Rund 1,4 Millionen Dateien, knapp 6 Terabyte, frei abrufbar im Darknet: Der Ransomware-Angriff auf Teile der Berliner Landesverwaltung ist einer der schwersten Datenabflüsse, die eine deutsche Behörde bisher erlebt hat. Was ist bekannt – und was sollten Unternehmen jetzt daraus lernen? Eine Einordnung aus Sicht eines Berliner IT-Systemhauses.
Wie die Angreifer ins Netz gelangt sind, ist offiziell noch nicht bestätigt. In der Berichterstattung werden sowohl eine Phishing-Mail als auch bekannte Schwachstellen in Fernzugriffs-Software genannt; zudem sollen Zugangsdaten teils ungeschützt in Dateien abgelegt gewesen sein.
„Nur VS-NfD“ ist keine Entwarnung. Für die Menschen, deren Ausweiskopien, Gehaltsdaten oder Bankverbindungen jetzt öffentlich sind, spielt die Einstufung keine Rolle. Und auch einzeln harmlos wirkende Dokumente ergeben in der Masse ein Lagebild, das Kriminellen hilft – etwa für gezielte Betrugsanrufe oder täuschend echte Phishing-Mails im Namen der Verwaltung.
Das Muster ist leider typisch. Nach allem, was bisher bekannt ist, brauchte es keinen spektakulären Hightech-Angriff. Die Täter konnten sich offenbar tagelang im Netz bewegen und Terabytes an Daten abziehen, bevor es jemand bemerkte. Genau das sehen wir auch bei Angriffen auf mittelständische Unternehmen: Fehlende Mehrfaktor-Authentifizierung, ungepatchte Systeme, Passwörter im Klartext und niemand, der ungewöhnliche Datenströme im Blick hat.
Nicht zu zahlen war richtig. Eine Zahlung hätte weder garantiert, dass die Daten gelöscht werden, noch verhindert, dass die Täter wiederkommen – und sie finanziert den nächsten Angriff.
Sicherheit ist kein Projekt, sondern Betrieb. Wenn der Senat selbst von über Jahre gewachsenen Defiziten spricht, zeigt das: IT-Sicherheit scheitert selten an fehlendem Wissen, sondern an fehlender Kontinuität. Updates, Überwachung und regelmäßige Prüfungen müssen dauerhaft laufen – nicht erst nach dem Ernstfall.
Die gute Nachricht: Die wirksamsten Schutzmaßnahmen sind weder neu noch unbezahlbar. Diese sechs Punkte sollte jedes Unternehmen prüfen:
Wer mit den betroffenen Senatsverwaltungen zu tun hatte oder dort beschäftigt ist, sollte in den kommenden Monaten besonders wachsam sein: Kontoauszüge regelmäßig prüfen, bei Anrufen, E-Mails oder Briefen, die sich auf Behördenvorgänge beziehen, kritisch nachfragen und niemals Zugangsdaten oder TANs herausgeben. Nach der DSGVO haben Betroffene zudem ein Recht auf Auskunft, welche ihrer Daten verarbeitet wurden. Aktuelle Informationen veröffentlicht das Land Berlin unter berlin.de/cyberangriff.
Mit einer Schwachstellenanalyse und einem Sicherheitsaudit zeigen wir Ihnen, wo Ihr Unternehmen angreifbar ist – und was sich mit überschaubarem Aufwand verbessern lässt. Sprechen Sie uns an oder rufen Sie uns an unter 030 200054-0.