, egal welcher User JTL-Wawi 1.11 3
Neu Freelancer für JTL-Wawi, Shop & Prozessautomatisierung Dienstleistung, Jobs und Ähnliches 2
WAWI 2.0.0 erkennt keine Updates JTL-Wawi 2.0 1
Neu Umzug von sehr alter JTL Wawi Version auf neuen PC User helfen Usern - Fragen zu JTL-Wawi 3
Neu JTL REST API (on premise) - welche API Version ab welcher Wawi-Version? Changelog? Schnittstellen Import / Export 0
Wawi verschluckt Zeichen beim Mailversand JTL-Wawi 2.0 1
Neu Ab welcher JTL Wawi Version ist der OnPremise REST API Endpoint POST /v2/returns oder POST /v1/returns für Create Return verfügbar? Schnittstellen Import / Export 0
Beantwortet [WAWI-85758] Nach Update auf 1.11.10 klappt stornieren über ios Wawi App nicht mehr JTL-Workflows - Fehler und Bugs 1
Wawi Meldung SQL Servicepack zu installieren - aber welches? Update SQL2022 CU24 nicht möglich JTL-Wawi 1.11 6
Keine Rückmeldung in JTL Wawi sobald SQL Server Memory durch Database Cache ausgeslastet ist JTL-Wawi 2.0 9
Neu Nach Update auf JTL-Wawi 2.0.3 keine WMS-Lager mehr auswählbar – Versand komplett blockiert JTL-Wawi 2.0 3
Problem mit Hermes Österreich Sendungsnummern – Fehler beim Amazon-Abgleich in JTL-Wawi JTL-Wawi 1.10 0
Ameise.exe Fundort bei JTL WAWI 2.02 JTL-Wawi 2.0 2
Bestellabgleich mit JTL Wawi und WooCommerce 1h verzögert JTL-Wawi 2.0 0
Neu WAWI 2.0.2 Auftragsuche nach Ebay-Benutzernamen funktioniert nicht JTL-Wawi - Fehler und Bugs 1
Neu jtl POS und wawi 1.11.9 Bestände User helfen Usern - Fragen zu JTL-Wawi 3
Rechnung speichern - WaWi wird geschlossen JTL-Wawi 2.0 4
Neu JTL-Wawi mit Claude, ChatGPT, Openclaw/Hermes oder CRM System verbinden User helfen Usern 2

Ähnliche Themen