Digital
St Gallen

DDoS-Erpresser verschonen St.Galler Websites – kein Lösegeld bezahlt

DDoS-Erpresser verschonen St.Galler Websites – angeblich kein Lösegeld bezahlt

22.07.2021, 16:42
Mehr «Digital»

Am Donnerstag ist ein erpresserischer Angriff von Cyberkriminellen auf die externe Hostingfirma von Kanton und Stadt St.Gallen angekündigt gewesen. Bis am Nachmittag blieb er aus. Es könnte nicht der letzte Versuch gewesen sein.

Das Mail ging an die Online Consulting AG in Wil, die externe Hostingfirma von Kanton und Stadt St. Gallen. Eine Gruppe namens «Fancy Lazarus» kündigte an, am Donnerstag die Server mit Anfragen zu überfluten (DDoS) – ausser das Unternehmen überweise einen Bitcoin. Das sind je nach Kurs um die 30'000 Franken.

Der Auftakt für diesen Erpressungsversuch fand bereits letzten Freitag statt. Es gab eine erste DDoS-Attacke auf die Firma. Eine der Folgen war, dass die Webseiten von Stadt und Kanton St. Gallen über Stunden nicht erreichbar waren. Als Sicherheitsmassnahme wurden sie offline gestellt. Der zweite Angriff am Donnerstag werde viel stärker ausfallen, wurde im Mail gedroht.

In diesem Fall wären die Webseiten erneut abgeschaltet worden. Der Kanton bereitete deshalb eine temporäre Seite mit den wichtigsten Telefonnummern und Kontaktadressen vor. Doch am Donnerstag lief alles normal. Die Seite blieb in Reserve.

Kein Lösegeld gezahlt

«Wir werden kein Lösegeld zahlen», hatte Balz Zürrer, Geschäftsführer der Online Consulting AG, bereits am Mittwoch gegenüber der Nachrichtenagentur Keystone-SDA erklärt. Dies würde nur ähnliche Angriffe auf andere Unternehmen fördern. Zudem: Oft bleibe ein weiterer Angriff aus.

Auf den Donnerstag bereitete sich die Firma vor, in dem sie «die bestehenden Abwehrmassnahmen auf das erkannte Muster» optimiert hätte. Zudem erstattete sie Anzeige: Erpressung sei ein Offizialdelikt.

Die Online Consulting AG ist nicht die einzige Firma, die in letzter Zeit Post von «Fancy Lazarus» erhielt. Dem Nationalen Zentrum für Cybersicherheit (NCSC) beim Bund seien unter dem Namen dieser Gruppe mehrere Erpressungsversuche gemeldet worden, hiess es auf Anfrage.

Mit den Ankündigungen wollten solche Gruppierungen ihre Behauptung untermauern, dass sie in der Lage seien, die angedrohten Angriffe auch tatsächlich durchzuführen, erklärte Max Klaus, stellvertretender Leiter Operative Cybersicherheit im NCSC. Es handle sich um eine klassische Vorgehensweise, die von zahlreichen Gruppierungen angewendet werde.

Lohnendere Ziele

Am Donnerstagnachmittag sah es so aus, als ob der zweite Angriff ausbliebe. Dafür gibt es Erklärungen: Solche Attacken verursachten für die Cyberkriminellen ebenfalls Kosten, beispielsweise für den Unterhalt der Infrastruktur oder für die Miete eines Botnetzes, wusste Max Klaus.

Keine Angreifergruppe nehme eine Ziel-Webseite «mehrere Tage unter DDoS», wenn kein Lösegeld bezahlt werde, war er überzeugt. Deshalb würden die Angreifer ihr Glück andernorts versuchen, wenn innert nützlicher Frist kein Lösegeld bezahlt worden sei. Ob dies für die Hostingfirma des Kantons zutrifft und tatsächlich keine Angriffe mehr erfolgen, werden erst die nächsten Tage zeigen.

(dsc/sda)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Die bösartigsten Computer-Attacken aller Zeiten
1 / 16
Die bösartigsten Computer-Attacken aller Zeiten
Der Lösegeld-Trojaner «WannaCry» geht als bislang grösste Ransomware-Attacke in die IT-Annalen ein. Früher war aber nicht alles besser, im Gegenteil! Wir zeigen dir eine Auswahl der schlimmsten Malware-Attacken ...
Auf Facebook teilenAuf X teilen
Wenn Google Schweizer Memes vorliest ...
Video: watson
Das könnte dich auch noch interessieren:
0 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
So reagiert Apple auf die 1,84-Milliarden-Strafe der EU

Musik-Streaming-Anbieter dürfen ihre Nutzer im Europäischen Wirtschaftsraum künftig zwar zu einem Abo-Abschluss ausserhalb des App Stores von Apple leiten. Der iPhone-Konzern will dafür aber eine Gebühr von bis zu 27 Prozent vom Kaufpreis kassieren.

Zur Story