IT-Sicherheit

Cyber-Ban­di­ten: Erneut Kärnt­ner Fir­ma als Opfer!

Experten gehen davon aus, dass sich der Betrieb mit einer bestimmten Summe die wichtigen elektronischen Unterlagen für eine bestimmte Zeit zurückgekauft hat.

Cyber-Ban­di­ten: Erneut Kärnt­ner Fir­ma als Opfer! Auch in Kärnten gibt es kaum ein größeres Unternehmen, das nicht täglich mit speziellen Sicherheitsprogrammen unzählige Attacken automatisch abwehrt.

© pixabay.com/markusspiske

"KLICK Kärnten" auf Google als bevorzugte Nachrichtenquelle festlegen
Anzeige

Ein bekann­tes und inter­na­tio­nal agie­ren­des Kärnt­ner Unter­neh­men wur­de vor weni­gen Tagen Opfer eines geziel­ten Cyber­an­grif­fes – mit einer „saf­ti­gen“ Geld­for­de­rung für das Frei­schal­ten der „abge­saug­ten“ Daten. Ob die­se Fir­ma den Erpres­sern nach­ge­ge­ben hat, ist nicht bekannt. Exper­ten gehen aber davon aus, dass sich der Betrieb mit einer bestimm­ten Sum­me die wich­ti­gen elek­tro­ni­schen Unter­la­gen für eine bestimm­te Zeit zurück­ge­kauft hat. Cyber­an­grif­fe häu­fen sich (wie auch aus der aktu­el­len Kri­mi­nal­sta­tis­tik ersicht­lich). In Kärn­ten drang Ende Mai 2022 die Hacker­grup­pe „Black Cat“ in das elek­tro­ni­sche Ner­ven­sys­tem der Kärnt­ner Lan­des­re­gie­rung ein, leg­te auch die Bezirks­haupt­mann­schaf­ten lahm und for­der­te fünf Mil­lio­nen Euro Löse­geld für eine Soft­ware, mit der man ver­schlüs­sel­te Daten wie­der ent­schlüs­seln kann. Angeb­lich wur­de nicht gezahlt. Cyber-Kri­mi­nel­le atta­ckier­ten das Land noch­mals – mit Über­las­tungs­an­grif­fen. Dies­mal aller­dings erfolg­los.

Das Land ver­fügt über eine aus­ge­reif­te und spe­zi­el­le IT-Sicher­heit. Die Unbe­kann­ten dürf­ten trotz­dem über eine E‑Mail mit einer Schad­stoff­soft­ware auf einen Rech­ner gelangt sein und haben sofort zahl­rei­che Daten eva­lu­iert und gekappt. Die vom Aus­land aus agie­ren­den Täter hat­ten wohl kaum ein Inter­es­se an mög­li­chen Ehren­zei­chen­trä­gern und ver­lie­he­nen Berufs­ti­teln, eher wohl an „inter­nen Vor­gän­gen“, höchst sen­si­blen Unter­la­gen und nicht offi­zi­el­len E‑Mails. Gro­ße Unter­neh­men in Öster­reich wer­den mitt­ler­wei­le bei­nah täg­lich von Cyber­kri­mi­nel­len atta­ckiert, die meis­ten Betrie­be kön­nen die­se Angrif­fe mit teu­ren Pro­gram­men abweh­ren und im Keim ersti­cken.  Spi­tä­ler, Kas­sen, Kam­mern, Minis­te­ri­en, Unis, Hee­res­stel­len, Ver­si­che­run­gen, Infra­struk­tur­ein­rich­tun­gen etc. zäh­len zu aus­ge­wähl­ten Opfern. Kon­zer­ne grei­fen mitt­ler­wei­le auf hoch­mo­der­ne Tech­no­lo­gie („Künst­li­che Intel­li­genz“)  zurück, um sich vor der­ar­ti­gen „Über­fäl­len“ zu schüt­zen. Mitt­ler­wei­le schaf­fen es raf­fi­nier­te Gau­ner sogar, zeich­nungs­be­rech­tig­ten Pro­ku­ris­ten nach Fei­er­abend vor­zu­gau­keln, dass sie im Auf­trag der Eigen­tü­mer eine gro­ße Sum­me vom Fir­men­kon­to an ein Geld­in­sti­tut über­wei­sen müs­sen – mit ech­ten Namen, Bank­da­ten, vor­ge­täusch­ten Unter­schrif­ten sowie ent­spre­chen­den Anwei­sun­gen für die „drin­gend not­wen­di­ge Trans­ak­ti­on nach einem erfolg­ten Geschäfts­ab­schluss“.

Auch in Kärn­ten gibt es kaum ein grö­ße­res Unter­neh­men, das nicht täg­lich mit spe­zi­el­len Sicher­heits­pro­gram­men unzäh­li­ge Atta­cken auto­ma­tisch abwehrt, etwa Phis­hing­mails. Infra­struk­tur-Betrie­be mit heik­len Ver­sor­gungs­auf­trä­gen schu­len des­halb ihre Mit­ar­bei­ter zu die­sem wich­ti­gen The­ma, von dem manch­mal die Zukunft eines Unter­neh­mens abhän­gen kann. So ver­traut man etwa beim „Zero-Trust“-Sicherheitskonzept  nur jenen, die sich klar authen­ti­fi­zie­ren kön­nen (mehr­fa­cher Authen­ti­fi­ka­ti­ons­pro­zess etwa durch Gesichts­scans oder Fin­ger­ab­drü­cke, stren­ge Richt­li­ni­en, genaue Vor­ga­ben). Die Kärnt­ner Lan­des­ver­si­che­rung konn­te 2024 dank einer funk­tio­nie­ren­den Daten­si­che­rung einen Cyber­an­griff abweh­ren, Kun­den­da­ten sichern und schlim­me­ren Scha­den ver­hin­dern. Gesam­mel­te Daten soll­ten, wenn mög­lich, kopiert bzw. vom Inter­net oder vom Netz­werk getrennt auf­be­wahrt wer­den. Vor Mona­ten ver­schaff­ten sich Unbe­kann­te bei einem Kärnt­ner Indus­trie­be­trieb Zugriff zum Geschäfts­kon­to und über­wie­sen meh­re­re Hun­dert­tau­send Euro auf unter­schied­li­che aus­län­di­sche Kon­ten. Die Cyber­kri­mi­na­li­tät ist längst zum lukra­ti­ven Mil­lio­nen­ge­schäft gewor­den, Hacker­an­grif­fe wer­den pro­fes­sio­nell orga­ni­siert und machen laut Kärnt­ner Wirt­schafts­kam­mer selbst vor Ein-Per­so­nen-Unter­neh­men nicht Halt. Die Zahl die­ser Atta­cken steigt Jahr für Jahr, betrof­fe­ne Unter­neh­men ste­hen meist eine Woche oder län­ger still und gefähr­den dadurch ihre Exis­tenz. Laut WK-IT-Spre­cher Marc Gfre­rer müs­se man für eine gute Fire­wall mit einer pas­sen­der Sicher­heits­aus­rüs­tung min­des­tens 5.000 bis 10.000 Euro inves­tie­ren. Chris­ti­an Baum­gart­ner, Lei­ter der IT-Fach­grup­pe im Lan­des­kri­mi­nal­amt, spricht bei die­sen Delik­ten von einer jähr­li­chen Stei­ge­rungs­ra­te von 30 bis 40 Pro­zent. Kri­mi­na­lis­ten war­nen ein­dring­lich davor, auf For­de­run­gen der anony­men Erpres­ser ein­zu­ge­hen. Manch­mal hat ein Unter­neh­men aller­dings kaum eine ande­re Chan­ce – und muss zah­len. Eine Anzei­ge soll­te in jedem Fall erfol­gen.

Das See­ho­tel Jäger­wirt auf der Tur­ra­cher Höhe im kärnt­ner-stei­ri­schen Ski­ge­biet ist bereits zum vier­ten Mal von Hackern heim­ge­sucht und erpresst wor­den. Beim drit­ten Angriff wur­de das gesam­te Schlüs­sel­sys­tem blo­ckiert, Gäs­te konn­ten nicht mehr auf ihre Zim­mer. Die ein­zi­ge Alter­na­ti­ve, um das Sys­tem beim Eröff­nungs­wo­chen­en­de der Win­ter­sai­son wie­der­her­zu­stel­len, war die Bezah­lung durch Bit­co­ins in Höhe von 1.500 Euro an Cyber-Ban­di­ten im Dark­net, so Hotel­chef Chris­toph Brand­stät­ter in einem Inter­view. Das hät­te dann sei­ne Soft­ware­fir­me für ihn erle­digt. Danach hät­ten Com­pu­ter und Kas­sen wie­der funk­tio­niert. Man hät­te mitt­ler­wei­le Sys­te­me ent­kop­pelt und PCs aus­ge­tauscht. Nach Aus­sa­gen des erfah­re­nen Tou­ris­tik-Unter­neh­mers wären auch ande­re Kol­le­gen von die­ser Art der Kri­mi­na­li­tät betrof­fen und wür­den „so han­deln“, also gleich zah­len. Der „Jäger­wirt“ fin­det sich welt­weit in bes­ter Gesell­schaft. Pro­mi­nen­te Hacker-Opfer: Yahoo, Sony, das US-Ver­tei­di­gungs­mi­nis­te­ri­um, Wall­street-Fir­men, Necker­mann, die Euro­päi­sche Welt­raum­be­hör­de und, und, und…

30.03.2024 13:00
Anzeige
Cyber-Ban­di­ten: Erneut Kärnt­ner Fir­ma als Opfer! Auch in Kärnten gibt es kaum ein größeres Unternehmen, das nicht täglich mit speziellen Sicherheitsprogrammen unzählige Attacken automatisch abwehrt.

© pixabay.com/markusspiske