Advantest: Ransomware-Angriff - persönliche Daten gestohlen
Die Advantest Corporation hat damit begonnen, Personen zu benachrichtigen, deren persönliche Daten bei einem Ransomware-Angriff auf ihr Netzwerk Anfang des Jahres gestohlen wurden. Das berichtet BleepingComputer.
Das japanische Unternehmen baut automatisierte Testsysteme für die Halbleiterindustrie und verkauft sie weltweit. Der Angriff ereignete sich am 15. Februar 2026. Ein Angreifer drang in das Netzwerk von Advantest ein, verschaffte sich Zugriff auf einige Systeme und brachte dort eine Ransomware zur Ausführung.
In seiner ersten Mitteilung bestätigte Advantest den Einbruch und die Verschlüsselung, erklärte aber, es sei noch unklar, ob Kunden- oder Mitarbeiterdaten betroffen seien. Diese Frage ist jetzt beantwortet.
Benachrichtigung bestätigt Datendiebstahl
Laut einer Benachrichtigung über die Datenpanne vom 6. Oktober 2026 haben die Angreifer Daten von den Servern des Unternehmens abgezogen.
"Im Februar 2026 wurde Advantest auf einen Cybersicherheitsvorfall aufmerksam, bei dem ein unbefugter Dritter auf Systeme von Advantest zugegriffen und einige Daten von unseren Servern abgezogen hat", heißt es in dem Schreiben.
Weiter wird den Empfängern mitgeteilt, dass "die von unseren Servern abgezogenen Daten PII (personenbezogene Daten) enthielten, die Ihnen gehören."
Die offengelegten Informationen umfassen eine breite Palette sensibler Daten:
- Kontaktdaten
- Geburtsdatum
- Sozialversicherungsnummer (SSN)
- nationale Ausweisnummer
- Führerschein
- Reisepassnummer
- medizinische Informationen
- Finanzinformationen
- weitere Identifikationsnummern
Wessen Daten gestohlen wurden, geht aus der Benachrichtigung nicht hervor. Betroffen sein könnten Kunden, Mitarbeiter, Geschäftspartner oder eine Mischung aus diesen Gruppen. Advantest hat auch nicht mitgeteilt, wie viele Personen betroffen sind. BleepingComputer hat beim Unternehmen nachgefragt, bis zur Veröffentlichung aber keine Antwort erhalten.
Bisher keine Hinweise auf Missbrauch
Advantest zufolge gibt es keine Informationen darüber, dass die gestohlenen Daten veröffentlicht oder missbraucht wurden. Das Unternehmen räumt jedoch ein, dass für die Betroffenen nun ein höheres Risiko von Identitätsdiebstahl und Betrug besteht.
Um dieses Risiko zu verringern, bietet es über Kroll 18 Monate lang eine kostenlose Überwachung zum Schutz vor Identitätsdiebstahl sowie von Kreditdaten und dem Internet an. Das Schreiben enthält eine Anleitung zur Anmeldung, die Empfänger können den Dienst bis zum 4. Januar 2027 aktivieren.
Außerdem rät das Unternehmen den Empfängern:
- ihre Konten und Kontoauszüge genau auf verdächtige Aktivitäten zu prüfen
- unbekannte Transaktionen ihrer Bank zu melden
- bei Phishing-Versuchen vorsichtig zu sein und in unerwarteten Nachrichten keine Links anzuklicken oder Anhänge zu öffnen
- niemals Geld zu überweisen oder sensible Informationen preiszugeben, wenn sie per E-Mail oder SMS dazu aufgefordert werden
Als BleepingComputer seinen Bericht veröffentlichte, hatte sich noch keine Ransomware-Gruppe öffentlich zu dem Angriff auf Advantest bekannt.
Unsere Einschätzung
Der Fall Advantest folgt einem bekannten Muster. Ein Unternehmen bestätigt zunächst, dass Ransomware seine Systeme getroffen hat, und erst Monate später, dass tatsächlich persönliche Daten gestohlen wurden. Zwischen dem Einbruch im Februar und der Benachrichtigung im Oktober lagen fast acht Monate. Für die Betroffenen ist das eine lange Zeit, in der ihre Daten womöglich in den Händen von Kriminellen waren, ohne dass sie davon wussten. Auch andere aktuelle Vorfälle, etwa der mutmaßliche Ransomware-Angriff auf die Osaka Metropolitan University, befinden sich noch in der frühen Phase, in der das volle Ausmaß unklar ist.
Auffällig ist hier vor allem die Mischung der offengelegten Daten. SSNs, Reisepassnummern und medizinische Unterlagen ergeben zusammen ein wertvolles Paket für Identitätsbetrug. Anders als ein Passwort lässt sich nichts davon einfach ändern. Dass sich bislang keine Ransomware-Bande öffentlich zu dem Angriff bekannt hat, deutet darauf hin, dass die Daten womöglich nicht auf einer Leak-Seite gelandet sind. Ein Verkauf unter der Hand oder eine spätere Veröffentlichung ist damit aber nicht ausgeschlossen, die Empfänger sollten die Funkstille also nicht als Entwarnung verstehen.
Die Empfänger sollten bei allen Nachrichten, die sich auf die Datenpanne beziehen, vorsichtig sein, denn Kriminelle bauen ihre Phishing-Köder oft rund um solche Vorfälle auf. Ein Werkzeug wie ein Prüfdienst für Betrugslinks kann vor dem Anklicken helfen. Es lohnt sich auch, im Blick zu behalten, ob Advantest die Zahl der Opfer offenlegt, wie es andere Firmen in jüngsten Benachrichtigungen über Datenpannen getan haben, und ob sich irgendwann eine Ransomware-Gruppe zu dem Angriff bekennt.
