Kanton St.Gallen betroffenErmittlungen nach Hacker-Angriff gestalten sich schwierig
ka, sda
20.10.2021 - 12:29
Schon dreimal ist in diesem Jahr die Hostingfirma von Stadt und Kanton St. Gallen von Hackern angegriffen worden. Obwohl bereits im Juli eine Strafanzeige gestellt wurde, gibt es noch immer keine Ergebnisse zu vermelden.
ka, sda
20.10.2021, 12:29
20.10.2021, 14:41
SDA/uri
Am Sonntagabend und danach wieder am Montagnachmittag wurde die Hostingfirma von Kanton und Stadt St. Gallen mit einer «DDoS-Attacke» (Distributed-Denial-of-Service) angegriffen. Dabei sollte der Server mit Anfragen überflutet und das System zum Absturz gebracht werden. Als Präventionsmassnahme wurden die Webseiten der beiden Verwaltungen vorübergehend vom Netz genommen.
Die betroffene Hostingfirma, die Online Consulting AG aus Wil, ist seit dem Frühjahr bereits mit verschiedenen Angriffsmethoden konfrontiert worden. Bei einem ersten Angriff im April hätten die Hacker versucht, Daten zu entwenden und das System zu verschlüsseln, hiess es vom Unternehmen. Dieser Versuch habe bereits im Anfangsstadium abgewendet werden können.
Kein Motiv
Im Juli folgte dann eine erste «DDoS-Attacke». Zum Muster eines solchen Angriffs gehört, dass danach Geldforderungen gestellt werden. Bis Mittwochmittag sei aber weder beim Kanton noch bei der Stadt noch bei der Hostingfirma eine solche Forderung eingetroffen, erklärte Thomas Zuberbühler, Leiter Kommunikation des Kantons.
Dies war im Juli anders gewesen. Nach einem ersten Angriff hatte die Hostingfirma ein Erpresser-Mail von einer Gruppe namens «Fancy Lazarus» erhalten. Darin wurde sie aufgefordert, ein Bitcoin zu zahlen – nach damaligem Kurs um die 30'000 Franken. Der Geschäftsleiter der Firma sagte damals gegenüber Keystone-SDA, dass kein Geld gezahlt werde und dass er eine Strafanzeige einreichen werde.
Der angedrohte Angriff blieb aus. Auch dies ist nicht ungewöhnlich. Die Angreifer müssten ebenfalls Kosten decken, erklärte im Juli ein Sprecher des Nationalen Zentrums für Cybersicherheit NCS. Deshalb werde das Glück oft anderswo versucht, wenn innert nützlicher Frist kein Lösegeld bezahlt werde.
Die nächste Attacke folgte nun knapp drei Monate später, am letzten Sonntagabend. Ein Zusammenhang mit früheren Angriffen auf die Hostingfirma sei «derzeit nicht erkennbar», stellte der Kanton am Montag in einer Mitteilung fest. Damit bleibt das Motiv vorerst ein Rätsel.
Kantone ermitteln selber
Was aber wurde aus der Strafanzeige vom Juli? Sie sei beim zuständigen Staatsanwalt in Bearbeitung, erklärte Balz Zürrer, Geschäftsleiter der Online Consulting AG, gegenüber Keystone-SDA. Zum laufenden Verfahren gebe es keine Auskünfte.
Klar ist, dass die Hostingfirma im Juli nicht das einzige Ziel von «Fancy Lazarus» war. Dem NCS seien mehrere Erpressungsversuche im Namen dieser Gruppierung gemeldet worden, informierte damals die Stelle. Eine kurze Google-Suche zeigt zahlreiche Einträge aus verschiedenen Ländern, auch mit Warnungen von Sicherheitsfirmen. «Fancy Lazarus» habe andere Erpresser mit Namen wie «Fancy Bear» abgelöst, heisst es etwa.
Die Strafanzeige aus Wil wurde von der St. Galler Kantonspolizei bearbeitet. In solchen Fällen sicherten Spezialisten zuerst die digitalen Spuren, schilderte Polizeisprecher Hanspeter Krüsi den Ablauf. Danach werde abgeklärt, woher die Angriffe gekommen seien. Der Bund sei dabei vorerst nicht involviert, solche Ermittlungen fielen unter die Kantonshoheit.
Dies bedeute aber nicht, dass es keine Zusammenarbeit gebe. So finde ein regelmässiger Austausch mit anderen Kantonen statt. Seien mehrere Kantone betroffen, werden ausgehandelt, welche Staatsanwaltschaft die Untersuchung führe. Bei solchen Hackerangriffen wiesen die Spuren meistens ins Ausland und dort in den Osten oder nach Asien, so Krüsi. Die Ermittlungen seien deshalb «sehr, sehr schwierig».
Es ist ein spektakulärer Erpressungsversuch: Mit privaten Fotos und Videos soll ein Trio aus dem Raum Wuppertal versucht haben, die Familie von Ex-Rennfahrer Michael Schumacher um 15 Millionen Euro zu erpressen. Nun beginnt der Prozess in Wuppertal DE.
10.12.2024
See-Schnee-Effekt: In 30 Minuten können bis zu zwei Meter Schnee fallen
Manche US-Bundesstaaten sind von heftigen Schneefällen betroffen. In Pennsylvania schneite es am 30. November bis zu 70 Zentimeter. Das hat mit einem Wetterphänomen zu tun, dem «Lake snow effect».
02.12.2024
Notre-Dame öffnet: Was Touristen wissen müssen
Fünfeinhalb Jahre nach einem verheerenden Brand öffnet die Kathedrale Notre-Dame ab 8. Dezember seine Türen.
Ab dem 16. Dezember ist die Kathedrale in der Regel von 8.00 bis 19.00 Uhr geöffnet, donnerstags bis 22.00 Uhr.
Der Rundgang kostet nichts – wer die Schatzkammer sehen möchte, muss 10 Euro Eintritt dafür zahlen, ermässigt 6 Euro.
07.12.2024
Trump in Paris erwartet: Erste Auslandsreise seit Wahlsieg
Trump in Paris erwartet: Anderthalb Monate vor seiner Amtseinführung macht der designierte US-Präsident Donald Trump an diesem Wochenende seine erste Auslandsreise seit dem Wahlsieg. Auf Einladung des französischen Präsidenten Emmanuel Macron wird Trump am Samstagabend in Paris bei der feierlichen Wiedereröffnung der Kathedrale Notre-Dame erwartet. Bereits am Nachmittag wollen sich Macron und Trump im Élysée-Palast für ein bilaterales Gespräch zusammensetzen. Im Anschluss erwartet Macron dort auch den ukrainischen Präsidenten Wolodymyr Selenskyj.
07.12.2024
Sicherheitsbehörde in Deutschland warnt vor Wahlbeeinflussung durch fremde Mächte
Beeinflussung der Bundestagswahl: Das Bundesamt für Sicherheit in der Informationstechnik rechnet mit möglichen Versuchen der Einflussnahme von aussen.
05.12.2024
Erpressungsfall Schumacher: Prozess beginnt
See-Schnee-Effekt: In 30 Minuten können bis zu zwei Meter Schnee fallen
Notre-Dame öffnet: Was Touristen wissen müssen
Trump in Paris erwartet: Erste Auslandsreise seit Wahlsieg
Sicherheitsbehörde in Deutschland warnt vor Wahlbeeinflussung durch fremde Mächte