Ransomware-Angriffe 22.05.2024, 15:19 Uhr

Polizei warnt vor Hackerangriffen über Office-365-Komponenten

Immer mehr Unternehmen sind aktuell von Hackerangriffen auf Office 365 betroffen, wie jetzt das Landeskriminalamt NRW warnt. Vor allem die Funktionen E-Mail und Dokumentenverwaltung sind ins Visier von Kriminellen geraten.

Hackerangriff

Im Rahmen von aktuellen Ermittlungen durch das Landeskriminalamt Nordrhein-Westfalen wurde festgestellt, dass derzeit viele Unternehmen von Cyberangriffen auf Office 365 (E-Mail und Dokumentenverwaltung) betroffen sind.

Foto: PantherMedia / Andriy Popov

Die Angriffe setzen nicht nur den Unternehmen zu, sondern werden auch zur Gefahr für deren Kunden und Geschäftspartner. Denn die Kriminellen kapern die E-Mail-Konten ihrer Opfer und versenden dann in deren Namen Nachrichten mit gefährlichen Anhängen oder Links. Eigentlich nichts Neues, allerdings sorgt künstliche Intelligenz (KI) dafür, dass die E-Mails täuschend echt aussehen. Ohne Sprachfehler und häufig mit echten früheren Gesprächsverläufen sind die manipulierten Nachrichten nicht mehr von Original-Mails aus seriösen Quellen zu unterscheiden. Sobald Empfängerin oder Empfänger jedoch auf den in der Mail enthaltenen manipulierten Link klickt, kann dessen IT-System angegriffen werden. Neben Datendiebstahl und -verlust lassen sich die Systeme dann zum Beispiel für weitere Angriffe missbrauchen.

Kriminelle Hacker durchstöbern E-Mail-Konten

Die gekaperten E-Mail-Konten werden von den Angreifern gezielt nach Informationen wie VPN-Zugangsdaten nicht öffentlicher IT-Netzwerke durchsucht. Denn mithilfe derartiger Infos erhalten die Cyberkriminellen direkten Zugriff auf die IT-Infrastruktur der attackierten Unternehmen. Nach eigenen Angaben konnte die Polizei bereits einige Unternehmen vor weiteren Angriffen wie Verschlüsselungen durch Ransomware und den damit verbundenen Erpressungen schützen.

Top Stellenangebote

Zur Jobbörse
Universitätsklinikum Leipzig-Firmenlogo
Projektleiter (m/w/d) Bereich 5 - Bau und Gebäudetechnik, Abt. Bau Universitätsklinikum Leipzig
Leipzig Zum Job 
POLYVANTIS-Firmenlogo
Ingenieur / Techniker Elektrotechnik / Automatisierungstechnik (m/w/d) OT, Messsysteme POLYVANTIS
Weiterstadt Zum Job 
Duale Hochschule Baden-Württemberg Stuttgart-Firmenlogo
Ingenieur*in (m/w/d) für Elektrotechnik Duale Hochschule Baden-Württemberg Stuttgart
Stuttgart Zum Job 
SATA GmbH & Co. KG-Firmenlogo
Entwicklungs- und Konstruktionsingenieur (m/w/d) SATA GmbH & Co. KG
Kornwestheim Zum Job 
RITTAL GmbH & Co. KG-Firmenlogo
Value Chain Consultant (m/w/d) RITTAL GmbH & Co. KG
Herborn Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (w/m/d) Konstruktiver Ingenieurbau Schwerpunkt Instandsetzung Die Autobahn GmbH des Bundes
Dillenburg Zum Job 
Rittal-Firmenlogo
Projektingenieur (m/w/d) Produktentwicklung Klimatisierung Rittal
Herborn Zum Job 
H-O-T Härte- und Oberflächentechnik GmbH & Co. KG-Firmenlogo
Entwicklungsingenieur (m/w/d) Beschichtungstechnik H-O-T Härte- und Oberflächentechnik GmbH & Co. KG
Nürnberg Zum Job 
Berliner Stadtreinigungsbetriebe (BSR)-Firmenlogo
Projektingenieurin / Projektingenieur oder Projektleitung (w/m/d) Energieanlagen Berliner Stadtreinigungsbetriebe (BSR)
EF Holding GmbH-Firmenlogo
Betriebsleiter (m/w/d) Stahlwerk im stahlwerkstypischen Umfeld EF Holding GmbH
Salzgitter Zum Job 
FUNKE Wärmeaustauscher Apparatebau GmbH-Firmenlogo
Verfahrensingenieur (m/w/d) im technischen Vertrieb Rohrbündelwärmeaustauscher FUNKE Wärmeaustauscher Apparatebau GmbH
Gronau (Leine) Zum Job 
KTR Systems GmbH-Firmenlogo
Berechnungsingenieur (m/w/d) KTR Systems GmbH
ONTRAS-Firmenlogo
Spezialist Strategische Technologie (m/w/d) ONTRAS
Leipzig Zum Job 
Deutsches Zentrum für Luft- und Raumfahrt e. V.-Firmenlogo
Ingenieur/in Luft- und Raumfahrttechnik, Maschinenbau, Physikalische Ingenieurwissenschaften (w/m/d) Fachlich-Wissenschaftliche Leitung des Teams "Systementwurf und Integration des Antriebssystems" Deutsches Zentrum für Luft- und Raumfahrt e. V.
Cottbus Zum Job 
Verband der Automobilindustrie e. V. (VDA)-Firmenlogo
Geschäftsführer (m/w/d) VDA QMC in China Verband der Automobilindustrie e. V. (VDA)
Peking, Shanghai (China) Zum Job 
Deutsche Infineum GmbH & Co. KG-Firmenlogo
Engineering Leader (m/f/d) Deutsche Infineum GmbH & Co. KG
Stuttgart Netze GmbH-Firmenlogo
(Junior) Ingenieur Arbeitssteuerung und Qualitätsmanagement (w/m/d) Stuttgart Netze GmbH
Stuttgart Zum Job 
Stuttgart Netze GmbH-Firmenlogo
Ingenieur Baukoordination und Qualitätssicherung (w/m/d) Stuttgart Netze GmbH
Stuttgart Zum Job 
Stadt Ochtrup-Firmenlogo
Bauingenieur/in / Bautechniker/in (m/w/d) im Bereich Straßenbau Stadt Ochtrup
Ochtrup Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieurin oder Ingenieur im Straßenbau (w/m/d) Die Autobahn GmbH des Bundes
Wolfenbüttel, Braunschweig Zum Job 

Die Cyberkriminelle suchen in den E-Mail-Konten hierbei insbesondere gezielt nach Informationen aus den Anfängen der Corona-Krise. Damals wurden viele Beschäftigte teils oder ganz ins Homeoffice geschickt. Oft wurden die VPN-Zugangsdaten per E-Mail hintergeschickt. Kennen die Hacker diese Daten, haben sie schnell Zugriff auf die IT-Infrastruktur großer Unternehmen.

Am Ende steht oft ein sogenannter Ransomware-Angriff. Dabei werden die Daten eines IT-Systems verschlüsselt und die Entschlüsselung erst nach Zahlung eines Lösegelds (engl. Ransom) angeboten. „Da geht es in der Regel um Millionen“, sagen die Fahnder des LKA. Dank der Ermittlungen des Landeskriminalamts konnten bereits einige Firmen vor solchen Angriffen geschützt werden.

Angriffe nehmen zu – hoher Schaden für die deutsche Wirtschaft

Das gilt jedoch längst nicht immer, denn nicht nur in Nordrhein-Westfalen, sondern in ganz Deutschland haben Unternehmen zunehmend mit Cyberkriminalität zu kämpfen. So wurde zum Beispiel am 11. Mai 2024 der deutsche Landtechnikhersteller Lemken Opfer eines Hackerangriffs, der sich über mehrere Standorte erstreckt. Der Produktionsbetrieb wurde gestoppt.

Auch interessant:

Der durch derartige Angriffe entstehende Schaden ist enorm. Der durch Diebstahl von IT-Ausrüstung und Daten sowie durch Industriespionage und Sabotage entstandene Schaden für die deutsche Wirtschaft betrug im Jahr 2023 laut Digitalverband Bitkom 206 Mrd. €. Vor allem aus Russland und China verzeichnet der Verband eine drastische Zunahme der Angriffe. 80 % der Unternehmen seien mittlerweile von Attacken wie Datendiebstahl, Spionage oder Sabotage betroffen.

„Ein erfolgreicher Cyberangriff legt nicht einfach Computer lahm. Er kann einen Produktionsstillstand zur Folge haben, aber auch die Energieversorgung zusammenbrechen lassen oder Krankenhäuser und Verkehrsknotenpunkte stilllegen“, warnte Bitkom-Präsident Ralf Wintergerst. Notwendig sei deshalb eine enge Zusammenarbeit von inländischen Strafverfolgungsbehörden, der Nachrichtendienste bis hin zur Bundeswehr. Alle beteiligten Stellen müssten bundesweit noch enger kooperieren.

 

Ein Beitrag von:

  • Elke von Rekowski

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.