Der Angriff und seine Auswirkungen
Ende Oktober 2023 traf eine kriminelle Hackerattacke den kommunalen Dienstleister SIT schwer. Online-Dienstleistungen wurden in Art und Umfang unterschiedlich stark eingeschränkt oder vorübergehend fast vollständig lahmgelegt. Viele betroffene Kommunen mussten auf Notlösungen wie Notfall-Homepages, Papierdokumente sowie telefonische und persönliche Kontaktwege zurückgreifen.
Fortschritte bei der Wiederherstellung
Rund neun Monate nach dem Angriff sind die meisten Online-Dienstleistungen für Bürger in den betroffenen Kommunen wieder vollständig oder nahezu vollständig verfügbar. Im Kreis Soest beispielsweise sind fast alle Services wieder online, mit wenigen Ausnahmen wie der i-Kfz-Anwendung und dem Telefonverzeichnis. Der Hochsauerlandkreis meldet ebenfalls, dass die meisten Dienstleistungen wieder angeboten werden können, obwohl das Mitarbeiterverzeichnis noch nicht aktualisiert ist.
In Leichlingen im Rheinisch-Bergischen Kreis ist der ursprüngliche Internetauftritt seit einigen Wochen wieder freigeschaltet, und alle Online-Services sind wieder verfügbar. Ein Sprecher von SIT bestätigte, dass der Wiederaufbau planmäßig zum 30. September abgeschlossen sein soll. Die wichtigsten Dienstleistungen wie Sozialhilfeauszahlungen, Wohngeldanträge, Kfz-Anmeldungen sowie Services von Einwohnermeldeämtern und Standesämtern funktionieren bereits wieder.
Erhöhte Sicherheitsmaßnahmen
Als Reaktion auf den Cyberangriff hat SIT zusätzliche personelle und technische Sicherheitsmaßnahmen implementiert. Diese kurzfristigen Maßnahmen wurden von IT-Experten empfohlen und sind bereits umgesetzt. Derzeit arbeitet SIT an mittelfristigen und langfristigen Sicherheitsmaßnahmen, um die IT-Infrastruktur weiter zu stärken.
Ermittlungen und Abschlussbericht
Die Ermittlungen der Kölner Staatsanwaltschaft richten sich weiterhin gegen Unbekannt und dauern an. Die Hacker setzten Erpresser-Software ein, um Lösegeld zu erpressen, das sie jedoch nie erhielten. Ein forensischer Abschlussbericht der Cyber-Security-Experten kam zu dem Ergebnis, dass keine persönlichen Daten der Einwohner der betroffenen Städte, Kreise und Gemeinden abgeflossen sind.
Kurzfristige Störungen durch Software-Update
Am vergangenen Freitag kam es kurzzeitig zu weiteren Störungen, als SIT sicherheitshalber die Server abschaltete. Ein fehlerhaftes Software-Update des Herstellers Crowdstrike hatte weltweit Computerprobleme ausgelöst, das Problem wurde jedoch noch am selben Tag behoben.
Wie smetrics KMU schützen kann
Die Ereignisse bei Südwestfalen IT zeigen eindrücklich, wie verheerend Cyberangriffe für Organisationen und deren Kunden sein können. Hier sind einige Wege, wie smetrics kleine und mittelständische Unternehmen vor solchen Angriffen schützen kann:
1. Cyber Security Assessments
Durch umfassende Cyber Security Assessments identifiziert smetrics Schwachstellen in Ihrer IT-Infrastruktur, bevor sie von Cyberkriminellen ausgenutzt werden können. Unsere Experten führen detaillierte Analysen durch und bieten maßgeschneiderte Lösungen zur Risikominimierung.
2. Penetration Testing
Unsere Penetration Testing Services simulieren echte Cyberangriffe, um die Sicherheitslücken in Ihren Systemen aufzudecken. Durch den Einsatz modernster Techniken und Tools stellen wir sicher, dass Ihre IT-Infrastruktur robust gegen Angriffe ist.
3. Network Surveillance
Mit unserer kontinuierlichen Netzwerküberwachung erkennen wir verdächtige Aktivitäten in Echtzeit. Dies ermöglicht es uns, sofort auf potenzielle Bedrohungen zu reagieren und Schäden zu verhindern.
4. Incident Response & IT Forensics
Im Falle eines Cyberangriffs bietet smetrics schnelle und effektive Incident Response Services. Unsere IT-Forensik-Experten helfen bei der Untersuchung des Angriffs, der Wiederherstellung betroffener Systeme und der Verbesserung Ihrer Sicherheitsmaßnahmen.
5. IT Compliance & Regulation
smetrics unterstützt Sie bei der Einhaltung aller relevanten IT-Compliance- und Regulierungsanforderungen. Wir helfen Ihnen, die notwendigen Sicherheitsstandards zu implementieren und zu überwachen, um rechtliche Risiken zu minimieren.
6. Awareness-Trainings
Unsere Awareness-Trainings schulen Ihre Mitarbeiter im Umgang mit Cyberbedrohungen. Gut informierte Mitarbeiter sind eine der besten Verteidigungslinien gegen Cyberangriffe. Durch regelmäßige Schulungen erhöhen wir das Sicherheitsbewusstsein in Ihrem Unternehmen.
Fazit
Neun Monate nach dem verheerenden Cyberangriff ist die Südwestfalen IT weitgehend wiederhergestellt. Trotz einiger verbleibender Herausforderungen haben die meisten Kommunen den Normalbetrieb oder nahezu normalen Betrieb wieder aufgenommen. Die erhöhten Sicherheitsmaßnahmen und die kontinuierlichen Bemühungen von SIT und den beteiligten Kommunen zeigen, wie wichtig es ist, auf Cyberangriffe vorbereitet zu sein und schnell reagieren zu können.
Mit smetrics als Partner können KMU sicherstellen, dass ihre IT-Infrastruktur gegen solche Bedrohungen geschützt ist. Unsere umfassenden Cybersecurity-Dienstleistungen helfen Ihnen, Ihre Systeme zu sichern, Schwachstellen zu beheben und Ihre Mitarbeiter zu schulen, um zukünftige Angriffe zu verhindern.