Hochschulen, Institute, Schulen erleiden Hackerangriffe  

B2B Cyber Security ShortNews

Beitrag teilen

Waren erst nur Unternehmen Ziele von Hackerangriffen und Ransomware, so häufen sich jetzt die Meldungen von betroffenen Instituten und Schulen. Vor wenigen Tagen hat es die Hochschule Heilbronn getroffen, davor das Institute of Science and Technology Austria (ISTA) und bereits Ende Oktober das Medienzentrums München-Land, wodurch 75 Landkreisschulen wohl auch Datenverlust erlitten.

Die Hochschule Heilbronn – kurz HHN – bestätigt den Hackerangriff auf ihre Systeme. Erste Analysen und Bewertung mit der Cybersicherheitsagentur Baden-Württemberg sowie dem Landeskriminalamt dauern weiter an. Laut Hochschule arbeiten interne und externe Fachleute derzeit mit Hochdruck an der Analyse und werten die digitalen Spuren weiter aus. Erst mit Abschluss der Untersuchungen kann eine vollumfängliche Aussage zur Angriffssituation getroffen werden.

Anzeige

Experten rechnen mit Ausfällen über Monate

Die Hochschule ist momentan noch eingeschränkt erreichbar. Betroffen sind Bereiche wie der E-Mail-Verkehr und digitale Services, die im Hochschulnetz betrieben werden. Das Expertenteam gibt alles, um für HHN-Angehörige schnellstmöglich Lösungen zu finden. Für Analyse und Vorbereitung des wieder Bereitstellens der Systeme sind laut HHN „erfahrungsgemäß noch mehrere Wochen zu veranschlagen, der Normalzustand ist in ein paar Monaten zu erwarten.“

Institute ISTA geht vom Netz

Das Institute of Science and Technology Austria (ISTA) wurde ebenfalls Opfer eines gezielten Cyberangriffs. Am 2. November 2022 musste das Institut alle für den Institutsbetrieb genutzten Server einschließlich der E-Mail-Server offline nehmen. Tage lang beobachtete die IT-Abteilung des Instituts vermehrt Angriffe, die zunächst abgewehrt werden konnten. Nach der Intensivierung der Angriffe wurde die gesamte Forschungsanlage jedoch aus Sicherheitsgründen vom Netz genommen. Gemeinsam mit externen Unterstützern arbeitet ISTA derzeit daran, alle technischen und rechtlichen Maßnahmen zu ergreifen, um die Folgen des Angriffs zu beseitigen und zu minimieren. Details über das Ausmaß des Angriffs werden noch untersucht.

75 bayerische Schulen verlieren Daten

Bereits am 20. Oktober wurden 75 Schulen in den Landkreisen München und Berchtesgadener Land von einem Ransomware-Angriff betroffen. Die Daten, darunter Namen, Adressen und Stundenpläne, könnten wohl nicht wieder hergestellt werden. Denn der Angriff wurde exakt zu dem Zeitpunkt durchgeführt, als die Speichermedien zur Sicherung mit dem Server verbunden waren. Der Vorfall ist nur wenige Tage vor der Veröffentlichung eines Berichts des Bundesamtes für Sicherheit in der Informationstechnik eingetreten, in dem vor erhöhten Cybersicherheitsrisiken in Deutschland gewarnt wird.

“Mit der Verbreitung von Ransomware-as-a-Software-Modellen war es noch nie so einfach, einen Ransomware-Angriff zu starten. Ohne Kenntnisse in Programmierung oder Hacking ermöglicht dieses Geschäftsmodell jedem, der über eine Internetverbindung verfügt, ein maßgeschneidertes Ransomware-Paket für nur 10 EUR zu führen. Auch DDoS-Angriffe sind eine ebenso preiswerte und leicht einzusetzende Waffe im Arsenal der Angreifer. So kann jeder einen DDoS-Dienst beauftragen, um Angriffe gegen eine Auswahl von Zielen zu starten, ohne überhaupt ein Kryptowährungskonto zu benötigen oder gar für die Nutzung dieser äußerst störenden Leistungen zu bezahlen.“ so Karl Heuser, Account Manager Security DACH bei NETSCOUT.

Mehr bei HS-Heilbronn.de.com

 

Passende Artikel zum Thema

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen