{"id":291180,"date":"2024-01-30T12:22:32","date_gmt":"2024-01-30T11:22:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=291180"},"modified":"2024-01-30T13:41:48","modified_gmt":"2024-01-30T12:41:48","slug":"golem-artikel-erkenntnisse-zum-cybervorfall-bei-suedwestfalen-it","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/01\/30\/golem-artikel-erkenntnisse-zum-cybervorfall-bei-suedwestfalen-it\/","title":{"rendered":"Golem-Artikel: Erkenntnisse zum Cybervorfall bei S\u00fcdwestfalen-IT"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurzer Hinweis in eigener Sache. \u00dcber den Cybervorfall bei der S\u00fcdwestfalen-IT, bei dem die Ransomware-Gruppe Akira das Rechenzentrum des Kommunaldienstleisters lahm legte, hatte ich ja berichtet. In diesem Kontext habe ich auch eine Zusammenfassung der Erkenntnisse aus der forensischen Analyse bei Golem ver\u00f6ffentlicht.<!--more--><\/p>\n<p>Details zum Cybervorfall sowie meine Aufarbeitung hier im Blog lassen sich ja \u00fcber die nachfolgend verlinkten Beitr\u00e4ge nachlesen. F\u00fcr Golem habe ich eine Zusammenfassung der Erkenntnisse aus dem Forensik-Bericht im Beitrag <a href=\"https:\/\/www.golem.de\/news\/ransomwarebefall-bei-suedwestfalen-it-vertraulicher-forensik-bericht-offenbart-viele-versaeumnisse-2401-181636.html\" target=\"_blank\" rel=\"noopener\">Vertraulicher Forensik-Bericht offenbart viele Vers\u00e4umnisse<\/a> ver\u00f6ffentlicht.<\/p>\n<p><strong>Erg\u00e4nzung: <\/strong>An dieser Stelle noch zwei Nachtr\u00e4ge f\u00fcr die Leserschaft. Im Forum Wermelskirchen gab es eine Kopie des Forensik-Berichts. Ich selbst hatte mich &#8211; u.a. nach Diskussion mit einem Leser &#8211; dagegen entschieden, diesen Forenpost zu verlinken oder den Bericht hier bei mir im Blog einzustellen. Ich hatte zwar keine Auflagen von der Pressebetreuung, die mir den Bericht zur Verf\u00fcgung gestellt hat, erhalten. Aber vor dem Hintergrund, dass der Bericht als vertraulich gekennzeichnet war, habe ich mich gegen eine Ver\u00f6ffentlichung entschieden.<\/p>\n<p>In einem heutigen Telefonat mit der zust\u00e4ndigen Pressebetreuung gab es den Konsens, das auch weiterhin so zu belassen. Inzwischen ist die Kopie des Forensik-Berichts aus dem Forum entfernt worden.\u00a0Ein Leser hat mich auf diesen Sachverhalt sowie auf seine Zusammenfassung <a href=\"https:\/\/blog.jakobs.systems\/micro\/20240128-sit-ransomware-abschlussbericht\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> hingewiesen (danke daf\u00fcr).<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-2\/\" target=\"_blank\" rel=\"noopener\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 2<\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/\">Stillstand nach Cyberangriffen auf Kommunen in S\u00fcdwestfalen und Parkh\u00e4user in Osnabr\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/\">Neues zum Cyberangriff auf S\u00fcdwestfalen IT<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/cyberangriff-auf-sdwestfalen-it-sit-chaos-bei-betroffenen-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT (SIT): Chaos bei betroffenen Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/14\/sdwestfalen-it-wiederanlauf-nach-cyberangriff-dauert-lnger-betreiber-werden-versumnisse-vorgeworfen\/\">S\u00fcdwestfalen IT: Wiederanlauf nach Cyberangriff dauert l\u00e4nger; Betreiber werden Vers\u00e4umnisse vorgeworfen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-stand-januar-2024\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT; Stand Januar 2024<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis in eigener Sache. \u00dcber den Cybervorfall bei der S\u00fcdwestfalen-IT, bei dem die Ransomware-Gruppe Akira das Rechenzentrum des Kommunaldienstleisters lahm legte, hatte ich ja berichtet. In diesem Kontext habe ich auch eine Zusammenfassung der Erkenntnisse aus der forensischen Analyse &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/30\/golem-artikel-erkenntnisse-zum-cybervorfall-bei-suedwestfalen-it\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-291180","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=291180"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291180\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=291180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=291180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=291180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}