Anzeige

Ransomware

Der Oberste Gerichtshof von Brasilien, der Superior Tribunal de Justiça (STJ) ist vergangene Woche einem Ransomware-Angriff zum Opfer gefallen.

Das Cybersecurity-Portal "CISO Advisor" berichtet unter Berufung auf einen IT-Mitarbeiter der Behörde, dass über 1.200 Server, großteils virtuelle Maschinen (VMs), betroffen waren. Auch Backups sollen zerstört worden sein. Um eine weitere Ausbreitung zu verhindern, wurden alle Systeme zeitweilig offline genommen.

Security-Mängel

"Wenn die Angreifer wirklich 1.200 VMs und Backups zerstört haben, hat man dort aus IT-Security-Sicht ziemlich viel falsch gemacht", meint Thomas Uhlemann, Security Specialist bei ESET, im Gespräch mit pressetext. Das hänge einerseits damit zusammen, dass Virtualisierung eigentlich verhindern sollte, dass sich ein Schädling leicht ausbreitet. "In einer Umgebung wie diesem Gericht, wo die Sicherheit extrem wichtig ist, sollte man dafür sorgen, dass der Virtualisierungs-Host gut abgeriegelt ist", betont der ESET-Experte. Denn falls dieser selbst befallen wird, sei es nicht ungewöhnlich, dass eine Ransomware dann VMs verschlüsselt.

Zudem sollten Systeme, auf denen Sicherheitskopien lagern, nicht so leicht zugänglich sein. "Das zeigt einmal mehr, dass eine gute Backup-Strategie wichtig ist", so Uhlemann. ESET empfiehlt zum Schutz vor den Auswirkungen von Ransomware-Angriffen, regelmäßig ein Backup mit den wertvollsten Daten offline zu speichern - außer Reichweite von Angreifern, die ihren Weg ins Netzwerk einer Organisation gefunden haben. Der Experte warnt, dass Behörden nicht nur in Brasilien immer noch oft Schwächen in Sachen IT-Security haben. "Kein System, das mit dem Netzwerk verbunden ist, sollte ohne Schutz sein", mahnt Uhlemann als absoluten Mindeststandard ein.

Gerichts-Stillstand

Der Angriff soll "CISO Advisor" zufolge angeblich ein geplanter Coup gewesen sein, womöglich von einem Verbrecherkartell bestellt. Vielleicht war es also sogar ein Ziel, den Gerichtsbetrieb zu lähmen. Dieser soll bis heute, Montag, weitgehend ausgesetzt bleiben, während die IT-Systeme wiederhergestellt werden. Einer offiziellen Verlautbarung des STJ zufolge sind aber wichtige Informationen zu Gerichtsverfahren oder finanziellen Verpflichtungen wie Gehaltszahlungen intakt. Geplant ist, dass die Gerichtsbarkeit mit 10. November wieder in normalen Betrieb übergeht.

www.pressetext.com


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Smartphone

Acht von zehn Bundesbürgern nutzen ein Smartphone

Die Umsätze rund um Smartphones sollen auch im zweiten Coronajahr auf dem hohen Niveau von 2020 bleiben: 2021 werden mit Smartphones, Apps, mobilen Telekommunikationsdiensten und Mobilfunkinfrastruktur in Deutschland voraussichtlich 35 Milliarden Euro…
Zoom Kamera

Smartphone-Kameras als Zoom-Spezialisten

Wer ein modernes Smartphone besitzt und entferntere Objekte fotografieren will, muss nicht bis kurz vor knapp an das gewünschte Motiv heranrücken. Mittels Zoom-Technik können die Objekte vergrößert werden.
DDoS

DDoS-Angriffe bedrohen den digitalen Unterricht

Die aktuelle Berichterstattung über eine DDoS-Attacke von einem Schüler auf den digitalen Schulbetrieb in Rheinland-Pfalz zeigt, dass der digitale Unterricht, auf den zur Eindämmung der Pandemie zurückgegriffen wird, enorm angreifbar ist.
Facebook

"Hey Facebook": Netzwerk experimentiert mit Sprachassistenten

Facebook versucht, einen eigenen Sprachassistenten zu etablieren. Zunächst auf den VR-Brillen der Tochterfirma Oculus können Nutzer Funktionen der Software mit dem Weckwort «Hey Facebook» auslösen, wie das Online-Netzwerk ankündigte.
Malware

Scareware: Wenn der Fake-Alarm die Panik weckt

Der ein oder andere Internetnutzer hat es bestimmt schon einmal erlebt: Während des Surfens öffnen sich plötzlich Pop-up-Fenster oder Meldungen, die für Systemmeldungen gehalten werden. Doch Vorsicht: Bei genauerem Hinsehen entpuppen diese sich als Meldungen,…
Messenger Apps

Tschüss, WhatsApp? Worauf Nutzer beim Wechsel achten sollten

Bis zum 15. Mai gibt es „Gnadenfrist“ – dann soll jeder Nutzer von WhatsApp den geänderten Nutzungsbedingungen und Datenschutzregeln zugestimmt haben.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!