Daten im Darknet nach Cyber-Angriff auf die Stadt Schriesheim

B2B Cyber Security ShortNews

Beitrag teilen

Bereits am 18. April gab es einen Cyber-Angriff auf die Systeme der Stadt Schriesheim in Baden-Württemberg. Kurz danach wurde auch ein Datenverlust bestätigt. Verschiedene Medien sprechen dabei sogar von 170 GByte Daten die auch im Darknet zum Verkauf aufgetaucht sind.

Bis heute ist die Stadt Schriesheim nach der Cyber-Attacke nur eingeschränkt erreichbar. Laut eigenen Angaben sind die Spezialisten der Stadt immer noch dabei die Systeme zu reparieren oder gar neu aufzusetzen.Nun wurden auch die Daten im Darknet veröffentlicht, die im Zuge des Cyber-Angriffs von den Servern der Stadt Schriesheim gestohlen wurden.

Anzeige

Was war passiert?

Bereits am Abend des 18. April 2022 wurden erstmals technische Probleme bei der Stadt Schriesheim wahrgenommen. So war die Verwaltung beispielsweise weder telefonisch noch per Mail erreichbar. Die Probleme konnten am Dienstag, 19. April 2022 schließlich auf eine Verschlüsslung von Servern zurückgeführt werden. Als Ursache für die Verschlüsselung erhärtete sich nach und nach der Verdacht eines Cyber-Angriffs, welcher letztlich am Donnerstag, 21. April 2022 bestätigt wurde.

Gab es eine Lösegeldforderung?

Eine explizite Lösegeldforderung wurde nicht gestellt. Jedoch wurde über einen standardisierten, in Englisch verfassten Text dazu aufgefordert, Kontakt zu den Angreifern aufzunehmen. Die fehlende konkrete Adressierung bekräftigt die derzeitige Annahme, dass es sich um einen breit gestreuten, nicht zielgerichteten Angriff handelt. Zugleich wurde in diesem Zuge mit der Veröffentlichung von Daten nach Ablauf eines Ultimatums gedroht. In enger Abstimmung mit der Kriminalpolizei Mannheim und der Cybersicherheitsagentur Baden-Württemberg (CSBW) hat die Stadt Schriesheim nach ausgiebigen Gesprächen keinen Kontakt zu den Angreifern hergestellt. Darüber hinaus wurde unmittelbar nach Kenntnis eines möglichen Datenverlusts mit dem Büro des Landesdatenschutzbeauftragten Kontakt aufgenommen, um hinsichtlich einer möglichen Veröffentlichung von Daten entsprechend der Empfehlungen des Landesdatenschutzbeauftragten zu agieren. Es wurde laut der Stadt Schriesheim auch kein Lösegeld bezahlt.

Unklar, welche Daten gestohlen wurden

Die im Darknet veröffentlichten Daten werden bereits durch die Stadt Schriesheim und die Kriminalpolizeidirektion Heidelberg im Detail intensiv gesichtet und hinsichtlich ihrer Einstufung als sensible und/oder personenbezogene Daten geprüft. Besorgte Bürger können sich per Hotline an die Stadt wenden. Zusätzlich gab die Stadt bekannt, dass man alle Geldflüsse und Konten stärker überwachen wird.

Mehr bei der Stadt Schriesheim.de

 

Passende Artikel zum Thema

Perfctl: Linux-Malware greift seit Jahren Millionen Server an

Seit 2021 befällt die ausgeklügelte Linux-Malware „Perfctl“ massenweise Linux-Server mit falschen Konfigurationen und nutzt diese als Proxy-Server für Kryptomining. Wegen ➡ Weiterlesen

LLM-Jacking-Angriffe: Alarmierende Zunahme

Mit Zunahme von LLMs (Large Language Models) nimmt auch die Bedrohung durch LLM-Jacking-Angriffe zu. Dabei verschaffen sich Cyberkriminelle mit gestohlenen ➡ Weiterlesen

Business Email Compromise: Schäden in Milliardenhöhe

Seit Jahren nimmt Business Email Compromise stetig zu. Dabei kompromittieren Kriminelle E-Mail-Konten von Firmen, um so an ihre Gelder zu ➡ Weiterlesen

Schwachstelle in Open Policy Agent (OPA) entdeckt

Ein Security Research Team hat eine Server-Message-Block-Force-Authentication-Schwachstelle (SMB) in allen Versionen von Open Policy Agent (OPA) für Windows vor v0.68.0 ➡ Weiterlesen

Angreifer zielen auf den Gesundheitssektor

Ein effektiver Schutz der Netzwerke von Gesundheitsorganisationen und Krankenhäusern ist unerlässlich, um Patientendaten zu sichern, die Betriebskontinuität zu gewährleisten und ➡ Weiterlesen

Blue Yonder attackiert – Starbucks betroffen

Vor wenigen Tagen wurde Blue Yonder, ein Anbieter einer Management-Plattform für Lieferketten, mit einer Ransomware attackiert. In der Folge ist ➡ Weiterlesen

Kritische Sicherheitslücken in Machine Learning Frameworks

Machine Learning oder Maschinelles Lernen (ML) ist in der Softwareentwicklung unverzichtbar geworden und ermöglicht schnellere Erkennung, verbesserte Automatisierung und datenbasierte ➡ Weiterlesen

Cyberattacken: US-Senator beschuldigt China und Salt Typhoon

Die chinesische Regierung führt mit der Hacker-Gruppe Salt Typhoon laut US-Senator Mark R. Warner die bislang schwerwiegendste Spionagekampagne gegen US-Telekommunikationsunternehmen ➡ Weiterlesen