Aktuelles, Branche - geschrieben von dp am Donnerstag, November 3, 2022 19:39 - noch keine Kommentare
Ransomware: Cyber-Angriffe auf 75 Schulen in Bayern
Angriff mit Ransomware exakt zu dem Zeitpunkt, als Speichermedien zur Sicherung mit Server verbunden waren
[datensicherheit.de, 03.11.2022] Laut Medienberichten sollen am 20. Oktober 2022 in den Landkreisen München und Berchtesgadener Land insgesamt 75 Schulen von einem Ransomware-Angriff betroffen gewesen sein: Die Daten, darunter Namen, Adressen und Stundenpläne, könnten wohl nicht wieder hergestellt werden. Denn der Angriff sei exakt zu dem Zeitpunkt durchgeführt worden, als die Speichermedien zur Sicherung mit dem Server verbunden waren. Der Vorfall sei nur wenige Tage vor der Veröffentlichung eines Berichts des Bundesamtes für Sicherheit in der Informationstechnik (BSI) eingetreten, in dem vor erhöhten Cyber-Sicherheitsrisiken in Deutschland gewarnt wird. Karl Heuser, „Account Manager Security DACH“ bei NETSCOUT, kommentiert diesen Vorfall:
Karl Heuser warnt vor maßgeschneiderten Ransomware-Paketen für nur zehn Euro…
Verbreitung von Ransomware-as-a-Software-Modellen
„Mit der Verbreitung von Ransomware-as-a-Software-Modellen war es noch nie so einfach, einen Ransomware-Angriff zu starten“, betont Heuser. Ohne Kenntnisse in Programmierung oder Hacking ermögliche dieses Geschäftsmodell jedem Nutzer mit einer Internetverbindung ein „maßgeschneidertes Ransomware-Paket für nur zehn Euro zu führen“.
Auch DDoS-Angriffe seien eine ebenso preiswerte und leicht einzusetzende Waffe im Arsenal der Angreifer. Heuser erläutert: „So kann jeder einen DDoS-Dienst beauftragen, um Angriffe gegen eine Auswahl von Zielen zu starten, ohne überhaupt ein Krypto-Währungskonto zu benötigen oder gar für die Nutzung dieser äußerst störenden Leistungen zu bezahlen.“
Ransomware und zusätzliche Druckmittel erhöhen Bereitschaft zur Lösegeld-Zahlung
Auch wenn Schulen wieder zum Präsenzunterricht zurückkehrten, häuften sich weltweit die Schlagzeilen über Schulen, „die derartigen Angriffen zum Opfer fallen“. Heuser berichtet: „So kam es im vergangenen Jahr in allen 392 öffentlichen Schulen des Bezirks Miami-Dade in den USA zu erheblichen Netzausfällen, infolge einer Reihe von DDoS-Angriffen.“
Um die Wahrscheinlichkeit einer Zahlung zu erhöhen, hätten Cyber-Kriminelle auch den sogenannten Erpressertrick angewandt – „indem sie Verschlüsselung, Datendiebstahl und DDoS kombinieren“. Das Ergebnis sei, dass Ransomware durch zusätzliche Druckmittel die Wahrscheinlichkeit erhöhe, dass bezahlt wird. Somit werde Ransomware zu einer zunehmend schädlichen Form der Cyber-Kriminalität – nicht nur für Unternehmen, sondern auch für Regierungen, Schulen und öffentliche Infrastrukturen.
Bei Ransomware-Anschlägen drohen globale Auswirkungen und unverhältnismäßig hohe Kollateralschäden
Hinzu kämen die anhaltenden geopolitischen Spannungen in Europa, wodurch die Angreifer auch in Zukunft angespannte Situationen ausnutzen würden. Insbesondere angesichts einer zunehmend globalisierten und vernetzten Wirtschaft hätten die heutigen Anschläge globale Auswirkungen und unverhältnismäßig hohe Kollateralschäden.
Heuser prognostiziert abschließend: „Infolgedessen werden Organisationen wie Schulen, die kein inhärentes Interesse an einem bestimmten gesellschaftspolitischen Ereignis haben, dennoch von Cyber-Angriffen beeinträchtigt.“
Weitere Informationen zum Thema:
Süddeutsche Zeitung, 24.10.2022
Kriminalität:Cyberattacke auf Schulverwaltung
Bundesamt für Sicherheit in der Informationstechnik
IT-Sicherheitslage spitzt sich zu
Aktuelles, Experten - Nov 21, 2024 20:50 - noch keine Kommentare
ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
weitere Beiträge in Experten
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren