Nach fehlerhaftem Crowdstrike-Update

Unternehmen kämpfen mit Folgen von IT-Großstörung

Die weltweite IT-Großstörung hat auch Dax-Konzerne wie BMW und Siemens betroffen. Bei Siemens wurden Notfallpläne in Gang gesetzt.

Unternehmen kämpfen mit Folgen von IT-Großstörung

Unternehmen kämpfen mit Folgen von IT-Großstörung

Siemens, BMW und Allianz betroffen – Softwareanbieter Crowdstrike unter Druck

dpa-afx Redmond/Berlin

Eine Störung bei IT-Systemen hat am Freitag weltweit zu Verwerfungen geführt. Die IT-Sicherheitslösung Falcon Sensor des Softwareanbieters Crowdstrike, auf die der Fehler zurückgeführt wird, überwacht Aktivitäten in Echtzeit überwacht und soll Angriffe blockieren. Für viele Crowdstrike-Kunden lief am Freitagmorgen gar nichts mehr, weil ihre Rechner nicht mehr hochfuhren. Betroffen waren auch viele Anwender, die den Microsoft-Service 365 nutzen.

In Deutschland kam es an mehreren Flughäfen zu Problemen, mehrere Fluggesellschaften wie KLM und Eurowings mussten Flüge streichen. Auch Betreiber kritischer Infrastruktur waren nach Angaben des Bundesinnenministeriums betroffen. Als Ursache für die Störungen gilt ein fehlerhaftes Update von Falcon Sensor, das bei zahlreichen IT-Diensten im Einsatz ist. Microsoft habe darüber hinaus mitgeteilt, dass es in der Microsoft-Lösung Azure zu einem Konfigurationsfehler gekommen sei, der ebenfalls weltweit Auswirkungen zeige, hieß es aus dem Innenministerium.

Notfallpläne aktiviert

Einige Dax-Konzerne kämpften am Freitag mit Störungen. Am späten Vormittag hieß es von der Allianz, es gebe „einen größeren Ausfall, der die Mitarbeiter beeinträchtigt, sich an ihren Computern anzumelden“. Beeinträchtigt waren insbesondere Windows-Logins. Bei BMW waren Produktionsstandorte teilweise von der Software-Störung betroffen. „Die Störung konnte jedoch kurzfristig behoben werden, sodass unsere Werke weltweit laufen“, betonte eine Sprecherin. Siemens war ebenfalls betroffen. Ein Teil der betroffenen Systeme laufe bereits wieder, teilte das Unternehmen schon am späten Vormittag mit. „Wir haben schon seit langem etablierte Notfallpläne“, betonte ein Sprecher. Diese würden umgesetzt.

Bei dem Autobauer Mercedes-Benz war laut einer Sprecherin das globale Produktionsnetzwerk teilweise betroffen. Am Nachmittag hieß es, man kehre nun wieder in den normalen Schichtbetrieb zurück.

Crowdstrike-CEO George Kurtz zerstreute auf X Befürchtungen, sein Unternehmen sei selbst Opfer einer Cyberattacke geworden: „Dies ist kein Sicherheitsvorfall oder Cyberangriff. Das Problem wurde identifiziert, isoliert und ein Fix bereitgestellt.“ Crowdstrike arbeite aktiv mit Kunden zusammen, die von einem Defekt betroffen seien, der in einem einzelnen Update für Windows-Rechner gefunden worden sei. Mac- und Linux-Rechner seien nicht betroffen gewesen. Crowdstrike geriet an der Börse massiv unter Druck, bereist im vorbörslichen US-Handel verlor die Aktie zeitweise zweistellig.

Dies ist kein Sicherheitsvorfall oder Cyberangriff.

Crowdstrike-CEO George Kurtz

Der IT-Fehler hatte in zahlreichen Ländern gravierende Folgen. Die australische Regierung berief eine Krisensitzung ein. Der Fernsehsender Sky News sendete vorübergehend kein Programm und zeigte ein Standbild. In Israel waren nach CNN-Informationen Krankenhäuser betroffen, in Neuseeland viele Geschäfte. Kreditkarten-Zahlungen funktionierten nicht mehr, vielerorts hieß es nach einem Bericht der Zeitung „New Zealand Herald“ am Freitag „cash only“. In den USA stoppte die Luftfahrtaufsicht FAA Flüge von Airlines wie United , American und Delta . Der europäische Billigflieger Ryanair sprach ebenfalls von Problemen.

Durch die Konzentration in der Software-Industrie passiert es immer wieder, dass viele Unternehmen von Problemen einzelner Anbieter getroffen werden. 2021 traf eine Cyberattacke auf den IT-Dienstleister Kaseya Kunden weltweit.