Landratsamt Neuburg-Schrobenhausen: Stillstand nach Trojanerangriff

Ein Trojanerangriff legte am 28. Februar 2024 frühmorgens die IT-Infrastruktur des Landratsamtes Neuburg-Schrobenhausen lahm, was zu einem vollständigen Stillstand der Systeme führte.

Sowohl Mitarbeiter als auch die Öffentlichkeit waren von diesem Vorfall betroffen, da das Landratsamt nicht mehr telefonisch oder per E-Mail zu erreichen war und auch der Zugriff auf die Website unterbrochen war.

Um den Schaden zu beheben, setzten die IT-Fachleute des Landratsamtes alles daran, den Trojaner zu eliminieren und die Funktionsfähigkeit der Systeme wiederherzustellen. Bis zum Abend des gleichen Tages konnten die Systeme erfolgreich wieder in Betrieb genommen werden.

Die genaue Ursache, wie der Trojaner eindringen konnte, bleibt unklar, und das Landratsamt hat daraufhin eine Strafanzeige gegen unbekannt eingereicht.

Dieser Vorfall verdeutlicht die Bedeutung von präventiven Maßnahmen gegen Cyberangriffe. Es ist essenziell für Behörden und Unternehmen, ihre IT-Strukturen kontinuierlich auf potenzielle Sicherheitsrisiken zu überprüfen und geeignete Sicherheitsmaßnahmen zu implementieren.

Related Posts

Hackerangriff legt Hochschule Kempten lahm

Am 27. Februar 2024 wurde die Hochschule Kempten zum Ziel eines schwerwiegenden Hackerangriffs. Trotz umfangreicher Sicherheitsmaßnahmen gelang es Cyberkriminellen, in Teile der IT-Infrastruktur einzudringen.

Read More

26.2.24: Hackerangriff auf Flughafen Kopenhagen

Am Abend des 25. Februar 2024 auf den 26.2. erlebte der Flughafen Kopenhagen einen ernstzunehmenden Sicherheitsvorfall, als Hacker einen Denial-of-Service-Angriff (DDoS) gegen die offizielle Webseite des Flughafens lancierten. Der Angriff, dessen Ursache und Verantwortliche bislang unbekannt sind, führte dazu, dass die Webseite für mehrere Stunden nicht erreichbar war. Dieser Vorfall zeigt erneut die Verwundbarkeit digitaler Infrastrukturen und die Notwendigkeit robuster Sicherheitsmaßnahmen.

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More