Des données sur le dark web après une cyberattaque sur la ville de Schriesheim

Brèves sur la cybersécurité B2B

Partager le post

Déjà le 18 avril, une cyberattaque a eu lieu sur les systèmes de la ville de Schriesheim dans le Bade-Wurtemberg. Peu de temps après, la perte de données a également été confirmée. Divers médias parlent même de 170 Go de données, qui sont également apparus en vente sur le Darknet.

À ce jour, la ville de Schriesheim n'est accessible que dans une mesure limitée après la cyberattaque. Selon leurs propres déclarations, les spécialistes de la ville sont toujours en train de réparer les systèmes ou même de les remettre en place.Maintenant, les données qui ont été volées sur les serveurs de la ville de Schriesheim au cours de la cyberattaque ont également été publiées sur le Darknet.

Que s'est-il passé?

Des problèmes techniques dans la ville de Schriesheim ont été constatés pour la première fois le soir du 18 avril 2022. Par exemple, l'administration n'était pas joignable par téléphone ou par e-mail. Le mardi 19 avril 2022, les problèmes pourraient enfin être attribués au chiffrement du serveur. La suspicion d'une cyberattaque, finalement confirmée le jeudi 21 avril 2022, est progressivement devenue la raison du cryptage.

Y a-t-il eu une demande de rançon ?

Aucune demande explicite de rançon n'a été faite. Cependant, un texte standardisé rédigé en anglais a été demandé pour contacter les assaillants. L'absence d'adressage spécifique renforce l'hypothèse actuelle selon laquelle il s'agit d'une attaque généralisée et non ciblée. Dans le même temps, il y avait des menaces selon lesquelles les données seraient publiées une fois l'ultimatum expiré. En étroite coordination avec la police criminelle de Mannheim et l'Agence de sécurité cybernétique du Bade-Wurtemberg (CSBW), la ville de Schriesheim n'a établi aucun contact avec les agresseurs après de longues discussions. En outre, le bureau du délégué à la protection des données de l'État a été contacté immédiatement après avoir pris connaissance d'une éventuelle perte de données afin d'agir conformément aux recommandations du délégué à la protection des données de l'État concernant une éventuelle publication de données. Selon la ville de Schriesheim, aucune rançon n'a été versée non plus.

On ne sait pas quelles données ont été volées

Les données publiées sur le Darknet sont déjà examinées en détail par la ville de Schriesheim et le département de police criminelle de Heidelberg et vérifiées en ce qui concerne leur classification en tant que données sensibles et/ou personnelles. Les citoyens concernés peuvent contacter la ville via la hotline. De plus, la ville a annoncé que tous les flux de trésorerie et les comptes seront surveillés de plus près.

Plus sur la ville de Schriesheim.de

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus