Kibertámadás Dél-Vesztfália IT ellen: Egy évvel később – mi lesz most?
Egy évvel a Südwestfalen-IT elleni ransomware-támadás után: A rendszerek helyreállítása jobb biztonsági óvintézkedéseket igényel.
Kibertámadás Dél-Vesztfália IT ellen: Egy évvel később – mi lesz most?
Egy évvel a South Westphalia IT (SIT) 2023. október 30-i pusztító kibertámadása után, amelyben bűnözői hackerek megbénították a rendszereket, az érintett közösségek felállnak, erősebben, mint valaha! Összesen 72 tagtelepülést sújtott a ransomware csoport, amely kihasználta a VPN sebezhetőségét, és súlyos következményekkel járt az adminisztratív szolgáltatásokra nézve. Az állampolgári hivatalok zárva maradtak, és a polgárokkal való kommunikáció erősen korlátozott. A vészhelyzet 11 hónapig tartott, de most a SIT visszatér a normál működéshez!
A normalitáshoz való visszatérés a csapatszellem diadala! A 2024 februárja óta hivatalban lévő Mirco Pinske ügyvezető az önkormányzatok lenyűgöző együttműködését méltatja: „A rögtönzött megoldások kialakítása a szolidaritás jele volt!” A mintegy 160 alkalmazás csaknem 100 százaléka ismét teljesen működőképes, a legsürgősebb szolgáltatások, mint a civil, pénzügyi és szociális szolgáltatások pedig hetek óta újra működnek. A hatalmas erőfeszítések ellenére az incidens többletköltsége 2024. szeptember 30-ig megközelítőleg 2,8 millió eurót tesz ki.
Biztonsági óvintézkedések a legmagasabb szinten
A jövőbeni támadások megelőzése érdekében szigorú biztonsági intézkedéseket tettek! A rendszerek szegmentáltabbak lettek, és a VPN-hozzáférés immár többtényezős hitelesítést is tartalmaz. Az infrastruktúra megerősítésére külső kiberbiztonsági szakértőket vontak be. A Pinske világos jogi szabályozást is kér az önkormányzati informatikai szolgáltatók számára a NIS 2 irányelvben a regionális és országos szintű biztonság biztosítása érdekében. „Hasonló feladatokra egységes rendszerre van szükségünk, hogy válság esetén gyorsabban tudjunk reagálni!”
A SIT elleni zsarolóprogram-támadás nemcsak a legnagyobb és legösszetettebb ilyen jellegű incidens volt Németországban, hanem alapjaiban rázta meg az IT-világot is. Több mint 1,6 millió polgár érintett, és a következmények még mindig érezhetők. A SIT megmutatta, hogy erősebben lép ki a válságból, de a nagyobb biztonság és az egyértelmű szabályozás iránti igény hangosabb, mint valaha!