Ransomware-Angriff auf Notarorganisationen in Bayern und Pfalz
In der Nacht vom 08.07. auf den 09.07.2024 wurden die Standesorganisationen der Notare Bayern und Pfalz, bestehend aus der Notarkasse, der Landesnotarkammer Bayern, der Notarkammer Pfalz und dem Bayerischen Notarverein, Opfer eines Ransomware-Angriffs, wie eine entsprechende Pressemitteilung berichtet. Die Schadsoftware verschaffte sich Zugang zur IT-Infrastruktur und verschlĂŒsselte Daten, wodurch ein Datenabfluss festgestellt wurde.
Durch den Cyber-Angriff hatte die Schadsoftware potentiell Zugriff auf die Datenbanken und Dateiserver der Standesorganisationen. Betroffen sind vor allem unstrukturierte Metadaten der Datenbanken. Es wird vermutet, dass folgende personenbezogene Daten kompromittiert wurden: Namen, BĂŒro- und Privatanschriften, Geburtsdaten, Telefonnummern, E-Mail-Adressen und Sozialversicherungsnummern.
Die abgeflossenen Daten könnten fĂŒr weitere Cyber-Angriffe genutzt werden, die durch das verfĂŒgbare Datenmaterial effizienter durchgefĂŒhrt werden könnten. Besonders zu beachten sind Angriffe durch authentisch wirkende âPhishingâ-Mails. Auch eine Weitergabe oder Veröffentlichung der abgeflossenen Daten kann nicht ausgeschlossen werden.
UnverzĂŒglich nach Entdeckung des Angriffs haben die Standesorganisationen ihre gesamte IT-Infrastruktur vom Netz getrennt, um den Angriff zu unterbinden. Der Zugangsweg der Schadsoftware wurde geschlossen und die BeschĂ€ftigten der Notarkasse informiert. Der Vorfall wurde den zustĂ€ndigen Rechtsaufsichtsbehörden, den Datenschutzbehörden sowie dem Bayerischen Landeskriminalamt gemeldet. Externe IT-Dienstleister wurden beauftragt, den Vorfall forensisch zu analysieren.
Die Standesorganisationen empfehlen allen Betroffenen, besondere Aufmerksamkeit im Umgang mit den durch sie verarbeiteten Daten walten zu lassen. Es wird geraten, verstĂ€rkt auf sicherheitsrelevante Vorkommnisse zu achten, wie etwa die Kontaktaufnahme unter Verwendung persönlicher Daten, typische âPhishingâ-Mails oder auffĂ€llige Kontenbewegungen. Zudem wird empfohlen, Passwörter zu Ă€ndern, insbesondere wenn inhaltsgleiche Passwörter fĂŒr die IT-Dienste der Standesorganisationen und andere, auch private Accounts verwendet werden.
FĂŒr Fragen, die den Cyber-Angriff betreffen und durch dieses Schreiben nicht beantwortet werden, steht die Kontaktstelle unter sicherheitsvorfall@notare-bayern-pfalz.de zur VerfĂŒgung. Die Datenschutzbeauftragte der Notarkasse, der Landesnotarkammer Bayern und des Bayerischen Notarvereins ist unter dsb@notare-bayern-pfalz.de erreichbar, der Datenschutzbeauftragte der Notarkammer Pfalz unter dsb@notarkammer-pfalz.de.