HIVE est-il derrière l'attaque contre l'administration de Potsdam ?

Brèves sur la cybersécurité B2B

Partager le post

Il n'est pas encore tout à fait clair si HIVE est derrière la cyberattaque contre l'administration de Potsdam. Un message de l'administration parle de HIVE et que même après la dissolution du groupe APT, les systèmes sont toujours éteints.

La misère ne s'arrête pas pour l'administration municipale de Potsdam. Bien que les experts informatiques aient redémarré les systèmes attaqués puis réparés en janvier, ils ont tout arrêté à nouveau le 24 janvier. Après l'activation d'un scanner de virus étendu, il y a eu un grand nombre de tentatives de communication automatisées du réseau interne de la capitale de l'État, Potsdam, vers des serveurs externes. Comme cela pouvait être interprété comme une indication de malware, l'Office de la police criminelle de l'État de Brandebourg a été immédiatement informé et, en même temps, les serveurs de la capitale de l'État ont de nouveau été déconnectés du réseau de l'administration de l'État de Brandebourg.

Potsdam reste hors ligne

Les citoyens qui naviguent actuellement sur le site Potsdam.de recevront immédiatement le message "Service restreint après notification d'une attaque informatique : la connexion Internet de la ville de Potsdam est hors ligne pour des raisons de sécurité. Les employés ne sont actuellement pas disponibles par e-mail. Les offres de services aux citoyens sont également limitées. Seuls les téléphones et les fax souvent ridiculisés fonctionnent. Si vous essayez d'envoyer un e-mail, vous le recevrez plusieurs heures plus tard avec le message indiquant que le serveur est injoignable.

Le ministère de l'Intérieur et des Affaires municipales du Land de Brandebourg (MiK), le LKA Brandebourg, le fournisseur de services informatiques brandebourgeois ZIT-IT et la capitale du Land Potsdam ont publié une évaluation actuelle de la situation informatique de la capitale du Land Potsdam.

J'espère que HIVE est derrière tout ça

Selon les experts, le danger pour la capitale de l'État est toujours considéré comme élevé. On ne peut pas encore exclure qu'il existe toujours une menace réelle pour Potsdam même après la dissolution de HIVE. L'anomalie du 24 janvier 2023, qui a conduit à un nouvel arrêt des systèmes, pourrait s'expliquer par l'amélioration et la plus grande sensibilité des mesures de protection dans la capitale de l'État. L'administration précise également qu'aucune fuite de données ou compromission n'a été détectée jusqu'à présent.

La ville veut faire tester et sécuriser les systèmes par des experts. Ce n'est qu'alors que les systèmes doivent être redémarrés. Si vous lisez les messages, vous pouvez lire à travers les lignes que vous espérez que HIVE était l'attaquant et que les outils ou exploits qui ont été introduits ont ainsi été désactivés par la destruction de HIVE.

Plus sur Potsdam.de

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus