Erpressung: Hosting-Dienst Code Spaces stellt Betrieb ein

Der Code-Hosting-Dienst Code Spaces hat mittgeteilt, dass es den Betrieb einstellen wird. Zuvor hatten unbekannte Angreifer fast alle Kundendaten einschließlich der Backups gelöscht. Für die Nutzer bedeutet dies, dass sie ihren Programmcode verloren habe, sofern sie keine lokale Kopie angelegt haben. Vor der Löschung versuchten die Kriminellen, den Anbieter zu erpressen.

Vergangene Woche hatten Kriminelle einen Distributed-Denial-of-Service-Angriff (DDoS) auf Code Spaces gestartet. Dieser sollte offenbar von dem Versuch ablenken, dass sich Unbekannte Zugriff auf die Steuerungskonsole des Angebots in Amazon Web Services’ Elastic Compute Cloud (AWS EC2) verschafften. Nach dem dies gelang, forderten die Angreifer “eine hohe Gebühr”. Für die Kontaktaufnahme wurde eine E-Mail-Adresse übermittelt.

Code Spaces weigerte sich der Erpressung nachzugeben und versuchte die Kontrolle zurückzuerlangen. Infolgedessen löschten die Kriminellen, die sich Backup-Zugänge angelegt hatten, willkürlich Kundendaten, bis nahezu keine mehr übrig waren. “Wir haben letzten Endes unseren Panel-Zugriff zurückbekommen, aber nicht, bevor er alle EBS-Snapshots, S3-Buckets, alle AMIs, einige EBS-Instanzen und mehrere Maschineninstanzen gelöscht hatte”, heißt es in einer Mitteilung.

Auf der Homepage des Angebots für Programmierer steht nun außerdem: “Code Spaces wird den Betrieb nicht fortsetzen können, denn die Kosten für die Problembehebung und die erwarteten Entschädigungen der Kunden, denen der Dienst nicht mehr zur Verfügung steht, versetzen Code Spaces in eine unumkehrbare Lage, was sowohl die Finanzen als auch die allgemeine Kreditwürdigkeit angeht.” Man werde die Geschäftstätigkeit daher beenden und sich darauf konzentrieren, Kunden beim Export eventuell verbleibender Daten zu helfen.

Die Firma AbleBots aus New Jersey, USA, bot Code Spaces an. Wie viel Lösegeld die Erpresser forderte, teilte das Unternehmen nicht mit. Auch wie die Angreifer die AWS-Zugangsdaten erlangten, kommentierte es nicht. Es informierte lediglich, es gebe keinen Grund, an einen aktuellen oder früheren Mitarbeiter als Täter zu glauben.

Mit einem erprobten Datenschutzplan, der Rechenzentren auf drei Kontinenten umfasse, hatte Code Space geworben. Das Angebot wird AbleBot nun noch abwickeln, Kunden abfinden und sie beim Export eventuelle Daten unterstützen. “Alles, was wir zum jetzigen Zeitpunkt sagen können, ist, wie Leid uns diese Kette an Ereignissen tut – für unsere Kunden ebenso wie für die Mitarbeiter von Code Spaces.”

[mit Material von Florian Kalenda, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

42 Minuten ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago