Neuartige Malware-Welle erreicht auch Stadt Ingolstadt

Folgen Sie uns auf Facebook:
https://www.facebook.com/regionalreporterde  


  
Derzeit werden wieder vermehrt Phishing-Mails mit anhängenden PDF-Dateien versandt, die dazu verleiten sollen, die maliziösen Dokumente zu öffnen und auf eingebettete Links zu klicken. 

(ir) Dabei handelt es sich um eine neuartige Variante der bereits bekannten Qakbot-Kampagne. Davon sind derzeit auch viele Unternehmen und Behörden betroffen.



Im Zuge dieser Welle hat auch die Stadtverwaltung Ingolstadt am Dienstagmittag rund 80 E-Mails mit solchen PDF-Dateien an verschiedene Empfänger erhalten. Die städtischen Sicherheitssysteme haben diese Problematik erkannt. Als Erstmaßnahme wurden alle PDF-Anhänge unverzüglich geblockt und so konnte das aktuelle Einfallstor gestoppt werden.



Infolgedessen war es am Dienstag und Mittwoch der Stadtverwaltung nicht möglich, PDF-Dateien zu empfangen und zu senden, auch die Möglichkeit für Bürgerinnen und Bürger, Formulare auf der städtischen Homepage auszufüllen und abzusenden, war blockiert, da diese vielfach als PDF übermittelt werden.



Nach Beratung mit übergeordneten Stellen zur Informationssicherheit und der dort erfolgten Analyse der neuartigen Variante der Qakbot-Bedrohung wurden zusätzliche IT-Sicherheitsmaßnahmen ergriffen. Damit kann ab Donnerstagnachmittag der interne Versand von PDF-Dateien in der Stadtverwaltung und der Versand an externe Empfänger wieder freigeschalten werden; auch die Formulare auf der Stadthomepage sind inzwischen wieder voll funktionsfähig.



Weiterhin nicht möglich ist die Übersendung von PDF-Dateien von extern an die Stadtverwaltung; hierzu müssen noch weitere Informationen überregionaler Stellen zu möglicherweise nötigen Sicherheitsmaßnahmen abgewartet werden.



Es gibt derzeit keine Hinweise, dass durch eine schadhafte PDF-Datei ein weitergehender Schaden am städtischen IT-System entstanden ist. Auch in der Vergangenheit durchgeführte Schulungsmaßnahmen der Mitarbeiterinnen und Mitarbeiter zum Umgang mit verdächtigen E-Mails und Anhängen haben zu einer Sensibilisierung geführt, die sich nun als hilfreich erwiesen hat.









Folgen Sie uns auf Facebook:
https://www.facebook.com/regionalreporterde