Windows 7-PC ermöglichte Hackern Zugriff auf IT-Systeme eines Militärlieferanten
Quelle: Microsoft

Windows 7-PC ermöglichte Hackern Zugriff auf IT-Systeme eines Militärlieferanten

Es ist eine eindringliche Warnung, keine veralteten Betriebssysteme zu nutzen: Für einen britischen Hersteller von Hochsicherheitszäunen wurde ein Rechner mit Windows 7 zum Verhängnis.
6. September 2023

     

Die Ransomware-Gruppe Lockbit konnte sich über einen Windows 7-PC Zugriff auf das IT-Netzwerk des britischen Unternehmens Zaun verschaffen. Der Betrieb aus Wolverhampton produziert Hochsicherheitszäune und beliefert unter anderem das Militär, stellt somit ein durchaus kritisches Ziel dar. Wie Zaun in einem Statement bestätigt, konnte die Gruppe über den PC, auf dem eine Software für Produktionsmaschinen lief, mit hoher Wahrscheinlichkeit auch auf Server gelangen und so rund 10 GB Daten exfiltrieren, was rund einem Prozent des gesamten Datenbestandes entsprechen soll. Eine Verschlüsselung der Server hat Zaun wiederum abgewendet.

"Unsere Cybersicherheitssysteme haben den Angriff beendet, bevor sie irgendwelche Dateien auf dem Server verschlüsseln konnten. Es hat sich jedoch gezeigt, dass Lockbit in der Lage war, einige Daten von unserem System herunterzuladen, die nun im Dark Web veröffentlicht wurden“, schreibt Zaun. Lockbit habe sich demnach möglicherweise Zugang zu einigen historischen E-Mails, Bestellungen, Zeichnungen und Projektdateien verschafft. Aber: "Wir glauben nicht, dass irgendwelche geheimen Dokumente auf dem System gespeichert waren oder kompromittiert worden sind."
Wie "The Register" in einem Beitrag schreibt, könnten – im Widerspruch zur Zaun-Erklärung – bei dem Angriff jedoch durchaus Daten entwendet worden sein, die den Kriminellen Zugriff auf weitere Militär- und Forschungsseiten gewähren. Zaun beliefert unter anderem Gefängnisse, Militärbasen sowie Versorgungsunternehmen.


Der britische Hersteller hat sich in seinem Statement wiederum nicht dazu geäussert, warum er noch einen Windows 7-Rechner im Einsatz hatte. Das Betriebssystem wird seit Anfang 2020 von Microsoft nicht mehr mit Sicherheitsupdates versorgt und stellt für Unternehmen eine nicht zu unterschätzende Gefährdung dar. (sta)


Weitere Artikel zum Thema

Cyberangriff auf Telemedizin-Anbieter Medgate

5. September 2023 - Medgate ist Ziel eines Cyberangriffs auf Teile der IT-Infrastruktur geworden. In Folge waren der Telefon-Service sowie die App des Telemedizin-Anbieters nicht mehr oder nur eingeschränkt erreichbar.

Nachgefragt: «Die öffentliche Debatte ist mir oft zu schwarz-weiss»

2. September 2023 - Per Anfang 2024 wird das Nationale Zentrum für Cybersicherheit zum eigenständigen Bundesamt unter dem VBS. Wir haben uns mit Florian Schütz, dem Leiter des NCSC, getroffen, um über die Rolle des NCSC und den Cyberangriff auf Xplain zu sprechen.

Cloud-Anbieter verliert nach Hackerangriff alle Kundendaten

27. August 2023 - Ein Worst-Case-Szenario, das Cloud-Kritiker immer wieder angemahnt haben: Nach einem Hackerangriff sind fast alle Daten der Kunden des Cloud-Providers Cloudnordic verloren – und das unwiederbringlich.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER