Was man über den massiven Ausfall von Autohäusern wissen sollte
CDK hat letzter Samstag mitgeteilt, dass es mit der Wiederherstellung seiner Software begonnen hat, aber Kunden und Händler stehen derzeit ins Stocken. Es hat mehrfach angekündigt, dass ein Fehler behebt wird, nur um dann mitzuteilen, dass die Systeme noch einige Zeit ausfallen werden.
Hier ist, was Sie über den massiven Softwareausfall von CDK Global wissen müssen.
Was tut CDK Global?
CDK Global bietet Daten und Technologie verschiedenen Automobilhändlern. Seine Systeme werden von etwa 15.000 Autohäusern in den USA und Kanada genutzt.
CDK betreibt verschiedene Softwareprodukte, die Autohändler verwenden, um Arbeitsabläufe wie die Aufzeichnung von verhandelten Verträgen oder den Terminplan und die Kommunikation über Wartung zu bearbeiten. Nicht jeder Händler nutzt die Produkte von CDK und nicht jedes Dealership-Aufgabe wird mit CDK durchgeführt, aber der Ausfall des Systems hat Probleme für viele verursacht.
Um die Kundenprivatsphäre zu schützen, werden Kundendaten nicht mehr auf einem Stück Papier auf dem Schreibtisch liegen, sondern werden in einem Server gespeichert, den die von der Ausfallwirkung betroffenen Verkäufer nicht mehr erreichen können.
Kann ich noch ein Auto kaufen oder mein Auto reparieren lassen?
Verkäufer und Werkstattangestellte, die mit CNN gesprochen haben, haben berichtet, dass sie sich auf Papier und Bleistift gestützt haben, um Käufe zu bearbeiten. Dies hat die Zeit, die benötigt wird, um ein Auto zu kaufen, verdoppelt oder dreifachtripelt.
Viele Käufer und Reparaturkunden berichten von langen Verzögerungen.
Don Aycock hat CNN mitgeteilt, dass er am Donnerstag nach einer Buick in Clay County, Florida, gekauft hat, einen Tag nach dem CDK-Ausfall. Er konnte das Auto kaufen, aber das Titelblatt unterzeichen konnte er nicht.
„Wir bekamen heute eine Anruf von ihnen, dass wir am Freitag kommen können, um die Papierarbeiten für den Titel und die dauerhafte Kennzeichennummer abzuschließen“, hat er gesagt, wobei er auf eine lange Fahrt zurück zu Hause hinwies.
In San Diego — wo in den letzten Tagen Temperaturen von über 90 Grad waren — hat Robbie Jacob und seine Frau versucht, ein Termin bei einem Kia-Servicecenter zum Reparieren des defekten Klimaanlagenteils ihres Autos zu machen. Jacob hat gesagt, dass das Zentrum sie nicht in der Lage war, das Fahrzeug zu reparieren, weil es aufgrund des CDK-Zyberangriffs keine Termine angeboten hatte und alle Spätkäufer ausgesetzt waren, bis nächster Woche.
Kann ich mein Fahrzeug registrieren?
Midway Automotive nutzt ein CDK-Produkt, um Fahrzeuge beim Massachusetts Registry of Motor Vehicles zu registrieren.
Der Besitzer Michael Deveney sagt, dass das Dealership nach dem Ausfall am Mittwoch Kunden dazu aufgerufen hat, ihre Fahrzeuge persönlich bei der RMV zu registrieren, nachdem sie gekauft wurden.
„Das hielt bis Donnerstag an. Dann begannen Kunden zu erfahren, dass (die RMV) keine Anmeldungen mehr annahm“, hat er gesagt. „Sie wurden wahrscheinlich von den Menschen überflutet und haben Menschen weggeschickt.“
Dreißig Meilen nördlich in Lynn, Massachusetts, hat Katelyn Salvato seit Donnerstag nicht mehr ein Fahrzeug registrieren können. Salvato arbeitet als Titelklärung für Pride Motor Group und registriert Fahrzeuge für drei Händler.
„Heute habe ich 21 Registrierungen an die Massachusetts RMV gesendet, um sie manuell abzuschließen“, hat sie gesagt.
Callahan hat die Bedenken geteilt. Normalerweise ermöglicht das CDK-Software, dass das Dealership ein Fahrzeug nahezu sofort registrieren kann, aber jetzt stehen die Prozesse vor langen Verzögerungen.
„Unser Fernregistrierungssystem ist unnutzbar ohne CDK, um es anzusprechen. Wir mussten einen Läufer mit den Registrierungen zur DMV schicken, was mehrere Tage kostet, wo zuvor Stunden ausreichten“, hat Callahan dem CNN in einem Interview gesagt.
Wann wird CDK wieder online?
CDK Global glaubt nicht, dass seine Systeme vor dem 30. Juni wieder online gehen werden.
In einer automatisierten Stimmenmitteilung an Kunden hat CDK mitgeteilt, dass es „signifikante Fortschritte“ in der Wiederherstellung seines Kernanwendungsprogramms gemacht hat.
„Wir halten es wichtig, mitzuteilen, dass wir nicht glauben, dass wir alle Händler vor dem 30. Juni wieder online bringen können“, lautete die Mitteilung.
Das Unternehmen hat Dealerships auch am Donnerstag ermutigende Nachrichten gegeben. Es hat mitgeteilt, dass es eine „kleine Anfangsgruppe“ von Autohändlern wieder online gebracht hat und auch weitere Anwendungen wieder online bringen will, wie seine Kundendatenverwaltung und Service-Lösungen, sowie seine Kundendienstkanäle.
Probleme begannen am Donnerstag, als CDK-Sprecherin Lisa Finney CNN mitteilte, dass das Unternehmen eine Cyberangriffsklage untersucht.
„Aus vorsichtsvollen Gründen und aus Sorge für unsere Kunden haben wir die meisten unserer Systeme abgeschaltet und arbeiten an der Wiederinbetriebnahme so schnell wie möglich“, hat sie in der Erklärung gesagt.
Am Abend desselben Tages hat das Unternehmen mitgeteilt, dass die meisten kritischen ComputerSysteme wieder online seien. Aber am nächsten Morgen hat das Unternehmen den Dealerships erneut mitgeteilt, dass ein weiterer Vorfall eingetreten war.
Warum sind die Systeme ausgefallen?
CDK hat gesagt, dass es zwei Cyberangriffe untersucht, die seine Systeme stillgelegt haben. Das Unternehmen hat die Angreifer nicht bestätigt.
Bloomberg hat zuvor berichtet, dass das Unternehmen mit einem Ost-Europa-basierten Hackerbündnis verhandelte, um eine Millionendotierung für den Ausfall zu zahlen, um ihn zu beenden.
CDK hat CNNs Anfrage zum berichteten Lösegeld keine Antwort gegeben.
## Warum ist diese Hack-Methode so auswirkungsvoll?
Während sich Unternehmen in der Vergangenheit weniger vernetzte Arbeitsfluss-Systeme bedienten, der Wechsel zur Cloud-Computing-Technologie und der Abhängigkeit von Drittanbietersoftware-Systemen – trotz täglicher Unterstützung für die Geschäftsvorschriften – erzeugen komplexe Systeme, die anfälliger für allgemeine Hacks sind.
Wenn der Hauptbestandteil des zentralen Systems ausfällt, bedeutet das, dass alles ausfällt. Stattdessen müssen Hacker jede Händlergesellschaft einzeln hacken, müssen sie nun nur dort hacken, wo alle Daten für alle gespeichert sind.
"Das schafft auch etwas wie ein Zielscheiben und hilft Angreifern, ihre Bemühungen auf spezifische Art von Infrastruktur oder spezifische Cloud-Plattformen zu konzentrieren", erklärte Eric Noonan, CEO des Cybersecurity-Anbieters CyberSheath.
Und Hacker richten sich gegen Organisationen, die in der Lieferkette von Industrien stehen. Durch das Hacken des Software-Anbieters CDK konnten Hacker die Automobilhändlerbranche zum Erliegen bringen. Das gibt Hackern Druck, um immer größere und größere Summen Geld zu verlangen, sagte John Dwyer, Direktor der Sicherheitsforschung bei Binary Defense, einer Cybersecurity-Lösungen-Firma.
Obwohl Hacker mehr Ausbeutungsmöglichkeiten haben, ist der Erfolg der Zahlung eines Lösegeldes und einer schnellen Wiederherstellung unsicher, sagten Experten.
"Es gibt noch keine Geschichte über eine Firma, die erfolgreich ein Lösegeld gezahlt hat und dann ihre Systeme schnell wiederhergestellt hat", sagte Noonan.
Welche finanziellen Auswirkungen haben die Händler?
An einem Mazda-Händler in Seekonk, Massachusetts, sagte der Verkaufsleiter Ryan Callahan, die Ausfälle haben nahezu jeden Aspekt seiner Geschäftstätigkeit betroffen.
"Die finanziellen Auswirkungen, die uns direkt zukommen werden, werden Monaten, wenn nicht Jahren, in Correction benötigen", sagte Callahan.
Tom McParland, Besitzer von Automatch Consulting, einer nationalen Autokaufdienstleistung, sagte, dass die Ausfälle Kunden beeinflussten, weil sie weniger Händler zur Auswahl hatten.
"Das reduziert ihre Fähigkeit, einen Vertrag abzuschließen", sagte er. "Es beschränkt die Ausbeutungsmöglichkeiten des Kunden."
Einige Händler können keine Fabrikrabatte ohne das Software von CDK anwenden, so dass Kunden möglicherweise an Geldsparen verzweifeln. Für Kunden, die ein Auto kaufen wollen, empfahl McParland, ein breites Netz zu legen und außerhalb ihres regionalen Marktes zu suchen, um den besten Preis zu finden.
Trotz der Bemühungen von CDK Global, sein Software wieder herzustellen, erleiden viele Autohändler noch Verzögerungen in ihren Betriebsprozessen. Autohändler benötigen das Software von CDK, um Arbeitsströme zu verwalten, einschließlich des Aufbewahrung von verhandelten Verträgen und des Terminplanungs von Wartungsarbeiten. Mit dem Systemausfall sind die Details der Kunden nun für die von der Ausfallwirkung Betroffenen unzugänglich, was zu verlängerten Wartezeiten für Autokäufe führt.
Weiterhin hat die Ausfallwirkung die Kfz-Meldungen erheblich beeinflusst. Händler wie Midway Automotive mussten Kunden zu lokalen Behörden für persönliche Meldungen schicken, was weitere Unannehmlichkeiten und Verzögerungen verursachte. Das CDK-Software ermöglichte normalerweise sofortige Meldungen, aber der Prozess trifft jetzt auf große Verzögerungen aufgrund des Systemausfalls.