Ransomware-Angriff auf Notarorganisationen in Bayern und Pfalz

In der Nacht vom 08.07. auf den 09.07.2024 wurden die Standesorganisationen der Notare Bayern und Pfalz, bestehend aus der Notarkasse, der Landesnotarkammer Bayern, der Notarkammer Pfalz und dem Bayerischen Notarverein, Opfer eines Ransomware-Angriffs, wie eine entsprechende Pressemitteilung berichtet. Die Schadsoftware verschaffte sich Zugang zur IT-Infrastruktur und verschlüsselte Daten, wodurch ein Datenabfluss festgestellt wurde.

Durch den Cyber-Angriff hatte die Schadsoftware potentiell Zugriff auf die Datenbanken und Dateiserver der Standesorganisationen. Betroffen sind vor allem unstrukturierte Metadaten der Datenbanken. Es wird vermutet, dass folgende personenbezogene Daten kompromittiert wurden: Namen, Büro- und Privatanschriften, Geburtsdaten, Telefonnummern, E-Mail-Adressen und Sozialversicherungsnummern.

Die abgeflossenen Daten könnten für weitere Cyber-Angriffe genutzt werden, die durch das verfügbare Datenmaterial effizienter durchgeführt werden könnten. Besonders zu beachten sind Angriffe durch authentisch wirkende „Phishing“-Mails. Auch eine Weitergabe oder Veröffentlichung der abgeflossenen Daten kann nicht ausgeschlossen werden.

Unverzüglich nach Entdeckung des Angriffs haben die Standesorganisationen ihre gesamte IT-Infrastruktur vom Netz getrennt, um den Angriff zu unterbinden. Der Zugangsweg der Schadsoftware wurde geschlossen und die Beschäftigten der Notarkasse informiert. Der Vorfall wurde den zuständigen Rechtsaufsichtsbehörden, den Datenschutzbehörden sowie dem Bayerischen Landeskriminalamt gemeldet. Externe IT-Dienstleister wurden beauftragt, den Vorfall forensisch zu analysieren.

Die Standesorganisationen empfehlen allen Betroffenen, besondere Aufmerksamkeit im Umgang mit den durch sie verarbeiteten Daten walten zu lassen. Es wird geraten, verstärkt auf sicherheitsrelevante Vorkommnisse zu achten, wie etwa die Kontaktaufnahme unter Verwendung persönlicher Daten, typische „Phishing“-Mails oder auffällige Kontenbewegungen. Zudem wird empfohlen, Passwörter zu ändern, insbesondere wenn inhaltsgleiche Passwörter für die IT-Dienste der Standesorganisationen und andere, auch private Accounts verwendet werden.

Für Fragen, die den Cyber-Angriff betreffen und durch dieses Schreiben nicht beantwortet werden, steht die Kontaktstelle unter sicherheitsvorfall@notare-bayern-pfalz.de zur Verfügung. Die Datenschutzbeauftragte der Notarkasse, der Landesnotarkammer Bayern und des Bayerischen Notarvereins ist unter dsb@notare-bayern-pfalz.de erreichbar, der Datenschutzbeauftragte der Notarkammer Pfalz unter dsb@notarkammer-pfalz.de.

Related Posts

Hackerangriff: Phishing Mails vom Hotel Waldstätterhof

Am 17.7.24 traf ein schwerer Hackerangriff das Seehotel Waldstätterhof in Brunnen am Vierwaldstättersee. Kriminelle verschickten Anfang dieser Woche gefälschte E-Mails von der offiziellen Hoteladresse an Hunderte Gäste. Diese E-Mails forderten die Empfänger auf, ihre Zahlungsdaten über einen Link einzugeben, um ihre Reservierungen zu bestätigen.

Read More

Datenpanne: Hacktivistin zeigt Massenüberwachung durch die Telekom auf

Lilith Wittmann hat eine Webseite namens festnetz.cool online gestellt, die es ermöglicht, Daten von Festnetz-Anschlüssen der Deutschen Telekom allein anhand der IP-Adresse abzufragen. Mit den ermittelten Daten können die Anschlussinhaber der Telekom im Internet dauerhaft getrackt werden.

Read More

Datenleck: Chinesischer Balkonkraftwerkhersteller Deye weist Verantwortung von sich

Auf dem Blog von Günther Born wird berichtet, dass Balkonkfraftwerkbesitzer über die Deye-Cloud auf Solardaten einer fremden Person zugreifen konnte. Die Wechselrichter von Deye, die in vielen Balkonkraftwerken und Solaranlagen in Deutschland eingesetzt werden, sind über das Internet verbunden und speisen Daten in eine Cloud in China. Dies wirft nicht nur erhebliche Datenschutzprobleme auf, da fremde Anlagendaten samt persönlicher Informationen sichtbar wurden, sondern ist über dies noch schlecht programmiert, so dass man Anlagendaten fremder Besitzer angezeigt bekommt. Deye bestritt laut Born das Problem, und verweist darauf, dass die Nutzer die fremden Anlagen selbst angelegt haben sollen.

Read More