Aktuelles, Branche - geschrieben von dp am Dienstag, Juni 21, 2022 15:45 - noch keine Kommentare
Ransomware: Nach Cyber-Angriff auf hessischen IT-Dienstleister auch KRITIS betroffen
Count+Care GmbH laut Medienberichten Opfer einer Ransomware-Attacke
[datensicherheit.de, 21.06.2022] Wieder einmal mache ein Ransomware-Angriff deutschlandweite Schlagzeilen – wieder einmal habe ein Unternehmensnetzwerk nicht ausreichend geschützt und überwacht werden können. „Brisant in diesem Fall der vergangenen Woche ist aber, dass Kritische Infrastrukturen (KRITIS) davon betroffen waren und damit eine Kette von weitreichenden Folgen in Gang gesetzt wurde. Wie das hessische Innenministerium in Wiesbaden bestätigte, ist der IT-Dienstleister Count+Care GmbH Opfer einer Ransomware-Attacke geworden“, berichtet René Golembewski, „Director ,Technical Solutions Engineering‘“ bei Tanium, in seiner Stellungnahme. Den Angreifern sei es dabei gelungen, ins Unternehmensnetzwerk einzudringen und Daten und Systeme des Anbieters zu verschlüsseln. „Wer die Täter sind und wie hoch der bisherige Schaden ist, wird zurzeit noch ermittelt.“

Foto: TANIUM
René Golembewski: Allumfänglicher und aktualisierter Überblick ist der Schlüssel zu einem sicheren Unternehmensnetzwerk
Durch erfolgreichen Ransomware-Angriff viele Kunden betroffen – auch wichtige KRITIS-Betreiber
Durch diesen erfolgreichen Angriff seien viele Kunden des Unternehmens betroffen, darunter wichtige KRITIS-Betreiber. Immer öfter gerieten auch sogenannte Service Provider in den Fokus Cyber-Kriminellen, da durch einen erfolgreichen Angriff meist auch viele regionale Verbündete mitinfiltriert und getroffen werden könnten – so auch im Fall der vergangenen Woche.
„Zu den Opfern zählen die Frankfurter Entsorgungs- und Service Gruppe, der Energieversorger Entega, das Darmstädter Verkehrsunternehmen Heag sowie die Mainzer Stadtwerke und der Mainzer Personennahverkehr.“ Die Energie- und Wasserversorgung habe zwar gewährleistet werden können, doch habe sich der Angriff im Laufe der Woche immer weiter ausgebreitet. So seien mittlerweile viele Unternehmen im Rhein-Main-Gebiet betroffen und es sei zu erheblichen Störungen auf den Websites der Unternehmen gekommen – bei angebotenen Dienstleistungen und im öffentlichen Nahverkehr.
Ransomware-Angriffe wie dieser zeigten zwei wichtige Dinge: „zum einen wie verheerend und folgenreich ein Angriff sein kann, zum anderen wie viel Nachholbedarf immer noch bei der IT-Sicherheit besteht“. Dies sei umso wichtiger, wenn KRITIS-relevante Unternehmen davon abhängen.
Oftmals nicht so schwer, sich vor Ransomware-Angriff zu schützen
„Dabei ist es oftmals nicht so schwer, sich vor einem Ransomware-Angriff zu schützen. Denn auch für Hacker ist solch ein Unterfangen mit einem erheblichen Aufwand verbunden. Ist eine Schwachstelle gefunden, wird das Unternehmensnetzwerk darüber infiltriert“, kommentiert Golembewski.
Diese „Lateral Movement“ beginne bereits Wochen bis Monate vor der eigentlichen Attacke und bleibe meist unentdeckt. „Sind genug Daten gesammelt, werden mit einer Schadstoffsoftware die internen Systeme vollends kompromittiert, lahmgelegt und die Spuren verwischt.“
Mit einer damit verbundenen Lösegeldforderung zur Entschlüsselung der Daten und Systeme gäben sich die Angreifer dann schlussendlich zu erkennen.
Zwischen Eindringen und eigentlichem Ransomware-Angriff vergeht oftmals viel Zeit
Zwischen dem Eindringen und dem eigentlichen Angriff vergehe oftmals viel Zeit – genug, um die Angreifer entdecken zu können. Deshalb sei es wichtig, „dass Unternehmen ihre gesamte IT-Umgebung vollständig und in Echtzeit überblicken können“.
Denn mit den geeigneten Mitteln könne ein Angreifer gefunden werden, „bevor die Attacke durch den Einsatz von Schadstoffsoftware bemerkbar wird“. Dies sei durch eine automatisierte und zentral verwaltbare „Endpoint Management“- und „-Security“-Lösung am besten zu bewerkstelligen.
Durch diese sei es möglich, „dass IT-Teams alle Endpunkte im Unternehmensnetzwerk in Echtzeit überblicken können und volle Transparenz und Kontrolle über sie haben“. Kritische Schwachstellen könnten so frühzeitig erkannt und geschlossen werden, was die Wahrscheinlichkeit eines erfolgreichen Angriffs erheblich reduziere und dessen Auswirkungen deutlich eingrenze. Golembewskis Fazit: „Denn ein allumfänglicher und aktualisierter Überblick ist der Schlüssel zu einem sicheren Unternehmensnetzwerk.“
Weitere Informationen zum Thema:
Behörden Spiegel, Paul Schubert, 20.06.2022
Hessischer IT-Dienstleister angegriffen – Kommunen und KRITIS betroffen
HEISE ONLINE, 15.06.2022
Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
Wissenschaftsstadt Darmstadt, 14.06.2022
Hackerangriff auf Count + Care GmbH
Aktuelles, Experten - Juli 17, 2026 0:22 - noch keine Kommentare
Datenschatz heben für Industrie 4.0: Deutschlands wichtigsten Rohstoff endlich erschließen
weitere Beiträge in Experten
- 5.811 Festnahmen – Fahndungserfolg wird dennoch Anlagebetrug nicht stoppen
- Kalender-Phishing: Cyberangreifer missbrauchen als harmlos geltende Pfade
- Digitale Inhalte: KI-Generierung muss transparent sein
- German Mittelstand Innovation Award 2026: handz.on für KI-Assistenten „Tony“ ausgezeichnet
- Wirtschaftsreport 2026: Interim-Manager halten Menschen für wichtiger als die von ihnen eingesetzte Technik
Aktuelles, Branche, Studien - Juli 18, 2026 0:56 - noch keine Kommentare
Fortune 100: KI-gestützte Phishing-Angriffe auf 86 Prozent der großen Welt-Unternehmen
weitere Beiträge in Branche
- KI-Einsatz: Blinder Fleck der Cybersicherheit liegt in den Daten
- KI braucht Transparenz: Sicherheit als Grundlage für Innovation
- Phishing-as-a-Service: Cybercrime im Abo
- Cybersecurity-Kompetenz: Kleine Unternehmen holen sich zunehmend externe Expertise
- Eskalation digitaler Angriffe auf die Produktion: NIS-2-Haftungsfalle für den Mittelstand
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren