Ransomware nimmt Hunderte neuer Ticketautomaten außer Betrieb

Hunderte von neu installierten Fahrkartenautomaten wurden durch einen scheinbaren Ransomware-Angriff offline genommen. Die Zahl der betroffenen Maschinen beträgt über 600 und wurde erst vor wenigen Monaten an Bahnhöfen im Norden Englands installiert.

Die Selbstbedienungs-Fahrkartenautomaten werden von Northern Trains betrieben - einer britischen Regierungsgesellschaft. Northern Trains berichtete, dass die Hardware zum Ziel eines Ransomware-Cyberangriffs geworden ist, der „Geld erpressen“ soll. Das Zugmanagementunternehmen befindet sich derzeit in einer laufenden Untersuchung mit dem Hardwarelieferanten Flowbird, woher die Maschinen stammen.

Das Unternehmen kündigte weiter an, dass die Kundendaten trotz der Offline- und Ransomware-Befall der Maschinen nicht gefährdet sein sollten. Bei dem Angriff wurden keine kunden- oder zahlungsbezogenen Daten gestohlen oder exfiltriert, daher sollten sich Kunden beruhigt zurücklehnen können.

Wer Tickets kaufen möchte, kann dies weiterhin über den webbasierten Service tun und sich die Ticker einfach online, per Handy oder Computer holen.

Es gibt keine eindeutigen Informationen über die Art oder den Stamm der Ransomware, die bei dem Angriff verwendet wurde. Das Unternehmen hat auch die Höhe des Lösegelds, das die Hacker forderten, nicht bekannt gegeben, aber das ist angesichts der laufenden Ermittlungen normal.

Ein Vertreter von Flowbird, der von ZDNet kontaktiert wurde, teilte den Medien mit, dass das Problem zuerst mithilfe der firmeninternen "Cyber-Monitoring-Systeme" entdeckt wurde. Keines der Unternehmen hat es sich zur Aufgabe gemacht, ein konkretes Datum anzugeben, an dem das Problem mit den Fahrkartenautomaten gelöst sein würde.

Während ein Angriff dieser Größenordnung nicht wirklich gegen die millionenschweren Ransomware-Jobs antreten kann, die große Bedrohungsakteure kürzlich gegen US-Unternehmen getätigt haben, zeigt er nur, dass niemand vor der Bedrohung durch Ransomware wirklich sicher ist.

Zu den großen Ransomware-Angriffen der letzten Monate zählen der Angriff auf JBS, der Hit auf Colonial Pipeline, sowie neuerdings der Angriff auf den Netzwerkdienstleister Kaseya.

July 20, 2021
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.