CSIRT-CAN – Centro de Respuesta a Incidentes de Seguridad de Canarias

SEPTEMBER-NEWSLETTER

📨Der September war voller Nachrichten, Cyberangriffe und Aufklärungskampagnen… Wir fassen die letzten 30 Tage mit Unterstützung Ihres vertrauenswürdigen CSIRT zusammen.

Warnungen
🏫Im Rathaus von Elche hat eine Ransomware-Gruppe die Daten der Stadtverwaltung gehackt und eine Million Euro Lösegeld gefordert. Mehrere Tage lang war die Behörde lahmgelegt und konnte keine Vorgänge durchführen.

📱WhatsApp, der weltweit größte Online-Messaging-Dienst, wurde Opfer eines Zero-Click-Angriffs. Nutzer erhielten Links in ihren Chats und verloren ihre Daten, sobald sie ihren Posteingang öffneten.

📱Die Zero-Day-Schwachstelle bei Samsung wurde durch Schreibzugriffe außerhalb des zulässigen Speicherbereichs aufgrund von beliebigem Code verursacht. Der Technologiekonzern wies Sicherheitslücken auf, die Cyberkriminelle ausnutzten, um sich Zugang zu verschaffen. ✈️35.000 Passagiere waren von dem Cyberangriff prorussischer Gruppen auf Collins Aerospace betroffen, der Europas wichtigste Flughäfen lahmlegte. Dieser Angriff verdeutlichte die Fragilität des Systems im digitalen Zeitalter, da ein einziger direkter Angriff auf Regierungsbehörden die Terminals der größten Flughäfen eines Kontinents lahmlegen kann.

📨Sensibilisierung

🕵️‍♂️Angesichts der Angriffswelle in diesem Monat war es unerlässlich, die Öffentlichkeit über Ransomware-Gruppen aufzuklären. Die Angreifer sind heutzutage organisierte kriminelle Gruppen mit einer professionellen Geschäftsstruktur, die aufgrund ihrer Profitabilität auch Versicherungen zum Schutz ihrer Operationen abschließen. Diese Gruppen werden auch als Ransomware-Gangs bezeichnet.

🚌Im September beginnt wieder die Schule, daher ist es wichtig, die jüngsten Schüler zu schützen. Wir unterstützen die Initiative von INCIBE für eine sichere Rückkehr in die Klassenzimmer und orientieren uns an deren Leitfaden für Lehrkräfte und Eltern. 📱Apple hat sein bisher wichtigstes Update veröffentlicht und uns damit daran erinnert, wie wichtig es ist, unsere Geräte auf dem neuesten Stand zu halten.

📨Highlights
🧓Am 2. Oktober feierten wir den Internationalen Tag der älteren Menschen. Senioren sind besonders anfällig für Online-Betrug, Phishing und andere Angriffe, die ihre mangelnden Kenntnisse ausnutzen, um Geld oder Identitätsdiebstahl zu begehen. Indem wir ältere Menschen für Cybersicherheit sensibilisieren, können wir ihre Daten und Ersparnisse schützen.

Um stets über unsere neuesten Nachrichten informiert zu sein, folgen Sie uns auf X und LinkedIn. Besuchen Sie auch unsere Website. Dort finden Sie unsere Schulungsangebote, Cybersicherheitsübungen und viele interessante Inhalte rund um die spannende Welt der Cybersicherheit.

Bis zum nächsten Mal!

Viele Grüße, Ihr CSIRT-CAN-Team