Hol dir jetzt die beste News-App der Schweiz!
- watson: 4,5 von 5 Sternchen im App-Store ☺
- Tages-Anzeiger: 3,5 von 5 Sternchen
- Blick: 3 von 5 Sternchen
- 20 Minuten: 3 von 5 Sternchen
Du willst nur das Beste? Voilà:
Am Montag sind die SBB und verschiedene Online-Shops von Coop und Migros Opfer einer sogenannten DDoS-Attacke (Distributed Denial of Service) geworden. Am Donnerstag hat sich eine Gruppe namens NSHC gegenüber dem IT-Newsportal inside-channels.ch zum Angriff bekannt. «Wir können uns nicht sicher sein, ob es eine solche Gruppe gibt, oder ob sie wirklich für die Angriffe verantwortlich ist», sagt Michael Küng, Redaktor von «inside-it».
Exklusiv: DDoS-Angreifer hacken auch SVP-Datenbank https://t.co/7Nj0UVwRzf
— inside-channels.ch (@inside_channels) 17. März 2016
«NSHC» behauptet auch, einen E-Mail-Server der SVP gehackt zu haben und dies mit Daten belegen zu können. Die SVP bestätigte gegenüber 20 Minuten, es habe einen Angriff auf die Seite gegeben. Man sei am Mittwoch darauf aufmerksam geworden und kläre nun ab, was genau passiert ist. «Es ist nicht schwer, einen solchen Server zu hacken», so Michael Küng weiter. Auch «inside-it» sei in den letzten Tagen Opfer von Cyber-Angriffen gewesen. «Diese Angriffe waren sehr viel schwerwiegender. Wir haben ein gutes Sicherheitssystem, es konnte seit zwölf Jahren nicht mehr gehackt werden. Die Person, die uns kontaktiert hat, hat uns versichert, dass sie nicht hinter diesem Angriff steckt. Sie hätten nichts gegen uns.»
Woher «NSHC» stammt ist unklar. Allerdings wurde laut Küng im E-Mail der Kontaktperson das deutsche Scharf-S (ß) verwendet. «Das könnte eine Finte sein», sagt Marc Ruef, Mitinhaber der IT-Sicherheitsfirma scip AG. «Ich würde eher von einer Schweizer Gruppe ausgehen, da Ziele wie die SBB oder die SVP untypisch für deutsche Gruppierungen sind.»
In den 20 Jahren, in denen Ruef im IT-Sicherheitsgeschäft tätigt ist, habe er schon erlebt, wie sich ausländische Firmen mit solchen Wild-West-Methoden auf den Schweizer Markt drängen wollten: «Sie haben unerlaubte Vulnerability Scans gemacht und den Schweizer Firmen dann gesagt, sie würden die entdeckten Sicherheitslücken mit ihrem IT-Produkt schliessen können. Diese Strategie hat allerdings nie funktioniert, weil sich Firmen in der Schweiz nur ungern erpressen lassen.» (leo)