Asahi Group Holdings
Einstufung: erhöhtes Risiko
Gefährdungsindex: 61 von 100
Branche: Produzierendes Gewerbe
Angriffsart: Ransomware
Einstiegspunkt: Identität
Bundesland: Ausland
Unternehmensgröße: über 5.000
Status: closed
Zusammenfassung
Asahi Group Holdings wurde am 29. September 2025 Opfer eines groß angelegten Ransomware-Angriffs der Gruppe Qilin; die Angreifer erlangten über eine Passwort-Schwachstelle Administratorrechte und verschlüsselten mehrere Server und Computer. Bestell- und Versandvorgänge sowie Callcenter mussten vorübergehend eingestellt werden. Im Juli 2026 gab das Unternehmen bekannt, dass personenbezogene Daten von rund 1,525 Millionen Kundenkontakten, rund 378.000 Geschäftspartnern und deren Mitarbeitern, rund 107.000 Beschäftigten und ehemaligen Beschäftigten sowie etwa 162.000 Familienangehörigen betroffen sein könnten; eine tatsächliche Übertragung der Daten nach außen stellte Asahi nicht fest.
Was ist passiert
Am 29. September 2025 drangen Angreifer in das Netzwerk des japanischen Getränkekonzerns ein, verschafften sich nach Unternehmensangaben über eine Schwachstelle bei einem Passwort Administratorrechte und verschlüsselten mehrere Server und Computer. Asahi musste in Japan unter anderem Bestell- und Versandvorgänge sowie Callcenter vorübergehend einstellen; spätere Untersuchungen ergaben, dass die Angreifer bereits etwa zehn Tage vor dem eigentlichen Ausfall im Netzwerk waren. Im Juli 2026 weitete das Unternehmen seine Angaben zu möglicherweise betroffenen personenbezogenen Daten aus, stellte aber keine tatsächliche Übertragung aus dem Rechenzentrum nach außen fest.
Wie konnte das passieren
Netzwerk des Getränkekonzerns in Japan; mehrere Server und Computer wurden verschlüsselt. Der Einstieg erfolgte nach Unternehmensangaben über eine Schwachstelle bei einem Passwort, über die die Angreifer Administratorrechte erlangten.
Bewertet am 07.10.2026
Chronologie der Berichterstattung (1 dokumentierte Fälle)
- 07.10.2026DeutschlandJapan liefert mutmaßliches Qilin-Mitglied an Deutschland aus