Schadsoftware: Ein großes Unternehmen steht kurz vor der Erpressung
Branche: Finanzdienstleistung / Mitarbeitende: +5.000
Es ist bereits spät am Abend, als in der IT eines großen Finanzdienstleisters das interne Überwachungssystem Alarm schlägt. Zunächst blinkt auf den Bildschirmen eine rote Warnmeldung, dann melden sich innerhalb von Minuten 40 weitere befallene Systeme. Ein Albtraum für jedes Unternehmen.

Der Eindringling breitet sich rasant aus.
Das Security-Team des Unternehmens kommt zusammen, trifft erste Maßnahmen und arbeitet fieberhaft gegen die Schadsoftware. Zum Glück sind die Sicherheitssysteme so gut konfiguriert, dass die Anomalien rechtzeitig erkannt wurden. Doch gegen 3 Uhr morgens wird klar: Ohne Unterstützung würde es zu einer Katastrophe kommen.
Über die 24/7 Notfallnummer erreicht uns der Teamleiter der IT-Security direkt. Der Sachverhalt wird schnell klar, der Fall sofort an unser IT-Forensik-Team übergeben. Nach einem technischen Onboarding macht sich unser Team mit seiner Notfallausrüstung auf den Weg zum Flughafen, während Kolleginnen und Kollegen gegen 4:30 Uhr remote in Hamburg mit der Arbeit beginnen.
Unsere ersten Analysen zeigen: Die Angreifer waren bereits Monate im Netzwerk.
Eine intensive Arbeitsphase beginnt. Unser Team arbeitet im Schichtbetrieb rund um die Uhr an dem Fall. Es gelingt schnell, die Angreifer auszusperren und kompromittierte Netze und Systeme zu isolieren. Anschließend beginnen Bereinigung und Wiederaufbau. Zusätzlich wird die gesamte Unternehmens-IT nach Anomalien gescannt.
Wir haben mit viel Herzblut darum gekämpft, dass dieses Unternehmen nicht verschlüsselt und erpresst wird. Unser Team geht immer erst dann, wenn alle Fragen geklärt sind.
Joanna Lang-Recht, Head of IT Forensics
Wie ist der Fall ausgegangen?
Nachdem unser Team die Systeme schnell wieder in den Geschäftsbetrieb integriert hat, konnte der Schaden nach mehreren Tagen Arbeit auf ein Minimum begrenzt werden. Der Vorteil an diesem Fall: Das Security-Team des Unternehmens war sehr gut vorbereitet und hat im richtigen Moment die richtigen Entscheidungen getroffen.
Ihr Unternehmen wird durch eine Cyberattacke bedroht?
Weitere spannende Beiträge
-
- Cybercrime Storys
Web-Skimming im Online-Shop: Kreditkartendaten im Visier
Zum Beitragin wachsender Online-Händler vertreibt Elektronikprodukte europaweit über einen eigenen Webshop. Plötzlich besteht Verdacht auf Web-Skimming.
-
- Cybercrime Storys
Angriff auf Stadtverwaltung – Bürgerdienste im Notbetrieb
Zum BeitragEine mittelgroße Stadtverwaltung betreibt eine komplexe IT-Landschaft für Einwohnermeldewesen, Kfz-Zulassung, Standesamt und interne Verwaltungsprozesse. An einem Montagmorgen kommt es zu massiven Störungen: Fachverfahren starten nicht mehr, Dokumentenmanagementsysteme sind nicht erreichbar. Wenige Stunden später bestätigt sich der Verdacht: Zahlreiche Server wurden verschlüsselt.
-
- Cybercrime Storys
Kompromittierte Cloud-Speicher: Datenleck bei Logistikdienstleister
Zum BeitragEin europaweit tätiger Logistikdienstleister nutzt Cloud-Speicher, um Sendungsdaten und mehr zentral zu verwalten. Was niemand erwartet: Durch eine fehlerhafte Konfiguration werden sensible Daten öffentlich erreichbar.
Wir stehen Ihnen mit unserer Erfahrung zur Seite.
Sie wünschen sich eine persönliche Beratung? Melden Sie sich gern per ausgefülltem Formular oder Anruf bei uns.
Joanna Lang-Recht
Director IT Forensics