{"id":297716,"date":"2024-07-24T12:16:08","date_gmt":"2024-07-24T10:16:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=297716"},"modified":"2024-07-24T12:16:08","modified_gmt":"2024-07-24T10:16:08","slug":"notarkammer-pfalz-ist-am-8-juli-2024-opfer-der-akira-ransomware-geworden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/07\/24\/notarkammer-pfalz-ist-am-8-juli-2024-opfer-der-akira-ransomware-geworden\/","title":{"rendered":"Notarkammer Pfalz ist am 8. Juli 2024 Opfer der Akira-Ransomware geworden"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die Notarkammer Pfalz hat es durch einen Cyberangriff getroffen. Den mir vorliegenden Informationen nach ist es der Akira-Gruppe gelungen, eine entsprechende Ransomware in deren IT-Netzwerk zu verbreiten. Bei dem Cyberangriff sind dabei 200 Gbyte an Daten abgeflossen. Die Notarkammer hat inzwischen eine Betroffenenbenachrichtigung nach Art. 34 DSGVO ver\u00f6ffentlicht. Hier eine \u00dcbersicht \u00fcber den aktuellen Sachstand.<\/p>\n<p><!--more--><\/p>\n<h2>Die Notarkammer Pfalz <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/4c38cecd7c6a4ce1958da4b92cc42a2c\" width=\"1\" height=\"1\"\/>Die Notarkammer Pfalz ist (laut <a href=\"https:\/\/de.wikipedia.org\/wiki\/Notarkammer_Pfalz\" target=\"_blank\" rel=\"noopener\">Wikipedia<\/a>) eine K\u00f6rperschaft in der Pfalz (die Pfalz ist ein h\u00f6herer Kommunalverband in Rheinland-Pfalz), in der die Notare im Bezirk des Pf\u00e4lzischen Oberlandesgerichts Zweibr\u00fccken organisiert sind. Wenn ich <a href=\"https:\/\/www.notarkammer-pfalz.de\/startseite-pfalz\/\" target=\"_blank\" rel=\"noopener\">diese Seite<\/a> der Notarkammer Pfalz aufrufe, ist die Notarkammer Pfalz auch f\u00fcr die Landesnotarkammer Bayern, Notarkasse A.d.\u00f6.R. und Bayerischer Notarverein e.V. aktiv. <\/p>\n<p>Die Notarkammer Pfalz vertritt als Berufskammer die ihr angeh\u00f6rigen Mitglieder und f\u00f6rdert die Notarrechtspflege. Sie ber\u00e4t Notare in dienst- und standesrechtlichen Fragen und nimmt Beschwerden gegen Notare an, indem sie die Einhaltung des Berufsrechts \u00fcberpr\u00fcft. Aufsichtsbeh\u00f6rde ist die Landesjustizverwaltung im Justizministerium Rheinland-Pfalz. Die Kammer hat ihren Sitz in Kandel.<\/p>\n<h2>Angriff durch die Akira-Gruppe<\/h2>\n<p>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/Gi7w0rm\/status\/1815800677756461272\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Ransomware-Fall gesto\u00dfen, der zum 18. Juli 2024 durch die Notarkammer Pfalz \u00fcber eine <a href=\"https:\/\/www.notarkammer-pfalz.de\/presse\/pressemitteilungen\/betroffenenbenachrichtigung-nach-art-34-dsgvo\/\" target=\"_blank\" rel=\"noopener\">Betroffenenbenachrichtigung<\/a> nach Art. 34 DSGVO best\u00e4tigt wurde. <\/p>\n<p><a href=\"https:\/\/x.com\/Gi7w0rm\/status\/1815800677756461272\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Notarkammer Pfalz: Akira Ransomware\" alt=\"Notarkammer Pfalz: Akira Ransomware\" src=\"https:\/\/i.postimg.cc\/FsnmR401\/image.png\"\/><\/a><\/p>\n<p>Auch auf reddit.com findet sich <a href=\"https:\/\/www.reddit.com\/r\/Ransomfeed\/comments\/1ea8r0w\/notarkammerpfalz\/\" rel=\"nofollow noopener\" target=\"_blank\">ein Beitrag<\/a>, der berichtet, dass die Akira-Ransomware-Gruppe sich zum Angriff bekennt. Die Akira-Gruppe gibt an, 200 GB an Daten der Notarkasse und des Bayerische Notarvereins erbeutet zu haben. Ein weiterer Tweet zum Thema findet sich <a href=\"https:\/\/x.com\/FalconFeedsio\/status\/1815761922060394664\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<p>In der Betroffenenbenachrichtigung nach Art. 34 DSGVO vom 18. Juli 2024 erf\u00e4hrt man, dass die Standesorganisationen der Notare Bayern und Pfalz (Notarkasse, Landesnotarkammer Bayern, Notarkammer Pfalz und Bayerischer Notarverein) in der Nacht vom 08.07. auf den 09.07.2024 Opfer eines Ransomware-Angriffs geworden sind. Den Angreifern gelang es, eine Schadsoftware im IT-Netzwerk zu platzieren, die sich dann Zugang zur IT-Infrastruktur verschafft hat. In der Meldung gibt die Notarkammer Pfalz an, unverz\u00fcglich nach Entdeckung des Angriffs folgende Ma\u00dfnahmen ergriffen zu haben. <\/p>\n<ul>\n<li>die gesamte IT-Infrastruktur vom Netz getrennt und damit den Angriff unterbunden,  <\/li>\n<li>den Zugangsweg der Schadsoftware geschlossen,  <\/li>\n<li>die Besch\u00e4ftigten in der Zentrale der Notarkasse informiert,  <\/li>\n<li>den Vorfall der Rechtsaufsichtsbeh\u00f6rde, den zust\u00e4ndigen Datenschutzbeh\u00f6rden und dem Bayerischen Landeskriminalamt gemeldet und <\/li>\n<\/ul>\n<p>Weiterhin wurden externe IT-Dienstleister beauftragt, den Vorfall forensisch zu analysieren.<\/p>\n<h2>Betroffenenbenachrichtigung nach Art. 34 DSGVO<\/h2>\n<p>Durch den Cyber-Angriff hatte die Schadsoftware potentiell Zugriff auf die Datenbanken und Dateiserver der Standesorganisationen. Das Schadprogramm hat Daten von einem Teil der Server verschl\u00fcsselt, sodass diese nicht mehr verwendbar sind. Zudem ist ein Datenabfluss festgestellt worden, so dass die Benachrichtigung der Betroffenen erforderlich wurde.  <\/p>\n<p>Der Zugriff und der Datenabfluss betreffen nach aktuellem Kenntnisstand vorrangig die unstrukturierten Metadaten der Datenbanken. Laut Notarkammer sind mutma\u00dflich die personenbezogenen Daten: Namen, B\u00fcro- und Privatanschriften, Geburtsdaten, Telefonnummern, E-Mail-Adressen, Sozialversicherungsnummern betroffen.  <\/p>\n<p>Bei den abgeflossenen Daten besteht die Gefahr, dass diese f\u00fcr weitere Cyber-Angriffe verwendet werden k\u00f6nnten, die durch das verf\u00fcgbare Datenmaterial effizienter werden d\u00fcrften (es k\u00f6nnen pers\u00f6nliche Daten verwendet werden). In Betracht kommen etwa Angriffe warnt die Kammer vor authentisch wirkenden \"Phishing\"-Mails. Auch eine Weitergabe der abgeflossenen Daten oder deren Ver\u00f6ffentlichung kann nicht ausgeschlossen werden.  <\/p>\n<p>Die Standesorganisationen empfehlen besondere Aufmerksamkeit im Zusammenhang mit den durch sie verarbeiteten Daten. Betroffene sollten verst\u00e4rkt auf sicherheitsrelevante Vorkommnisse, etwa die Kontaktaufnahme unter Verwendung von pers\u00f6nlichen Daten, typische \u201ePhishing\"-Mails oder auff\u00e4llige Kontenbewegungen, achten. Die Kammer empfiehlt au\u00dferdem, Passw\u00f6rter zu \u00e4ndern, insbesondere wenn inhaltsgleiche Passw\u00f6rter f\u00fcr die IT-Dienste der Standesorganisationen und andere, auch private Accounts verwendet wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Notarkammer Pfalz hat es durch einen Cyberangriff getroffen. Den mir vorliegenden Informationen nach ist es der Akira-Gruppe gelungen, eine entsprechende Ransomware in deren IT-Netzwerk zu verbreiten. Bei dem Cyberangriff sind dabei 200 Gbyte an Daten abgeflossen. Die Notarkammer hat &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/24\/notarkammer-pfalz-ist-am-8-juli-2024-opfer-der-akira-ransomware-geworden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-297716","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=297716"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297716\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=297716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=297716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=297716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}