San Franciscos Verkehrsbetriebe Opfer von Cyber-Erpressung

Spektakulärer Fall von Cyber-Erpressung, ausgerechnet im Techno-Dorado San Francisco: Auf den Computer-Bildschirm in Stationen stand "You Hacked, ALL Data Encrypted". Täter forderten 73.000 USD. [...]

San Franciscos städtisches Transit-System wurde laut US-Zeitungsberichten am Freitag angeblich Opfer einer Ransomware. Dies führte dazu, dass auf  den Computer-Bildschirmen an den Stationen die Nachricht „You Hacked, ALL Data Encrypted“ angezeigt wurde. Die Nachricht forderte weiters dazu auf, cryptom27 bei yandex.com bezüglich Entsperrung der Daten zu kontaktieren. 2112 der insgesamt rund 8500 Rechner waren Berichten zufolge betroffen.
Automaten an den Bahnhöfen waren „außer Betrieb“, und die San Francisco Municipal Railway, weithin bekannt als Muni, musste freie Fahrten gewähren, da das Abrechnungssystem nicht funktionierte. Fahrscheinkontrollen wurden ausgesetzt und Drehkreuze geöffnet. Die San Francisco Municipal Transportation Agency selbst war am Sonntag nicht für Kommentare erreichbar.
Die Ransomware ist vermutlich eine Variante von HDDCryptor, die kommerzielle Tools verwendet, um Festplatten und Netzwerk-Freigaben zu verschlüsseln, so Salted Hash von CSO. Trend Micro warnte bereits im September, dass die Malware eine Bedrohung für Konsumenten und Unternehmen darstellt, da sie nicht nur „Ressourcen in Netzwerkfreigaben wie Laufwerke, Ordner, Dateien, Drucker und serielle Ports über Server Message Block (SMB), sondern auch die Festplatte sperrt.“
Laut The Register waren – offenbar über den Domänen-Controller des Windows-Netzwerkes – zahlreiche IT-Systeme betroffen: CAD-Workstations,  Laptops von Angestellten, Buchhaltungs- und Gehaltssysteme, SQL-Datenbanken, E-Mail- und Druckerserver, sowie Ticketkioske an mehreren Stationen. 
Am Sonntag berichtete der San Francisco Examiner, dass die Computersysteme am Transit-System nach dem Freitag-Malware-Angriff wiederhergestellt worden seien. Laut dem Zeitungsbericht habe eine Person, welche die Ransomware möglicherweise auch verbreitet hat, 73.000 USD von Muni gefordert, um die Daten freizuschalten.
Derzeit ist noch nicht klar, ob bezahlt wurde, um die Daten freizuschalten, oder andere Maßnahmen ergriffen wurden. Die Bitcoin Brieftasche, auf welche  der Angreifer in der E-Mail-Kommunikation verwies, war am späten Sonntag jedenfalls noch leer, was darauf hindeutet, dass zumindest dorthin keine Zahlung erfolgte.
*) John Ribeiro ist Korrespondent der IDG in Bangalore


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*