WiWo App 1 Monat für nur 0,99 €
Anzeigen

Cyberattacke IT-Firma Kaseya mit Lösung für von Hackern verschlüsselte Computer

Kaseya machte keine Angaben dazu, wie die Firma zum Generalschlüssel kam. Man habe das Entschlüsselungs-Werkzeug von einer „vertrauenswürdigen Drittpartei“ erhalten. Quelle: REUTERS

Drei Wochen nach dem Cyberangriff auf Kunden der IT-Firma Kaseya können die verschlüsselten Computer entsperrt werden. Kaseya hat einen Generalschlüssel für den die Hacker ursprünglich 70 Millionen Dollar haben wollten.

  • Artikel teilen per:
  • Artikel teilen per:

Für immer noch betroffene Opfer der Cyberattacke auf den IT-Dienstleister Kaseya gibt es neue Hoffnung. Kaseya teilte in der Nacht zum Freitag mit, dass die Firma einen Generalschlüssel für die betroffenen Computer bekommen habe. Eine Hackergruppe hatte über eine Schwachstelle in der Kaseya-Software Rechner bei Dutzenden Kunden der Firma verschlüsselt.

Da viele von ihnen wiederum selbst IT-Dienstleister für andere sind, reichten die Auswirkungen bis nach Schweden, wo die Supermarkt-Kette Coop Hunderte Läden wegen nicht funktionierender Kassensysteme nicht öffnen konnte.

Kaseya machte keine Angaben dazu, wie die Firma zum Generalschlüssel kam. Man habe das Entschlüsselungs-Werkzeug von einer „vertrauenswürdigen Drittpartei“ erhalten, teilte das Unternehmen dem Finanzdienst Bloomberg lediglich mit. „Es funktioniert gut.“ Das habe auch die IT-Sicherheitsfirma Emsisoft bestätigt, die Kaseya beim Entschlüsseln der Kunden-Computer unterstütze.

Die Hacker selbst hatten für den Generalschlüssel 70 Millionen Dollar in Form von Digitalwährungen wie Bitcoin gefordert. Vergangene Woche verschwand die Online-Präsenz der Hacker dann plötzlich aus dem Netz. Die Gruppe REvil, die als Drahtzieher der Attacke gilt, wird von Experten in Russland verortet. Kurz bevor REvil offline ging, hatte US-Präsident Joe Biden Moskau aufgefordert, keine kriminellen Hacker zu tolerieren und mit Konsequenzen gedroht.

Betroffene Unternehmen, die entgegen Empfehlungen von Experten und Behörden bereit gewesen wären, den Hackern Lösegeld für die Entschlüsselung ihrer Daten zu zahlen, verloren mit dem Abtauchen der Gruppe die Möglichkeit dazu. Jetzt will Kaseya sie nach und nach kontaktieren, um ihre Computer zu retten.



Wenige Wochen vor der Attacke auf Kaseya legte REvil-Software bereits mehrere Werke des weltgrößten Fleischkonzerns JBS lahm - und die Hacker kassierten vom Unternehmen elf Millionen Dollar Lösegeld in Kryptowährungen.

Mehr zum Thema: Analysen von Sicherheitsexperten zeigen, dass deutsche Firmen von der jüngsten schweren Cyberattacke gegen das IT-Unternehmen Kaseya kaum betroffen sind. Warum das trotzdem kein Grund zur Entwarnung ist.

© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%