{"id":298093,"date":"2024-08-06T13:00:28","date_gmt":"2024-08-06T11:00:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=298093"},"modified":"2024-08-06T13:02:56","modified_gmt":"2024-08-06T11:02:56","slug":"kommunal-it-dienstleister-sdwestfalen-it-nach-cybervorfall-und-crowdstrike-bremsspuren-endlich-wieder-arbeitsfhig","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/06\/kommunal-it-dienstleister-sdwestfalen-it-nach-cybervorfall-und-crowdstrike-bremsspuren-endlich-wieder-arbeitsfhig\/","title":{"rendered":"Kommunal IT-Dienstleister S&uuml;dwestfalen-IT nach Cybervorfall und CrowdStrike Bremsspuren endlich wieder arbeitsf&auml;hig"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Noch ein kleiner Nachtrag in Sachen S\u00fcdwestfalen IT (SIT), die nach einem Ransomware-Angriff im Herbst 2023 ziemlich \"offline\" waren. Zum 25. Juli 2024 gab es dann die fr\u00f6hliche Kunde, dass die SIT \"wieder online sei\". Na ja, die Fachverfahren, die man restauriert, sollen meinen Informationen nach erst Ende 2024 vollst\u00e4ndig laufen. Und im Sinne \"erst kein Gl\u00fcck, und dann kam noch Pech hinzu\", war der Anbieter vom CrowdStrike-Desaster ebenfalls betroffen und f\u00fcr die Kommunen ging wieder nix. Das ist uns doch einen eigenen Blog-Beitrag wert.<\/p>\n<p><!--more--><\/p>\n<h2>Der Cybervorfall bei der SIT<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/0ffd4c7c49a548f7ab7c9199032b72b9\" width=\"1\" height=\"1\"\/>Es war einer der gravierenden Cybervorf\u00e4lle bei kommunalen IT-Dienstleistern in Deutschland. Von Sonntag auf Montag, den 30. Oktober 2023, gab es einen Ransomware-Angriff auf die S\u00fcdwestfalen IT. In dessen Folge waren mehr als hundert Kommunen, die ihre IT-Dienste \u00fcber diesen Dienstleister abwickelten, betroffen und verwaltungsm\u00e4\u00dfig offline. Ich hatte hier im Blog den Vorfall zeitnah begleitet (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a>). <\/p>\n<p>Hie\u00df es erst, dass man \"bald\" erste Fachverfahren wieder freischalten wolle (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a>), erwies sich dies als Wunschdenken. Die Kommunen versanken im Chaos und die S\u00fcdwestfalen IT musste die Hosen bez\u00fcglich der Ursachen f\u00fcr den Ransomware-Angriff herunterlassen. Ich hatte den Forensik-Bericht im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a> aufgegriffen. <\/p>\n<blockquote>\n<p>Die <em>S\u00fcdwestfalen IT<\/em> ist ein kommunaler IT-Dienstleister mit Sitz in Hemer und Siegen. Der Fokus der <em>S\u00fcdwestfalen<\/em>\u2013<em>IT<\/em> liegt auf dem E-Government. Von obigem Cyberangriff waren die 72 Mitgliedskommunen aus dem Verbandsgebiet in S\u00fcdwestfalen, darunter die Landkreise Hochsauerlandkreis, M\u00e4rkischer Kreis, Olpe, Siegen-Wittgenstein, Soest sowie mehrere Kommunen im Rheinisch-Bergischen Kreis und einige externe Kunden im Bundesgebiet betroffen.<\/p>\n<\/blockquote>\n<h2>Z\u00e4her Wiederanlauf; man ist wieder online<\/h2>\n<p>Ende Juli 2024 kam mir dann auf X der nachfolgende <a href=\"https:\/\/x.com\/ein_ISB\/status\/1816501578331034021\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Jens Lange unter, der berichtet, dass nach neun Monaten die wichtigsten Dienstleistungen der S\u00fcdwestfalen IT (SIT) wieder funktionieren. <\/p>\n<p><a href=\"https:\/\/x.com\/ein_ISB\/status\/1816501578331034021\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\" S&uuml;dwestfalen-IT nach Cybervorfall wieder online\" alt=\" S&uuml;dwestfalen-IT nach Cybervorfall  wieder online\" src=\"https:\/\/i.postimg.cc\/zf7CH8Kx\/image.png\"\/><\/a><\/p>\n<p>heise hat u.a. in <a href=\"https:\/\/www.heise.de\/news\/Neun-Monate-nach-Cyberangriff-Suedwestfalen-IT-ist-wieder-online-9812619.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber diesen \"Meilenstein\" berichtet. Bis Ende September 2024 will man jetzt noch die Fachanwendungen in Betrieb nehmen, die nur von einzelnen Kommunen genutzt werden. Aktuell kann ich nicht beurteilen, ob das optimistisches Sch\u00f6nsprech ist, denn mir h\u00e4ngt immer noch \"wir gehen in wenigen Wochen wieder online\" von Ende 2023 im Ohr. Und ich denke an den folgenden <a href=\"https:\/\/x.com\/ein_ISB\/status\/1807382485321363944\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Jens Lange im Kopf herum, der Ende Juni 2024 noch die Information von der SIT-Gesch\u00e4ftsleitung transportierte, dass es bis Ende 2024 braucht, bis alles l\u00e4uft. <\/p>\n<p><a href=\"https:\/\/x.com\/ein_ISB\/status\/1807382485321363944\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"S&uuml;dwestfalen IT (SIT)\" alt=\"S&uuml;dwestfalen IT (SIT)\" src=\"https:\/\/i.postimg.cc\/634cFT8y\/image.png\"\/><\/a><\/p>\n<p>Dass nun binnen nicht mal 30 Tagen der gro\u00dfe Wurf gelungen sein soll, klingt f\u00fcr mich unwahrscheinlich. Der Gro\u00dfteil der Fachverfahren d\u00fcrfte jetzt online sein. Und in nachfolgendem Tweet lese ich heraus, dass man mit einer weiteren Innovation punktet: Es gibt 2FA f\u00fcr die Kunden. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/76LhLT3Z\/image.png\" width=\"472\" height=\"123\"\/><\/p>\n<h2>CrowdStrike schl\u00e4gt zu<\/h2>\n<p>Kommen wir zum \"Erst kein Gl\u00fcck und dann kommt Pech hinzu\". Die SIT hatte kein Gl\u00fcck und wurde Opfer einer Ransomware &#8211; aber dieser Anbieter wird irgendwie vom Pech verfolgt. Da setzt man aus Sicherheitsgr\u00fcnden auf die L\u00f6sung von CrowdStrike, um nicht wieder Opfer eines Cyberangriffs zu werden &#8211; man macht was. <\/p>\n<p><a href=\"https:\/\/x.com\/ein_ISB\/status\/1814574714590736481\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Pf7Jt4SL\/image.png\" width=\"559\" height=\"482\"\/><\/a><\/p>\n<p>Im Juli 2024 gab es dann den CrowdStrike Vorfall, bei dem ein fehlerhaftes Update der Falcon-Sicherheitssoftware die Windows-Systeme in eine BlueScreen-Schleife zwang. Hat 8,5 Millionen Systeme getroffen &#8211; ich hatte zeitnah berichtet (siehe Artikellinks an Beitragsende). Jens Lange wies bereits in der zweiten Juli-H\u00e4lfte 2024 in obigem <a href=\"https:\/\/x.com\/ein_ISB\/status\/1814574714590736481\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> darauf hin, dass Kunden der SIT diesbez\u00fcglich in guter Gesellschaft und Teil der 8,5 Millionen sind. <\/p>\n<blockquote>\n<p>Das sind dann so Tage, wo ich dankbar bin, nicht f\u00fcr irgendwelche IT verantwortlich zu sein, sondern als nichtsnutziger Blogger gelandet bin. Da kann ich \u00fcber sch\u00f6ne Theorien konfabulieren und muss nicht in die Niederungen der Praxis. Jetzt ahne ich, wie sich Berater und die Scharlatane auf fr\u00fcheren Jahrm\u00e4rkten sich f\u00fchl(t)en. <\/p>\n<\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/\">Stillstand nach Cyberangriffen auf Kommunen in S\u00fcdwestfalen und Parkh\u00e4user in Osnabr\u00fcck<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/\">Neues zum Cyberangriff auf S\u00fcdwestfalen IT<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/cyberangriff-auf-sdwestfalen-it-sit-chaos-bei-betroffenen-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT (SIT): Chaos bei betroffenen Kommunen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/14\/sdwestfalen-it-wiederanlauf-nach-cyberangriff-dauert-lnger-betreiber-werden-versumnisse-vorgeworfen\/\">S\u00fcdwestfalen IT: Wiederanlauf nach Cyberangriff dauert l\u00e4nger; Betreiber werden Vers\u00e4umnisse vorgeworfen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-stand-januar-2024\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT; Stand Januar 2024<\/a><\/p>\n<h4><a href=\"https:\/\/borncity.com\/blog\/2024\/06\/20\/sdwestfalen-it-cybervorfall-nachbearbeitet-andere-machen-es-besser\/\">S\u00fcdwestfalen IT: Cybervorfall nachbearbeitet \u2013 andere machen es besser<\/a><\/h4>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-2\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 2<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/30\/golem-artikel-erkenntnisse-zum-cybervorfall-bei-suedwestfalen-it\/\">Golem-Artikel: Erkenntnisse zum Cybervorfall bei S\u00fcdwestfalen-IT<\/a>  <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/ausfall-von-microsoft-365-und-weltweite-strungen\/\">Ausfall von Microsoft 365 und weltweite St\u00f6rungen \u2013 wegen CrowdStrike-Update, was zum BSOD f\u00fchrt?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/wieso-weltweit-zahlreiche-it-systeme-durch-zwei-fehler-am-19-juli-2024-ausfielen\/\">Wieso weltweit zahlreiche IT-Systeme durch zwei Fehler am 19. Juli 2024 ausfielen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/20\/crowdstrike-analyse-wie-so-eine-leere-datei-zum-bluesceen-fhrte\/\">CrowdStrike-Analyse: Wieso eine leere Datei zum BlueSceen f\u00fchrte<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/22\/nachlese-des-crowdstrike-vorfalls-der-grten-computerpanne-aller-zeiten\/\">Nachlese des CrowdStrike-Vorfalls, der bisher gr\u00f6\u00dften Computerpanne aller Zeiten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/25\/crowdstrike-untersuchungsbericht-schadenssumme-und-entschdigungen-schuldzuweisungen-und-mehr\/\">CrowdStrike: Untersuchungsbericht; Schadenssumme und Entsch\u00e4digungen; Schuldzuweisungen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/30\/microsofts-analyse-des-crowdstrike-vorfalls-und-empfehlungen\/\">Microsofts Analyse des CrowdStrike-Vorfalls und Empfehlungen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/07\/07\/openrthaus-wegen-sicherheitslcke-im-juni-2024-erneut-abgeschaltet\/\">OpenR@thaus wegen \"Sicherheitsl\u00fccke\" im Juni 2024 erneut abgeschaltet<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Nachtrag in Sachen S\u00fcdwestfalen IT (SIT), die nach einem Ransomware-Angriff im Herbst 2023 ziemlich \"offline\" waren. Zum 25. Juli 2024 gab es dann die fr\u00f6hliche Kunde, dass die SIT \"wieder online sei\". Na ja, die Fachverfahren, die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/06\/kommunal-it-dienstleister-sdwestfalen-it-nach-cybervorfall-und-crowdstrike-bremsspuren-endlich-wieder-arbeitsfhig\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-298093","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/298093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=298093"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/298093\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=298093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=298093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=298093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}