Schweiz
Digital

Neuer Hackerangriff in der Schweiz – und wieder trifft es St. Gallen

Neuer Hackerangriff in der Schweiz – es ist die dritte Attacke auf die gleiche Firma

Die Webseiten von Kanton und Stadt St.Gallen waren am Montag teils nicht erreichbar. Die Hostingfirma wurde seit Sonntag wiederholt angegriffen. Bereits im April und im Juli kam es zu solchen Vorfällen.
19.10.2021, 10:0819.10.2021, 13:08
Mehr «Schweiz»

Die Hostingfirma von Stadt und Kanton St.Gallen ist seit Sonntagabend wiederholt von Hackern angegriffen worden. Zeitweise waren deshalb die Webseiten der Verwaltungen nicht erreichbar. Einen ähnlichen Angriff mit einer konkreten Erpressung hatte es bereits im Juli gegeben.

Grund für die technischen Störungen der Webseiten sg.ch und stadt.sg.ch seien «Angriffe von Externen», heisst es in einer Mitteilung der St.Galler Staatskanzlei. Es habe sich um eine «DDoS-Attacke» gehandelt, deren Ziel eine Überlastung des Datennetzes sei.

Bereits am Sonntagabend kam es offenbar zu einem ersten Angriff, der jedoch nach kurzer Zeit wieder beendet wurde. Ab Montagmittag wurden aber die Attacken wieder aufgenommen. Als Folge davon waren die Webseiten vorübergehend nicht erreichbar. Sie werden jeweils als Sicherheitsvorkehrung vom Netz genommen.

In den sozialen Medien – etwa auf Twitter – hatte der Kanton diverse Notfallnummern publiziert. Telefonisch waren Stadt- und Staatsverwaltung jederzeit erreichbar. Fachleute der Hostingfirma konnten danach mit verschiedenen Massnahmen die Stabilität der Webseiten wieder verbessern. Am späteren Montagnachmittag waren sie wieder problemlos erreichbar.

Motive bislang unbekannt

Zu den Motiven der Angreifer könnten keine Angaben gemacht werden, heisst es in der Mitteilung. Weder beim Kanton, noch bei der Stadt, noch bei der Hostingfirma sei ein Schreiben mit Forderungen eingegangen. Ein Zusammenhang mit früheren Angriffen auf die Hostingfirma sei «derzeit nicht erkennbar». Ausschliessen kann der Kanton einen Zusammenhang trotzdem nicht.

Im Juli hatte es bereits eine «DDoS-Attacke» auf dieselbe Hostingfirma aus Wil SG gegeben, von der die Webseiten von Kanton und Stadt ebenfalls betroffen waren. Zuvor ist die Hostingfirma bereits im April angegriffen worden, schreibt das Newsportal rheintaler.ch.

Nach dem Angriff im Juli erhielt das Unternehmen eine E-Mail einer Gruppe namens «Fancy Lazarus». Darin wurde ein nächster und viel stärkerer Angriff angedroht – ausser die Firma zahle ein Bitcoin. Damals waren dies je nach Kurs rund 30'000 Franken. Die Hostingfirma zahlt kein Lösegeld – und der angekündigte weitere Angriff blieb zunächst aus.

Die DDoS-Erpressergang «Fancy Lazarus» treibt gemäss Berichten von IT-Sicherheitsexperten seit August 2020 ihr Unwesen und attackiert Organisationen weltweit. Im Mai begann eine neue Angriffswelle, wobei verschiedene Internet Service Provider (ISPs) in Westeuropa, Grossbritannien, Irland und Skandinavien ins Visier genommen wurden.

Die Gruppe trat früher unter Namen wie Fancy Bear, Lazarus, Lazarus Group und Armada Collective in Erscheinung. Nach Einschätzung westlicher Geheimdienste handelte es sich um eine als Hackerkollektiv auftretende Einheit des russischen Militärgeheimdienstes GRU, auch bekannt als Sofacy Group und von IT-Sicherheitsexperten als APT 28 geführt.

(oli/sda)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Ransomware – Angriff der Verschlüsselungstrojaner
1 / 22
Ransomware – Angriff der Verschlüsselungstrojaner
Wenn diese hässliche Fratze auf dem Bildschirm auftaucht, ist es zu spät ...
quelle: screenshot: youtube
Auf Facebook teilenAuf X teilen
Hacker übernimmt die Kontrolle über selbstfahrendes Auto
Video: srf
Das könnte dich auch noch interessieren:
8 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
8
Twint integriert Cumulus und Co. ins Bezahlen an der Ladenkasse – so funktioniert es
Twint versucht, Kundenkarten wie Migros Cumulus direkt in den Zahlungsvorgang an der Ladenkasse zu integrieren. Davon sollen Konsumenten und Händler profitieren.

2023 wurde an den Schweizer Ladenkassen fast doppelt so häufig mit Twint bezahlt als noch im Vorjahr. Mit ein Grund dafür dürfte sein, dass Nutzerinnen und Nutzer seit einiger Zeit unter anderem die Coop Supercard in der Bezahl-App hinterlegen können und beim Bezahlen mit Twint Treuepunkte sammeln, ohne zusätzlich das Kärtchen zücken zu müssen. Bislang konnten aber nur wenige Kundenkarten in der App hinterlegt werden. Das soll sich nun ändern.

Zur Story