IT-Sicherheit
Cyber-Banditen: Erneut Kärntner Firma als Opfer!
Experten gehen davon aus, dass sich der Betrieb mit einer bestimmten Summe die wichtigen elektronischen Unterlagen für eine bestimmte Zeit zurückgekauft hat.
© pixabay.com/markusspiske
Ein bekanntes und international agierendes Kärntner Unternehmen wurde vor wenigen Tagen Opfer eines gezielten Cyberangriffes – mit einer „saftigen“ Geldforderung für das Freischalten der „abgesaugten“ Daten. Ob diese Firma den Erpressern nachgegeben hat, ist nicht bekannt. Experten gehen aber davon aus, dass sich der Betrieb mit einer bestimmten Summe die wichtigen elektronischen Unterlagen für eine bestimmte Zeit zurückgekauft hat. Cyberangriffe häufen sich (wie auch aus der aktuellen Kriminalstatistik ersichtlich). In Kärnten drang Ende Mai 2022 die Hackergruppe „Black Cat“ in das elektronische Nervensystem der Kärntner Landesregierung ein, legte auch die Bezirkshauptmannschaften lahm und forderte fünf Millionen Euro Lösegeld für eine Software, mit der man verschlüsselte Daten wieder entschlüsseln kann. Angeblich wurde nicht gezahlt. Cyber-Kriminelle attackierten das Land nochmals – mit Überlastungsangriffen. Diesmal allerdings erfolglos.
Das Land verfügt über eine ausgereifte und spezielle IT-Sicherheit. Die Unbekannten dürften trotzdem über eine E‑Mail mit einer Schadstoffsoftware auf einen Rechner gelangt sein und haben sofort zahlreiche Daten evaluiert und gekappt. Die vom Ausland aus agierenden Täter hatten wohl kaum ein Interesse an möglichen Ehrenzeichenträgern und verliehenen Berufstiteln, eher wohl an „internen Vorgängen“, höchst sensiblen Unterlagen und nicht offiziellen E‑Mails. Große Unternehmen in Österreich werden mittlerweile beinah täglich von Cyberkriminellen attackiert, die meisten Betriebe können diese Angriffe mit teuren Programmen abwehren und im Keim ersticken. Spitäler, Kassen, Kammern, Ministerien, Unis, Heeresstellen, Versicherungen, Infrastruktureinrichtungen etc. zählen zu ausgewählten Opfern. Konzerne greifen mittlerweile auf hochmoderne Technologie („Künstliche Intelligenz“) zurück, um sich vor derartigen „Überfällen“ zu schützen. Mittlerweile schaffen es raffinierte Gauner sogar, zeichnungsberechtigten Prokuristen nach Feierabend vorzugaukeln, dass sie im Auftrag der Eigentümer eine große Summe vom Firmenkonto an ein Geldinstitut überweisen müssen – mit echten Namen, Bankdaten, vorgetäuschten Unterschriften sowie entsprechenden Anweisungen für die „dringend notwendige Transaktion nach einem erfolgten Geschäftsabschluss“.
Auch in Kärnten gibt es kaum ein größeres Unternehmen, das nicht täglich mit speziellen Sicherheitsprogrammen unzählige Attacken automatisch abwehrt, etwa Phishingmails. Infrastruktur-Betriebe mit heiklen Versorgungsaufträgen schulen deshalb ihre Mitarbeiter zu diesem wichtigen Thema, von dem manchmal die Zukunft eines Unternehmens abhängen kann. So vertraut man etwa beim „Zero-Trust“-Sicherheitskonzept nur jenen, die sich klar authentifizieren können (mehrfacher Authentifikationsprozess etwa durch Gesichtsscans oder Fingerabdrücke, strenge Richtlinien, genaue Vorgaben). Die Kärntner Landesversicherung konnte 2024 dank einer funktionierenden Datensicherung einen Cyberangriff abwehren, Kundendaten sichern und schlimmeren Schaden verhindern. Gesammelte Daten sollten, wenn möglich, kopiert bzw. vom Internet oder vom Netzwerk getrennt aufbewahrt werden. Vor Monaten verschafften sich Unbekannte bei einem Kärntner Industriebetrieb Zugriff zum Geschäftskonto und überwiesen mehrere Hunderttausend Euro auf unterschiedliche ausländische Konten. Die Cyberkriminalität ist längst zum lukrativen Millionengeschäft geworden, Hackerangriffe werden professionell organisiert und machen laut Kärntner Wirtschaftskammer selbst vor Ein-Personen-Unternehmen nicht Halt. Die Zahl dieser Attacken steigt Jahr für Jahr, betroffene Unternehmen stehen meist eine Woche oder länger still und gefährden dadurch ihre Existenz. Laut WK-IT-Sprecher Marc Gfrerer müsse man für eine gute Firewall mit einer passender Sicherheitsausrüstung mindestens 5.000 bis 10.000 Euro investieren. Christian Baumgartner, Leiter der IT-Fachgruppe im Landeskriminalamt, spricht bei diesen Delikten von einer jährlichen Steigerungsrate von 30 bis 40 Prozent. Kriminalisten warnen eindringlich davor, auf Forderungen der anonymen Erpresser einzugehen. Manchmal hat ein Unternehmen allerdings kaum eine andere Chance – und muss zahlen. Eine Anzeige sollte in jedem Fall erfolgen.
Das Seehotel Jägerwirt auf der Turracher Höhe im kärntner-steirischen Skigebiet ist bereits zum vierten Mal von Hackern heimgesucht und erpresst worden. Beim dritten Angriff wurde das gesamte Schlüsselsystem blockiert, Gäste konnten nicht mehr auf ihre Zimmer. Die einzige Alternative, um das System beim Eröffnungswochenende der Wintersaison wiederherzustellen, war die Bezahlung durch Bitcoins in Höhe von 1.500 Euro an Cyber-Banditen im Darknet, so Hotelchef Christoph Brandstätter in einem Interview. Das hätte dann seine Softwarefirme für ihn erledigt. Danach hätten Computer und Kassen wieder funktioniert. Man hätte mittlerweile Systeme entkoppelt und PCs ausgetauscht. Nach Aussagen des erfahrenen Touristik-Unternehmers wären auch andere Kollegen von dieser Art der Kriminalität betroffen und würden „so handeln“, also gleich zahlen. Der „Jägerwirt“ findet sich weltweit in bester Gesellschaft. Prominente Hacker-Opfer: Yahoo, Sony, das US-Verteidigungsministerium, Wallstreet-Firmen, Neckermann, die Europäische Weltraumbehörde und, und, und…