Scroll to top
    Zurück zum Blog
    Darknet-Listing · Aurora · 1,1 TB · Wolfsburg
    IT-Sicherheit · Automotive-Supply-Chain

    Sumitomo Electric Bordnetze gehackt?

    Aurora-Ransomware listet einen der weltweit größten Bordnetz-Hersteller im Darknet. Behauptung: 1,1 TB Daten aus vier Werken, Hauptsitz in Wolfsburg-Hattorf, Standorte in 14 Ländern.

    16.06.2026 11 min Lesezeit
    Sumitomo Electric Bordnetze gehackt – Aurora-Ransomware Darknet-Leak 1,1 TB
    Aurora Leak-Site · Data Publishing in
    174
    Tage
    16
    Stunden
    00
    Minuten
    00
    Sekunden
    Ziel: 24.06.2026 · 18:00 MESZCountdown aktiv

    Einer der weltweit größten Bordnetz-Hersteller im Darknet gelistet

    Cyberkriminelle haben offenbar Sumitomo Electric Bordnetze SE (SEBN) im Darknet veröffentlicht. Das Unternehmen mit Hauptsitz in Wolfsburg-Hattorf zählt zu den größten Herstellern von Bordnetzsystemen für die internationale Automobilindustrie und beliefert seit Jahrzehnten zahlreiche Fahrzeughersteller. Eine offizielle Stellungnahme des Unternehmens zum Vorfall lag zum Zeitpunkt der Veröffentlichung dieses Artikels nicht vor.

    Wer ist Sumitomo Electric Bordnetze?

    Die Sumitomo Electric Bordnetze SE (SEBN) ist ein globaler Automobilzulieferer mit Hauptsitz in Wolfsburg-Hattorf. Das Unternehmen entwickelt und produziert Bordnetze, Hochvolt-Leitungssätze und elektrische Systeme für moderne Fahrzeuge. SEBN gehört zur japanischen Sumitomo Electric Group, deren Geschichte über 400 Jahre zurückreicht.

    Unternehmen
    Sumitomo Electric Bordnetze SE (SEBN)
    Hauptsitz
    Wolfsburg-Hattorf, Niedersachsen
    Gründung
    1986 (als Volkswagen Bordnetze GmbH)
    Mitarbeitende
    ≈ 39.000 weltweit
    Standorte
    14 Länder
    Konzern
    Sumitomo Electric Group (Japan)
    ≈ 596 Mio. €
    Umsatz SEBN SE
    > 35 Jahre
    Bordnetz-Erfahrung
    Niedrig- bis Hochvolt
    Verbrenner · Hybrid · BEV

    Betroffene Standorte — interaktive Karte

    Klick auf einen Punkt zeigt die behauptete Datenmenge und Inhalts­kategorien. Die rote Verbindungslinie symbolisiert die Konzern-Topologie ausgehend vom Hauptsitz Wolfsburg-Hattorf.

    Wolfsburg-HattorfHQOrhei103 GBTschernihiw / Lwiw115 GBFejja49,3 GBNitra758 GB
    SEBN · Werks-Topologie · Leak-Map
    Slowakei
    SEBN Slowakei · Nitra
    Volumen (Behauptung)
    758 GB
    Status
    Gelistet
    Citibank-Unterlagen, IBAN-Register, SAP-Gehaltsdaten
    Angeblich betroffene Daten
    • Citibank-Korrespondenz
    • TestKey-Authentifizierungssysteme
    • IBAN-Register
    • Bankauszüge
    • SAP-Gehaltsdaten
    • Interne E-Mail-Archive
    Markierungen anklicken, um weitere Standorte zu inspizieren. Daten gem. Darknet-Listing der Aurora-Gruppe — nicht von SEBN bestätigt.

    Datei-Inventar laut Erpressern

    Die Aurora-Gruppe behauptet, folgende Datensätze seien Teil der Beute:

    173.000
    Excel-Dateien
    149.000
    PDF-Dokumente
    2.500
    CAD-Konstruktionen
    2.500
    Outlook-Nachrichten
    1.500
    FMEA / PPAP
    9
    PST-Archive

    Sollten diese Angaben zutreffen, wäre dies einer der umfangreicheren Datenabflüsse im Automotive-Sektor der letzten Zeit.

    Warum sind Bordnetzhersteller so wichtig?

    Viele Autofahrer kennen Bordnetzsysteme nicht – tatsächlich gehören sie jedoch zu den wichtigsten Komponenten moderner Fahrzeuge. Ein Bordnetz verbindet:

    Motorsteuergeräte
    Sensorik
    Airbags
    Assistenzsysteme
    Beleuchtung
    Infotainment
    Hochvolt-Batterien
    Ladeelektronik

    SEBN begleitet Fahrzeugprojekte laut eigener Darstellung von der Konzeptphase bis zur Serienproduktion und liefert die Leitungssätze exakt sequenziert an die Fahrzeugwerke.

    Was passiert, wenn ein Hacker den falschen Kabelstrang kennt?

    Wiring-Harness · Domain-Map

    Was ein Bordnetz physisch verbindet

    Jeder Knoten im Diagramm ist ein Endpunkt, den das Wiring-Harness eines modernen Fahrzeugs mit Strom, Bus-Daten (CAN / LIN / Automotive Ethernet) und Diagnose verbindet — exakt die Domänen, deren Konstruktions-, FMEA- und PPAP-Unterlagen Aurora laut Darknet-Listing entwendet haben will.

    Wireframe-Fahrzeug mit Sensor- und Aktor-Knoten — Domänen, die ein Bordnetz von Sumitomo Electric Bordnetze verbindet
    SEBN · DOMAIN-VIEW
    LIVE-DIAGRAM
    REF · HERE Real-Time Traffic
    GPS / Telematik
    Bremsdruck & Notbremse
    Zündung & Motor
    Scheinwerfer & Nebellicht
    Wischer & Warnblinker
    Video-/Kamerasysteme

    Visualisierung: Sensor- und Aktor-Knoten eines modernen Connected Cars (Referenzdarstellung, Drittquelle). Bordnetze von SEBN verbinden genau diese Domänen über mehrere Kilometer Kabel pro Fahrzeug und sind damit das Nervensystem für sicherheitskritische Funktionen wie ABS, Airbag, Lenkung und Hochvolt-Batterie.

    aurora://exploit / sebn-bcm / vehicle.takeoverstatus: ● COMPROMISED
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    0 0 1 1 1 0 0 0 1 1 0 0 1 1 0 0 0 1 0 1 0 1 0 0 0 0 1 1 0 1 1 1 1 1 1 1 1 0 0 0
    $ root@aurora ▮⚠ FAHRZEUG UNSTEUERBARSTEER-BY-WIRE OFFLINE · BCM HIJACK · ABS DOWN
    Airbag Malfunction
    ACTIVE
    Doors Unlocked
    OPEN
    Battery Drain
    12%
    Headlights Flashing
    STROBE
    Traction Control
    DISABLED
    Horn Activated
    ON
    Central Lock
    BYPASS
    Steering Override
    REMOTE
    GPS Tracking
    LIVE
    Seat Position
    MOVED
    Vehicle Network
    HACKED
    Brake System
    OFFLINE
    Speed Limit
    OVERRIDE
    Engine Control
    COMPRMSD
    Reine Illustration: zeigt das Prinzip eines Angriffs auf sicherheitskritische Bordnetz-Domänen. Keine reale Schwachstelle bei SEBN bekannt — und genau das ist der Punkt: Wer die internen Konstruktions-, FMEA- und PPAP-Daten kennt, weiß, wo angesetzt werden muss.
    Die unbequeme Frage

    Wie sicher fährt ein Auto, wenn die Allgemeinheit weiß, wo genau ein Kabelstrang getrennt werden muss, damit es unsteuerbar wird?

    Wie sicher kann man sich damit fühlen, wenn Konstruktionsdaten, FMEA- und PPAP-Qualitätsdokumente eines der weltweit größten Bordnetz-Anbieter im Darknet landen — gemeinsam mit Pinbelegungen, Steckverbindern und Toleranzangaben?

    Welche Risiken entstehen?

    Für Mitarbeitende

    • Identitätsdiebstahl
    • Missbrauch von Passkopien
    • Gehaltsbetrug
    • Phishing-Angriffe

    Für das Unternehmen

    • Offenlegung interner Prozesse
    • Veröffentlichung technischer Dokumentationen
    • Verlust von Konstruktionsdaten
    • Reputationsschäden
    • Vertragsrechtliche Folgen

    Für die Automobilindustrie

    • Einblicke in Lieferketten
    • Informationen über Fertigungsprozesse
    • Erkenntnisse über Entwicklungsprojekte
    • Angriffsflächen für Supply-Chain-Attacken

    Was müsste SEBN laut FBI & BSI in Cybersecurity investieren?

    Grundlage: Konzernumsatz Sumitomo Electric Bordnetze SE ≈ 596 Mio. € (LinkedIn / North Data). Branchen-IT-Budget laut Gartner ≈ 3,5 % vom Umsatz. BSI/Bitkom empfehlen 10–14 % davon für IT-Sicherheit, FBI/CISA für KRITIS-nahe Sektoren bis 15 %.

    Konzernumsatz SEBN SE0 €
    IT-Budget (Gartner ≈ 3,5 %)0 €
    BSI-Min: Security (10 % IT)0 €
    BSI-Empfehlung (14 % IT)0 €
    FBI/CISA KRITIS (15 % IT)0 €
    BSI-Minimum
    2.1 Mio. € / Jahr
    BSI-Empfehlung
    2.9 Mio. € / Jahr
    FBI/CISA KRITIS
    3.1 Mio. € / Jahr

    Schätzwerte auf Basis öffentlich verfügbarer Benchmarks (Gartner IT-Spending, BSI Lagebericht, Bitkom „Wirtschaftsschutz“, CISA „Cybersecurity Performance Goals“). Reale Konzernzahlen können abweichen — die Größenordnung zeigt, was für die behauptete Datenmenge angemessen wäre.

    Globale Präsenz

    SEBN betreibt ein weltweites Netzwerk aus Entwicklungs-, Verwaltungs- und Produktionsstandorten. Das Unternehmen expandiert weiter und eröffnete zuletzt eine hochautomatisierte Fertigung in Spanien für Hochvolt-Bordnetze von Elektrofahrzeugen. Dort sollen bis 2028 mehrere hundert Arbeitsplätze entstehen.

    Offizielle Bestätigung steht aus

    Zum aktuellen Zeitpunkt handelt es sich bei den veröffentlichten Informationen um die Behauptungen der Angreifer. Ob die Daten vollständig authentisch sind und in welchem Umfang tatsächlich Systeme kompromittiert wurden, wurde bislang nicht öffentlich bestätigt.

    Sollte sich der Vorfall bestätigen, wäre dies ein weiterer Beleg dafür, dass selbst global agierende Zulieferer der Automobilindustrie zunehmend ins Visier professioneller Cybercrime-Gruppen geraten.

    Wie hoch ist Ihre Angriffsfläche — heute?

    Starten Sie den kostenfreien 10-Fragen-Sicherheitscheck im Wasacon-Terminal. In wenigen Minuten sehen Sie, wo Ihre IT/OT die größten Lücken hat — bevor Aurora oder die nächste Gruppe sie findet.

    Jetzt Sicherheits-Check starten

    Häufige Fragen

    Fazit

    Wenn ein Konzern mit zehntausenden Mitarbeitenden, weltweiten Produktionsstandorten und direkter Anbindung an die Automobilindustrie Ziel eines mutmaßlichen Datenabflusses wird, zeigt das erneut: Nicht nur Fahrzeughersteller selbst, sondern auch deren Zulieferer sind längst attraktive Ziele für Cyberkriminelle.

    Heute trifft es den Nervensystem-Lieferanten des Autos. Die Frage bleibt: Bei welchem Zulieferer ziehen die Hacker als Nächstes die Kabel aus der Wand?

    Wasacon // O-Ton„Während SEBN die Bordnetze für Fahrzeuge baut, suchen Hacker nach den Verbindungen im Hintergrund. Diesmal scheinen sie fündig geworden zu sein. Die Frage ist nur: Wo steckt der nächste Hacker bereits den Stecker ein?"

    Transparenzhinweis

    Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen