In einem schweren Rückschlag für die Cybersicherheitsmaßnahmen der Stadt wurde Columbus im US-Bundesstaat Ohio kürzlich Ziel eines massiven Cyberangriffs, bei dem die sensiblen Daten von mehr als einer halben Million Einwohnern offengelegt wurden. Nach einem Angriff der Rhysida-Ransomware-Gruppe am 18. Juli – der Gruppe werden Verbindungen zu Russland zugeschrieben – kämpft Columbus noch immer mit der Veröffentlichung riesiger Mengen sensibler Einwohnerdaten. Zu diesen Daten gehören Berichten zufolge unter anderem Namen und Adressen sowie Sozialversicherungsnummern und Bankkontodaten.
Dieser Angriff führt Unternehmen eine wichtige Lektion vor Augen: Selbst die wichtigsten Institutionen wie eine Stadtverwaltung sind Cyberbedrohungen gegenüber verwundbar. Der Angriff von Rhysida auf Columbus war kein Einzelfall, sondern steht für den jüngsten einer zunehmenden Reihe von Ransomware-Angriffen auf den öffentlichen wie den privaten Sektor. Trotz der Bemühungen der Stadtverwaltung von Columbus, den Angriff durch die Trennung der städtischen Systeme vom Internet abzuwehren, wurde später deutlich, dass erhebliche Daten gestohlen und im Darknet verbreitet worden waren.
Details zum Angriff: Ursprung und Eskalation
Der Cyberangriff auf Columbus war nicht nur wegen seines Ausmaßes bemerkenswert, sondern auch wegen der Art der gestohlenen Daten. Bei mehr als 6,5 Terabyte kompromittierter sensibler Informationen waren etwa 500.000 Einwohner betroffen – nahezu 55 % der Stadtbevölkerung. Zu den gestohlenen Daten gehören Berichten zufolge höchstpersönliche Informationen wie Namen, Geburtsdaten, Sozialversicherungsnummern und Bankkontodaten sowie Aufzeichnungen über die Kontakte der Einwohner mit städtischen Dienstleistungen.
Durch diesen Angriff sind die Einwohner potenziellen Risiken wie Identitätsdiebstahl und Finanzbetrug ausgesetzt, was die Dringlichkeit robusterer Cybersicherheitsmaßnahmen im öffentlichen Sektor noch erhöht.
- Der Angriff selbst scheint auf einen ausgeklügelten Angriff der Ransomware-Gruppe Rhysida zurückzugehen, die bereits andere bekannte Institutionen ins Visier genommen hat.
- Zum typischen Vorgehen von Rhysida gehört es, Netzwerkabwehrmaßnahmen zu umgehen, sensible Daten abzuziehen und mit deren Veröffentlichung oder Versteigerung zu drohen, sofern kein Lösegeld gezahlt wird.
- Im Fall von Columbus forderte Rhysida Berichten zufolge 30 Bitcoins – damals etwa 1,9 Millionen US-Dollar –, damit die Daten nicht veröffentlicht würden.
Wie die Stadtverwaltung von Columbus reagierte
Während die Stadtverwaltung von Columbus zunächst erklärte, sie habe den Angriff durch die Trennung ihres Netzwerks vom Internet eingedämmt, tauchten schon bald Beweise dafür auf, dass die gestohlenen Informationen bereits ins Darknet hochgeladen worden waren. Rhysida ging sogar so weit, Beispieldateien zu veröffentlichen, um die Echtheit der Daten zu bestätigen. Dadurch wurde deutlich, dass die Gruppe auf eine Fülle von Informationen zugreifen konnte – darunter städtische Datenbanken, Zugangsdaten von Mitarbeitern, Cloud-Management-Dateien und sogar die Feeds der Verkehrskameras der Stadt.
Trotz dieser Herausforderungen spielten Stadtvertreter, darunter der Bürgermeister von Columbus, Andrew Ginther, die Bedrohung herunter und deuteten an, die gestohlenen Daten könnten „beschädigt“ und daher unbrauchbar sein. Cybersicherheitsexperten und lokale Berichte äußerten jedoch schon bald Zweifel an dieser Einschätzung, insbesondere nachdem die veröffentlichten Daten für Dritte zugänglich geworden waren.
Unmittelbare Folgen für Privatpersonen und Unternehmen
Da persönliche Informationen nun potenziell im Darknet zugänglich sind, drohen den Einwohnern finanzielle Verluste und ein Reputationsschaden. Für viele ist der Gedanke, dass ihre sensiblen Daten von kriminellen Akteuren missbraucht werden könnten, zutiefst beunruhigend. Die Folgen könnten sich über Jahre hinziehen, da sich der Missbrauch von Daten oft nur schwer nachverfolgen und eindämmen lässt.
Die Auswirkungen des Angriffs gehen weit über Privatpersonen hinaus und betreffen auch Unternehmen, die in Columbus und Umgebung tätig sind.
- Unternehmen, die Kundendaten verarbeiten oder mit städtischen Netzwerken interagieren, sehen sich nun größeren Risiken gegenüber.
- Der Angriff macht Schwachstellen nicht nur in der kommunalen IT-Infrastruktur sichtbar, sondern auch im umfassenderen Ökosystem, auf das Unternehmen für reibungslose und sichere Abläufe angewiesen sind.
- Unternehmen, die von städtischen Dienstleistungen abhängen, könnten mit Beeinträchtigungen konfrontiert werden. Unternehmen, die sensible Kundeninformationen verarbeiten, drohen zudem Reputationsrisiken, wenn Kunden befürchten, dass ihre Daten auf ähnliche Weise kompromittiert werden könnten.
Der Angriff auf Columbus unterstreicht außerdem den wachsenden Bedarf an öffentlich-privater Zusammenarbeit bei der Cybersicherheit. Da Cyberbedrohungen immer ausgefeilter werden, müssen Unternehmen und Kommunalverwaltungen gleichermaßen zusammenarbeiten, um Ressourcen, Erkenntnisse und bewährte Verfahren auszutauschen und die Cybersicherheit insgesamt zu verbessern.
So können Unternehmen solche Angriffe vermeiden
Unternehmen sollten proaktive Cybersicherheitsstrategien verfolgen, um ihre Abläufe und Kundendaten zu schützen. Im Folgenden finden Sie einige wichtige Maßnahmen, die jedes Unternehmen zum Schutz vor Cyberbedrohungen ergreifen kann:
1. IT-Infrastruktur stärken
Bewerten Sie Ihre bestehende Sicherheitsarchitektur, um sicherzustellen, dass sie modernen Cyberbedrohungen standhält. Die Installation aktueller Firewalls, sicherer Zugriffskontrollen und Systeme zur Angriffserkennung ist unerlässlich. Erwägen Sie außerdem, regelmäßig Software zu patchen und Systeme auf dem neuesten Stand zu halten, um Sicherheitslücken zu schließen, die Angreifer ausnutzen könnten.
2. Regelmäßige Sicherheitsaudits und Schwachstellenbewertungen durchführen
Sicherheitsaudits und Schwachstellenbewertungen können Schwachstellen in den Abwehrmaßnahmen Ihres Unternehmens aufdecken, bevor Angreifer sie entdecken. Beispielsweise simuliert Penetrationstesting potenzielle Angriffe und ermöglicht es Ihnen, Ihre Reaktionsfähigkeit zu bewerten. Regelmäßige Audits stellen zudem die Einhaltung von Sicherheitsstandards sicher und tragen dazu bei, eine proaktive Sicherheitsstrategie aufrechtzuerhalten.
3. Datenverschlüsselung und Backup-Protokolle implementieren
Die Verschlüsselung sensibler Daten bietet eine zusätzliche Schutzebene, da selbst bei einem Zugriff auf die Daten gewährleistet ist, dass sie ohne die richtigen Entschlüsselungsschlüssel nicht lesbar sind. Regelmäßige Backups an einem sicheren, vom Netz getrennten Ort können den Schaden im Fall eines Ransomware-Angriffs begrenzen und Ihnen ermöglichen, Daten wiederherzustellen, ohne Lösegeldforderungen nachgeben zu müssen.
4. Mitarbeiter schulen
Mitarbeiter bilden häufig die erste Verteidigungslinie gegen Cyberangriffe. Schulungen zur Sensibilisierung für Cybersicherheit helfen Mitarbeitern, Phishing-Betrugsversuche, Social-Engineering-Versuche und andere Bedrohungen zu erkennen.
Führen Sie regelmäßig Schulungen durch, damit Mitarbeiter über die neuesten Angriffstechniken und die Meldung verdächtiger Aktivitäten informiert bleiben.
5. Multi-Faktor-Authentifizierung (MFA) implementieren
Die Multi-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene über Passwörter hinaus und erschwert unbefugten Nutzern den Zugriff auf sensible Systeme. Indem Sie eine zweite Authentifizierungsform verlangen, etwa einen Code von einem Mobilgerät, können Sie das Risiko einer Kontoübernahme erheblich verringern.
6. Einen umfassenden Plan zur Reaktion auf Sicherheitsvorfälle erstellen
Ein detaillierter Plan zur Reaktion auf Sicherheitsvorfälle ermöglicht es Ihnen, schnell zu handeln, wenn ein Angriff vor der Tür steht. Der Plan sollte Verfahren zur Erkennung, Eindämmung und Begrenzung von Schäden während eines Cybervorfalls festlegen. Eine etablierte Befehlskette und klare Kommunikationsprotokolle können Ihnen helfen, effektiv zu reagieren und die Auswirkungen eines Angriffs zu verringern.
Dies sind nur einige der zahlreichen Präventivmaßnahmen, mit denen Sie die Widerstandsfähigkeit Ihrer Cybersicherheit stärken und Ihre Gefährdung durch potenzielle Angriffe verringern können. Neben dem Schutz ihrer Mitarbeiter zeigen Unternehmen, die bewährte Cybersicherheitsverfahren befolgen, ihr Engagement für die Sicherheit von Kundendaten – eine Eigenschaft, die den Ruf einer Marke in einem umkämpften Markt stärken kann.
Eine weitere wirksame Lösung besteht darin, in Software zur Verwaltung der Angriffsfläche (ASM) zu investieren. ASM-Tools überwachen und bewerten kontinuierlich den digitalen Fußabdruck eines Unternehmens und identifizieren Schwachstellen in allen exponierten Anlagen, bevor Angreifer sie ausnutzen können.

