Anzeige

Ransomware

Der Oberste Gerichtshof von Brasilien, der Superior Tribunal de Justiça (STJ) ist vergangene Woche einem Ransomware-Angriff zum Opfer gefallen.

Das Cybersecurity-Portal "CISO Advisor" berichtet unter Berufung auf einen IT-Mitarbeiter der Behörde, dass über 1.200 Server, großteils virtuelle Maschinen (VMs), betroffen waren. Auch Backups sollen zerstört worden sein. Um eine weitere Ausbreitung zu verhindern, wurden alle Systeme zeitweilig offline genommen.

Security-Mängel

"Wenn die Angreifer wirklich 1.200 VMs und Backups zerstört haben, hat man dort aus IT-Security-Sicht ziemlich viel falsch gemacht", meint Thomas Uhlemann, Security Specialist bei ESET, im Gespräch mit pressetext. Das hänge einerseits damit zusammen, dass Virtualisierung eigentlich verhindern sollte, dass sich ein Schädling leicht ausbreitet. "In einer Umgebung wie diesem Gericht, wo die Sicherheit extrem wichtig ist, sollte man dafür sorgen, dass der Virtualisierungs-Host gut abgeriegelt ist", betont der ESET-Experte. Denn falls dieser selbst befallen wird, sei es nicht ungewöhnlich, dass eine Ransomware dann VMs verschlüsselt.

Zudem sollten Systeme, auf denen Sicherheitskopien lagern, nicht so leicht zugänglich sein. "Das zeigt einmal mehr, dass eine gute Backup-Strategie wichtig ist", so Uhlemann. ESET empfiehlt zum Schutz vor den Auswirkungen von Ransomware-Angriffen, regelmäßig ein Backup mit den wertvollsten Daten offline zu speichern - außer Reichweite von Angreifern, die ihren Weg ins Netzwerk einer Organisation gefunden haben. Der Experte warnt, dass Behörden nicht nur in Brasilien immer noch oft Schwächen in Sachen IT-Security haben. "Kein System, das mit dem Netzwerk verbunden ist, sollte ohne Schutz sein", mahnt Uhlemann als absoluten Mindeststandard ein.

Gerichts-Stillstand

Der Angriff soll "CISO Advisor" zufolge angeblich ein geplanter Coup gewesen sein, womöglich von einem Verbrecherkartell bestellt. Vielleicht war es also sogar ein Ziel, den Gerichtsbetrieb zu lähmen. Dieser soll bis heute, Montag, weitgehend ausgesetzt bleiben, während die IT-Systeme wiederhergestellt werden. Einer offiziellen Verlautbarung des STJ zufolge sind aber wichtige Informationen zu Gerichtsverfahren oder finanziellen Verpflichtungen wie Gehaltszahlungen intakt. Geplant ist, dass die Gerichtsbarkeit mit 10. November wieder in normalen Betrieb übergeht.

www.pressetext.com


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Spotify

Spotify testet eigene Video-Storys in Playlists

Die Musik-Streaming-Plattform Spotify testet ein eigenes Storys-Feature in seiner Weihnachts-Playlist.
Digitalisierung Welt

Digitalisierungsstudie zeigt Nachholbedarf bei kleineren Unternehmen

Ein neuer Digitalisierungsindex für Deutschland hat großen Nachholbedarf bei kleineren und mittelständischen Unternehmen verdeutlicht.
5G Funkmast

5G erreicht bald eine Milliarde Menschen

Der superschnelle 5G-Mobilfunk wird Ende des Jahres laut einer Studie mehr als eine Milliarde Menschen weltweit erreichen. In fünf Jahren sollen 60 Prozent der Weltbevölkerung von den 5G-Netzen profitieren können, heißt es im aktuellen Ericsson Mobility…

DIGITAL X vergibt Digital Champions Award 2020

Der Digital Champions Award zeichnet digitale Vorzeigeprojekte und innovative Lösungen aus. Start-Ups und traditionsreiche Unternehmen aus ganz Deutschland haben sich 2020 für den renommierten Award beworben.
Push_Mitteilungen

Push-Nachrichten fördern Handy-Sucht nicht

Push-Benachrichtigungen haben wenig Einfluss auf die Smartphone-Sucht. Menschen nutzen ihre Handys hauptsächlich ohne eine Aufforderung oder durch Apps.
Kundenzufriedenheit

Online-Shops: Vier von zehn Kunden frustriert

Vier von zehn deutschen Verbrauchern hatten schon einmal Probleme bei Online-Bestellungen aus dem Ausland. Dazu zählen lange oder ausbleibende Lieferungen, Komplikationen beim Widerruf oder in einigen Fällen sogar gefährliche und unsichere Waren. Ein Großteil…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!