• Indonesien stellt die Daten eines großen Ransomware-Angriffs wieder her, der mehr als 160 Regierungsbehörden betroffen hat; die Angreifer forderten zunächst 8 Millionen Dollar, gaben dann aber den Schlüssel kostenlos heraus.
  • Der Angriff, bei dem Lockbit 3.0 zum Einsatz kam, legte mehrere Dienste lahm, darunter die Einwanderungsbehörde und große Flughäfen, und deckte das Fehlen von Datensicherungen auf.

UNSERE EINSCHÄTZUNG
Der jüngste Ransomware-Angriff auf die indonesische Regierung zeigt die Schwachstellen in der Cybersicherheit auf. Die Veröffentlichung des Entschlüsselungsschlüssels durch Brain Cipher, angeblich um zu sensibilisieren, wird mit Skepsis aufgenommen. Die Öffentlichkeit vermutet versteckte Motive. Gleichzeitig unterstreicht dieser Vorfall die Notwendigkeit einer robusten Cybersicherheit und angemessener Datensicherungen.
–Jasmine Zhang, BTW-Journalistin

Was passiert ist

Indonesien stellt die Daten eines großen Ransomware-Angriffs wieder her, der letzten Monat mehr als 160 Regierungsbehörden betraf. Die Angreifer, bekannt als Brain Cipher, forderten ein Lösegeld von 8 Millionen Dollar, veröffentlichten dann aber den Entschlüsselungsschlüssel kostenlos, wie StealthMole, ein in Singapur ansässiges Cybersicherheitsunternehmen, berichtete. Sie erklärten, ihr Ziel sei es gewesen, auf die Bedeutung der Finanzierung von Cybersicherheit und der Einstellung qualifizierter Spezialisten hinzuweisen, und nicht politische Motive.

Der Angriff legte verschiedene Regierungsdienste lahm, darunter die Einwanderungsbehörde und große Flughäfen, und unterstrich das Fehlen von Datensicherungen.

Der Sicherheitsminister Hadi Tjahjanto gab bekannt, dass die Daten von 30 öffentlichen Diensten in 12 Ministerien dank einer „Entschlüsselungsstrategie“ wiederhergestellt wurden, obwohl nicht klar ist, ob die Regierungsmethode den Entschlüsselungsschlüssel von Brain Cipher beinhaltete.

Bei dem Angriff wurde eine Ransomware wie Lockbit 3.0 eingesetzt, die Daten verschlüsselt und eine Zahlung für die Wiederherstellung verlangt.

À lire aussi:Mehrere Regierungswebsites von Macao gehackt

À lire aussi:Indonesien bleibt standhaft bei Lösegeldforderung von 8 Millionen Dollar

Warum das wichtig ist

Der jüngste Ransomware-Angriff auf die indonesische Regierung, von dem mehr als 160 Behörden betroffen waren, offenbart den prekären Zustand der globalen Cybersicherheit. Brain Cipher forderte zunächst 8 Millionen Dollar, veröffentlichte dann aber den Entschlüsselungsschlüssel kostenlos, angeblich um auf die Notwendigkeit besserer Finanzierung und Fachkenntnisse im Bereich Cybersicherheit hinzuweisen.

Diese Erklärung stößt jedoch auf Skepsis. Viele sehen darin eine Strategie, um die Sympathie der Öffentlichkeit zu gewinnen und schwerwiegenden rechtlichen Konsequenzen zu entgehen. Einige spekulieren, dass der zunehmende Druck der Strafverfolgungsbehörden und die internationale Zusammenarbeit die Entscheidung der Gruppe beeinflusst haben könnten. Andere vermuten, dass interne Konflikte in der Gruppe zu dieser unerwarteten Geste geführt haben könnten. Angesichts der erheblichen Störungen durch Ransomware-Angriffe bleibt die Öffentlichkeit misstrauisch gegenüber den wahren Absichten von Brain Cipher.

Dieser Vorfall unterstreicht den kritischen Bedarf an robusten Cybersicherheitsmaßnahmen und angemessenen Datensicherungspraktiken. Regierungen und Organisationen müssen Cybersicherheit priorisieren, um sich vor solch störenden und potenziell verheerenden Angriffen zu schützen. Die Erzählung einer wohlwollenden Hackergruppe, die über Cybersicherheit aufklären will, ist schwer zu glauben, was die Notwendigkeit von Wachsamkeit und Vorbereitung im digitalen Zeitalter unterstreicht.