Sonntag, April 28, 2024

Forensikbericht: E-Mail als Auslöser für Kärntner Hackerangriff

Forensikbericht:

Im Mai legten Hacker die Computersysteme der Kärntner Landesverwaltung lahm. Die genaue Ursache ist jetzt geklärt. 

Klagenfurt, 08. Juli 2022 | Nachdem Ende Mai die Kärntner Landesverwaltung durch einen Hackerangriff lahmgelegt worden ist, liegt nun ein Forensikbericht vor. Dieser bestätige, dass die Hacker über ein Phishingmail von April in das System gelangten, erklärte Gerd Kurath vom Landespressedienst am Freitag vor Journalisten. Unklar blieb weiter, ob und falls ja welche Daten von den Hackern verkauft wurden.

Landespressedienst: Sensible Daten nicht betroffen

Die Täter hätten zwar in das System eindringen können, hätten aber nur Zugang auf einen Fileserver gehabt. “Geschlossene Systeme” mit sensiblen Daten seien nie betroffen gewesen. Das sei das Ergebnis des Berichts, der durch einen externen Berater erstellt worden war. Er soll unter anderem dazu dienen, die Systeme in Zukunft möglichst gut abzusichern.

Die Hacker der Gruppe “Black Cat” hatten im Laufe des Angriffs einen Bereich mit einer Datenmenge von 250 Gigabyte zumindest eingesehen. Wie viel davon auch kopiert wurde, ließ sich nach wie vor nicht sagen. Bereits zwei Mal wurde ein 5,6 Gigabyte großer Teil der Daten veröffentlicht.

Vor einer Woche gaben die Hacker bekannt, dass sie die Daten weiterverkauft hätten, weil das Land das geforderte Lösegeld – fünf Millionen Dollar – nicht bezahlen wollte. Ob das auch stimmt und, falls ja, um welche Daten es sich handelt, war weiterhin unklar.

System-Wiederherstellung läuft immer noch

Zur Untermauerung der Lösegeldforderung hatte es in den vergangenen Wochen immer wieder Drohungen und Überlastungsangriffe auf die Server der Landesverwaltung gegeben. Was das angeht, sei die Lage momentan ruhig, erklärte Kurath.

Ob das auch so bleibt und für die Täter die Sache mit dem mutmaßlichen Verkauf der Daten erledigt ist, könne man nicht abschätzen – das würden erst die kommenden Wochen und Monate zeigen.

Unterdessen läuft noch immer die Wiederherstellung der Systeme. Am Freitag funktionierten laut Landespressedienst 100 der insgesamt 124 Systeme wieder.

(apa/red)

Titelbild: Pixabay

Stefanie Marek
Stefanie Marek
Redakteurin für Chronik und Leben. Kulturaffin und geschichtenverliebt. Spricht für ZackZack mit spannenden Menschen und berichtet am liebsten aus Gerichtssälen.
LESEN SIE AUCH

Liebe Forumsteilnehmer,

Bitte bleiben Sie anderen Teilnehmern gegenüber höflich und posten Sie nur Relevantes zum Thema.

Ihre Kommentare können sonst entfernt werden.

3 Kommentare

  1. Und wieder wird gelogen und vertuscht.
    Das Datenpaket das im Darknet zum Verkauf angeboten wird beinhaltet:
    — Passkopien (auch der aktuelle Dienstpass vom LH)
    — private Angelegenheiten vom Büroleiter Sch. ( inkl. Screenshot seines Finanzonline-Zugang!)
    — tausende Dokumente zur Hypo
    — mehr als 1.500 höchstpersönliche Datensätze von Ausländern in Kärnten
    (teilweise mit Vermögensverhältnissen

    Ich frage mich was diese intellektuellen Geisterfahrer unter “sensible Daten” verstehen.
    Oder nicht verstehen…

  2. Phishingmail
    lass mi raten. es wird Mail von MS benutzt und jeder kann alles anklicken?!

    was verstehen die unter ““Geschlossene Systeme” mit sensiblen Daten”?

    warum dauert die Wiederherstellung so lange?

Kommentarfunktion ist geschlossen.

Jetzt: Benkos Luxusvilla in Italien

Denn: ZackZack bist auch DU!