Neu WaWi wurde gehackt

uwego

Aktives Mitglied
14. Oktober 2010
70
3
Hallo Zusammen,
meine Wawi wird bei einem JTL Dienstleister gehostet, nun wurden bei diesem die Server gehackt
Dummerweise befanden sich die produktiven Daten und die Sicherungen auf den selben Server.
Worst Case - alle Daten weg!
Der Onlineshop ist davon nicht betroffen.

Gibt es die Möglichkeit (ohne Ameise) Artikeldaten aus dem Shop zu exportieren und in eine neue WaWi zu importieren?
 

uwego

Aktives Mitglied
14. Oktober 2010
70
3

Sirko W.

Gut bekanntes Mitglied
Mitarbeiter
27. Januar 2025
102
34
Hallo,

zu den Fragen rund um den Servicepartner werden wir uns hier öffentlich nicht äußern, das sollte verständlich sein. Wir sind jedoch intern bereits mit dem Vorgang befasst und stehen auch im engen Kontakt mit dem SP.
Wir möchten an der Stelle den Betroffenen nur schnellstmöglich eine Hilfe anbieten.

@uwego: Bitte reichst du das Ticket wie in Beitrag #3 beschrieben ein, sofern noch nicht geschehen. Wir schauen, was wir auf Basis der Daten tun können, und melden uns zeitnah.
 

uwego

Aktives Mitglied
14. Oktober 2010
70
3
Hallo,

zu den Fragen rund um den Servicepartner werden wir uns hier öffentlich nicht äußern, das sollte verständlich sein. Wir sind jedoch intern bereits mit dem Vorgang befasst und stehen auch im engen Kontakt mit dem SP.
Wir möchten an der Stelle den Betroffenen nur schnellstmöglich eine Hilfe anbieten.

@uwego: Bitte reichst du das Ticket wie in Beitrag #3 beschrieben ein, sofern noch nicht geschehen. Wir schauen, was wir auf Basis der Daten tun können, und melden uns zeitnah.
Das Ticket habe ich erstellt, hoffe das ich da alles richtig ausgefüllt habe.
 

MichaelH

Sehr aktives Mitglied
17. November 2008
14.606
1.948
  • Gefällt mir
Reaktionen: uwego

RealCasi

Offizieller Servicepartner
SPBanner
18. August 2016
106
14
Moers
Firma
Casitec
Erst mal ein Riesen-Danke an das JTL-Team vom Shop :thumbsup:

Wir betreuen als SP einen der betroffenen Händler und haben bereits heute Nachmittag die Artikeldaten und Kundendaten aus dem JTL-Shop zur Verfügung gestellt bekommen. Es sind CSV, die man noch für die Ameise aufbereiten muss, ist aber für Servicepartner nix Aufregendes. Stücklisten-Infos und einige weitere Aspekte sind weg, aber es ist massive Schadensbegrenzung.
Dann haben wir noch eine Inventur-CSV vom Jahreswechsel gefunden, daraus lässt sich viel über bestandsführende Artikel und Stücklisten ableiten, uff.
Meine Kollegin macht Nachtschicht und importiert fleißig in den neuen Server bei "dem" Hoster, wo die meisten sind. Ich denke, ab Donnerstag läuft der Versand wieder über JTL.

Unser Kunde wird mit zwei blauen Augen da raus kommen - ich hoffe das Gleiche für die anderen Betroffenen 🙏
 
  • Gefällt mir
Reaktionen: mvh und MichaelH

RealCasi

Offizieller Servicepartner
SPBanner
18. August 2016
106
14
Moers
Firma
Casitec
@RealCasi - Deine Kunden können sich glücklich schätzen. Die Firma Mide hüllt sich in Schweigen, Hilfe und Unterstützung Fehlanzeige.
Da spielt vermutlich eine Menge Psychologie mit bei Michael D. Er hat zumindest unserem Kunden gegenüber Aussagen getroffen, die tief blicken lassen, aber das möchte ich hier nicht breittreten.

Meinen früheren Geschäftspartner hat 2025 genau das gleiche erwischt. Der konnte nicht mehr klar denken vor Stress und hat dann auch den Kopf in den Sand gesteckt und seine Kunden nicht mehr unterstützt.

Du schreibst, dein Onlineshop ist nicht betroffen. Hast du denn im Shop alle/viele Artikeldaten? Wie oben gesagt, in Sachen Shop-Export zaubert das JTL-Shop-Team gerade richtig.
Oder alternativ bei ebay? Da lassen sich Artikeldaten auch recht gut zurückholen.
Evtl. - je nach Kundenstruktur- Einzeldebitoren für größere Kunden in der Buchhaltung? <- Zurückholen via DATEV (o.ä.)
In dieser Scheiß-Situation muss man sich an alles klammern, was zumindest einen sinnvollen Teil der Artikeldaten/Kundendaten liefert.
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.648
800
Heftig, ich will niemand angreifen, aber warum zum Teufel macht man nicht auf 2 oder mehr getrennten Systemen Sicherungen???
Wir haben 4 Ablagen von Sicherungen, man weis ja nie ... aufwachen, verlasst euch auf NIEMANDEN!

Was MIDe-Online betrifft, ich will die Firma nicht in Schutz nehmen, man muss sich nur mal selbst versuchen in die Lage zu denken, was man selbst tun würde.
"Meine Firma ist gehackt, was zur Hölle mache ich jetzt? Ich habe keine Kontrolle über meine Daten, meine Firma ist hopps, ich muss Leute entlassen, ich muss Meldungen machen ..." ich glaube da hat man keinen Kopf für Kunden.

OK, dass die Firma dann nicht mal Sicherungen hat, selbst wenn die auf Platten sind, Wochen/Monate alt sind, ist das besser als nichts ... aber garnichts???
Wow wow wow ... ich hoffe die Betroffenen finden eine Lösung, damit keine Existenzen drauf gehen, VIEL GLÜCK und ERFOLG!
 

MichaelH

Sehr aktives Mitglied
17. November 2008
14.606
1.948
"Meine Firma ist gehackt, was zur Hölle mache ich jetzt? Ich habe keine Kontrolle über meine Daten, meine Firma ist hopps, ich muss Leute entlassen, ich muss Meldungen machen ..." ich glaube da hat man keinen Kopf für Kunden.

https://mide-online.de/wie-sicher-ist-cloud-hosting
Siehe Punkt 8.

"Notfallmanagement
Für den seltenen Notfall sieht unser Sicherheitsmanagement einen Notfallplan vor. Die Sicherheit Ihrer Daten ist nie gefährdet."

Wenn man Shopbetreiber mit ggf. wenig Know-How ist, dann sind solche Aussagen verlockend.
Unklar ist natürlich was genau damit gemeint ist und was man als Backup für seine WAWI bzw. Shop doch noch beachten muss.

"nie, immer und alles" sind Worte die hellhörig machen sollten, egal um was es geht.
 

JohnFrea

Sehr aktives Mitglied
21. September 2017
926
289
Kommt auch drauf an, wie intensiv da attackiert wurde.

Wenn eine professionelle Hacker-Organisation WIRKLICH einen Laden auseinander nehmen will, dann nutzen auch extern gelagerte Backups wenig.
Wenn die Backups automatisiert ausgelagert werden, z.B. per SQLBackupAndFTP, kann man auch die Zugangsdaten des externen Speichers erbeuten und den ebenfalls attackieren.
Ja, man kann auch automatisert vom externen Backup Space Snapshots machen lassen...aber wer macht das tatsächlich?

Machen wir uns nichts vor.
Wenn Profis wirklich wollen, dann machen sie einen Laden platt. Da hilft auch kein ISO Marketing.
 

igel-max

Sehr aktives Mitglied
3. August 2009
3.169
118
Schwarzach a Main
tag leute,

auch uns hat es mit wawi voll erwischt Gott sei dank habe ich Herr Dernbacher von MIDE seit anfangs Februar mit Mails bombardiert, da wir nicht mal Datenbank Sicherung machen könnten (obwohl ich dafür bezahlt habe).
Irgendwann hat es wieder eingestellt und ich hatte mit meinen Bauchgefühl die letzte DB Sicherung am 14.03.2026 gemacht.

Über den Hacking habe ich bereits am Wochenende erfahren und fast alle Firmen angeschrieben die laut JTL Partner sind und könnten unser Datenbank hosten.
Übrigens auch JTL und obwohl ich meine Shop hoste, hat sich bis heute keine von JTL gemeldet.

Herr Dernbacher hat mir lediglich angeboten das er mir helfen kann meine Sicherung von 14.03 auf meine PC aufzuspielen, meine Daten sind definit futsch, man kann die nicht wiederherstellen und er als Firma MIDE wohl die Firma aufgibt.

Meine Anfrage (haben außer wie gesagt JTL) viele Firmen beantwortet, jedoch mit solchen Preisvorstellungen die man jenseits des gute und böse bezeichnen kann.
lediglich die Firma wnm-Systems GmbH Herr Walke hat mich gleich am Montag angerufen, beraten und wir haben am gleichen Tag um ca.. 18 Uhr wieder unsere Wawi bei neuen Hoster inkl. alle Einstellungen.
Danke dafür...

Grüße
Paul
 
Zuletzt bearbeitet:

DerJöns

Sehr aktives Mitglied
23. Januar 2017
171
82
Kommt auch drauf an, wie intensiv da attackiert wurde.

Wenn eine professionelle Hacker-Organisation WIRKLICH einen Laden auseinander nehmen will, dann nutzen auch extern gelagerte Backups wenig.
Wenn die Backups automatisiert ausgelagert werden, z.B. per SQLBackupAndFTP, kann man auch die Zugangsdaten des externen Speichers erbeuten und den ebenfalls attackieren.
Ja, man kann auch automatisert vom externen Backup Space Snapshots machen lassen...aber wer macht das tatsächlich?

Machen wir uns nichts vor.
Wenn Profis wirklich wollen, dann machen sie einen Laden platt. Da hilft auch kein ISO Marketing.
Hi... da gibt es ein paar Ideen, Anregungen.

Wir hatten mal einen Datensicherungstresor - in der alten Firma -
Sprich dort warn paar Festplatten drin, ne Stromversorung und nen Netzwerkanschluss sowie USB Anschluss.
Alles F90 ausgeführt, so dass die Hütte sogar abfackeln kann. Daten sicher.

Einfach an den Rechner einen USB Hub und dann ein / zwei / drei USB-Timer dran.
Die USB Timer können so programmiert werden, dass der USB Port nur zu bstimmten Zeiten freigeschaltet ist, sonst Stromversorgung unterbrochen, somit Hacker keinen Zugriff drauf..
An die USB Timer ein paar Sicherungsfestplatten dran und diese schön regelmäßig tauschen und auch mal eine Rücksicherung probieren.

Das hilft zwar nicht wirklich jetzt für die CLOUD aber wie schon oben beschrieben nur mal ne Anregung.

Gruss,
DerJöns
(schon mal Opfer einer Ransomware Attacke gewesen)
 

uwego

Aktives Mitglied
14. Oktober 2010
70
3
Heute konnte mir der JTL-Support sehr helfen.
Die Artikel und Kundendaten konnten alle wieder hergestellt werden. Auch die Shop Kategorien wurden gerettet.
Nun müssen die Daten noch irgendwie mit der Ameise in die neue Wawi.
Ich kann jedem MIDE Opfer nur raten sich an JTL zu wenden, die können helfen.
 
  • Gefällt mir
Reaktionen: DerJöns und MichaelH

RealCasi

Offizieller Servicepartner
SPBanner
18. August 2016
106
14
Moers
Firma
Casitec
Kommt auch drauf an, wie intensiv da attackiert wurde.

Wenn eine professionelle Hacker-Organisation WIRKLICH einen Laden auseinander nehmen will, dann nutzen auch extern gelagerte Backups wenig.
Wenn die Backups automatisiert ausgelagert werden, z.B. per SQLBackupAndFTP, kann man auch die Zugangsdaten des externen Speichers erbeuten und den ebenfalls attackieren.
Ja, man kann auch automatisert vom externen Backup Space Snapshots machen lassen...aber wer macht das tatsächlich?

Machen wir uns nichts vor.
Wenn Profis wirklich wollen, dann machen sie einen Laden platt. Da hilft auch kein ISO Marketing.

Wir legen es allen Kunden wie folgt nahe und die meisten haben es.

In der Hoffnung, dass viele, die hier mitlesen, jetzt sensibilisiert sind:
Man braucht für lokale Backups einen normalen Windows PC mit - je nach JTL-Datenbankgröße - 200 - 1000 GB freiem Speicherplatz, auch über eine externe Festplatte machbar. Idealerweise einen PC, den man 24/7 durchlaufen lässt.
Darauf wird das anhängende Script laufen gelassen mit täglichem Start über den Windows-Aufgabenplaner.

Das Script ist Powershell und ist mit minimalen Anpassungen in den ersten Zeilen startklar für Ecomdata-Umgebungen.
Es zieht alle neuen Voll- und Differentialsicherungen auf die lokale Festplatte und lässt sie dort für 28 Tage liegen, dann werden sie gelöscht.

Der "Trick": Man lädt periodisch vom Ecomdata-FTP runter, angestoßen wird das von dem lokalen PC. Der FTP-Server weiß überhaupt nicht, wer da wann anruft, deswegen können im Falle eines Hacks auch keine Zugangsdaten in die Hände der Angreifer geraten.

Ich werfe das Script hier mal rein in der Hoffnung, die Welt ein bisschen besser zu machen :)

Üblicher Disclaimer: Es ist in dieser Form bei vielen Kunden im Einsatz und uns sind keine Probleme bekannt. Wir übernehmen aber keinerlei Verantwortung für den Einsatz in irgendeiner Form, auch nicht für die Lauffähigkeit in einer bestimmten Umgebung. Es bietet eine vernünftige zusätzliche Sicherheitsebene, das Risiko für Datenverluste durch Hacker-Angriffe ist trotzdem nicht Null.

LG Casi
 

Anhänge

  • Backup-script.txt
    4 KB · Aufrufe: 6
  • Gefällt mir
Reaktionen: MichaelH
Ähnliche Themen
Titel Forum Antworten Datum
Neu Update Wawi 1.10.16.0 auf 1.11.7 -> JTL-POS Einrichtung / Updates von JTL-POS 0
Neu Seit Update auf JTL-WaWi 2.0.0.0 keine Abholung der Kundendaten bei MediaSaturn-Bestellungen JTL-Wawi - Fehler und Bugs 3
Neu Best Practices für den Export und die Automatisierung von täglichen Berichten in JTL‑WaWi User helfen Usern - Fragen zu JTL-Wawi 2
Neu Bankdaten in Wawi V1.11.7 werden vererbt und nicht aktualisiert User helfen Usern - Fragen zu JTL-Wawi 2
Mobile Web-App für JTL-WaWi — Aufträge, Artikel & Lager direkt vom Smartphone JTL-Wawi App 0
JTL-Wawi eBay Fahrzeugverwendung (K-Typen) wird nicht aktiviert trotz Ameise-Import JTL-Wawi 1.10 0
Login Zeiten nach User in Wawi 1.6 JTL-Wawi 1.6 0
REST API (OnPrem) - Authorization: Wawi <ApiKey> gibt immer 401 JTL-Wawi 1.11 1
eBay-Vorlagenfenster rechts abgeschnitten (JTL-Wawi 2.0) JTL-Wawi 2.0 6
Neu Bestandsabgleich JTL Wawi mit Amazon JTL-Wawi - Fehler und Bugs 1
Neu Umsatzsteuernummer von Kunden wird nicht in Wawi übertragen Shopify-Connector 4
Neu Alte Produktbilder erscheinen im JTL-Shop trotz Löschung und neuem Upload immer wieder – JTL-Wawi enthält nur neue Bilder JTL-Wawi - Fehler und Bugs 16
Neu JTL Shop 5 Sync in JTL WAWI 2.0.0 zeigt Verbindungstest Fehlermeldung Onlineshop-Anbindung 4
REST Api v2 (Wawi 1.11.7) JTL-Wawi 1.11 6
Neu Die verwendete Version von JTL-Wawi wird nicht mehr unterstützt. Bitte nutzen Sie die Version 2.0.0.0 User helfen Usern - Fragen zu JTL-Wawi 1
Neu Pickliste wird auf Packtisch und in Wawi unter Picklisten nicht angezeigt. JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 1
Neu JTW Wawi hängt beim Bearbeiten der Druckvorlage für Mahnungen User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL-Wawi 2.0.0 Stable Release Releaseforum 0
Neu Planung: Disposition ausgegraut, Produktionstücklisten nicht mehr buchbar (WaWi 1.11.7) JTL-Plan&Produce - Fehler und Bugs 4
Neu CSS GeoIP MwSt.-Finder 2.7.1 verhindert das Anlegen von Shop-Kundenkonten aus der Wawi Plugins für JTL-Shop 1
Neu Installation JTL-Wawi 1.5.55.8 - Startet Grundsätzlich im Report-/Druckmodul Installation von JTL-Wawi 4
erstes Feedback zur WAWI 2.0 (beta) JTL-Wawi 2.0 30
Neu [Erledigt] Installationsdatei JTL‑Wawi 1.5.55.8 erhalten! Installation von JTL-Wawi 0
Neu Onlineshop von Wawi entfernen Onlineshop-Anbindung 2
Neu Kategoriestruktur auf JTL-Wawi in WooCommerce Shop darstellen WooCommerce-Connector 2
Neu Zwei eBay-Aufträge (identische Adresse) zusammen versenden, aber getrennte Rechnungen behalten – JTL-Wawi 1.9.6.5 User helfen Usern - Fragen zu JTL-Wawi 1
JTL-WAWI Datenbankprofil für neue Windows Benutzer JTL-Wawi 1.11 2
Neu GPSR Herstellerinformationen JTL Wawi 1.9.6.4 anbinden User helfen Usern - Fragen zu JTL-Wawi 0
Neu DSGVO – Automatisierte Löschung von Kundendaten nach 10 Jahren (JTL-Wawi / JTL-Shop) User helfen Usern - Fragen zu JTL-Wawi 2
Neu Erstabgleich Showpare6 zu JTL-WaWi Shopware-Connector 0
Update von 1.11.6 auf 1.11.7: JTL Worker verbindet nicht mehr mit Datenbank (WaWi schon) JTL-Wawi 1.11 1
Neu eBay Artikel kommen in WaWi sporadisch als "Angebotsnummer" ohne Text JTL-Wawi - Fehler und Bugs 1
JTL-WaWi 11.5 WMS Mobile Server sehr hohe CPU Auslastung JTL-Wawi 1.11 3
Neu welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL Allgemeine Fragen zu JTL-Shop 0
Neu Infos zu Wawi 1.11 Fragen rund um LS-POS 1
Neu Verbindungsabbruch von Wawi zu POS Einrichtung / Updates von JTL-POS 0
welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL JTL-Wawi 1.11 0
Neu von JTL-Wawi-Version 1.10.16.0 ist kein Update...möglich Installation von JTL-Wawi 2
Rechnungstext in WAWI anlegen JTL-Wawi 1.10 0
Neu Wawi Filter probleme User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL-Wawi REST-API – Performance & Monitoring JTL-Ameise - Ideen, Lob und Kritik 3
Neu WaWi - JTL Shop - Kein Abgleich des Artikelnamen möglich Onlineshop-Anbindung 1
Neu wie Wawi eigene Felder (Kunden) an Shop DB übertragen? User helfen Usern - Fragen zu JTL-Wawi 3
Neu Wawi Synchronisation mit JTL Shop nicht möglich! seit 3 Stunden was kann man machen? Onlineshop-Anbindung 1
Neu Wawi API 1.11.5 – App‑Registrierung: FormatNotParsable / GUID muss 32 Ziffern Arbeitsabläufe in JTL-Wawi 2
JTL POS an WaWi anbinden Hilfe benötigt JTL-Wawi 1.11 4
Neu Export Kundendaten mit Label in WAWI 1.9.6.5 JTL Ameise - Eigene Exporte 1
Neu JTL WAWI V1.11.6.0 Stornorechnung, Stornotext wird nicht gespeichert und ist nicht abrufbar JTL-Wawi - Fehler und Bugs 0
Neu Bankverbindung in der Wawi ändern - Bankwechsel Installation von JTL-Wawi 2
Neu Artikel aus Shopware in der Wawi importieren und WMS redy machen Shopware-Connector 0

Ähnliche Themen