Cyberkriminelle greifen KfZ-Zulassungsstellen an

In der Nacht von Sonntag auf Montag haben Unbekannte einen Angriff auf die KfZ-Zulassungsstellen in Hessen und Rheinland-Pfalz gestartet. Das berichtet HR Online. Demnach legte die Attacke die gesamte Technik in 23 der 25 Zulassungsstellen in Hessen lahm. In Rheinland-Pfalz betraf der Angriff alle 39 KfZ-Behörden. Dem SWR zufolge mussten sämtliche Server abgeschaltet werden.

Der Angriff sei über das Internetmodul “Kfz-Wunschkennzeichen” erfolgt, erklärte ein Sprecher des in Rheinland-Pfalz und Hessen tätigen kommunalen IT-Dienstleisters Ekom21 dem SWR.

Die ersten Zulassungsstellen in Rheinland-Pfalz konnten erst im Laufe des Montagnachmittags die Arbeit wieder aufnehmen. Ab Dienstag sollen sämtliche KfZ-Behörden wieder arbeiten können, teilte der für die Behörden-EDV in Rheinland-Pfalz zuständige Landesbetrieb Daten und Information (LDI) mit. Die hessischen Einrichtungen konnten die Techniker bereits am gestrigen Nachmittag wieder instand setzen.

Allerdings bleibt in beiden Bundesländern der Dienst für Wunschkennzeichen vorerst deaktiviert. Die seit Samstag im System hinterlegten Reservierungen konnten dem LDI zufolge nicht mehr hergestellt werden. Bislang ist nicht bekannt, ob die Angreifer auch Daten von Kfz-Haltern entwendeten.

Informationen zu den Hintermännern des Angriffs liegen ebenfalls noch nicht vor. Auch wie sie auf die Systeme zugreifen konnten, müssen die Ermittler noch herausfinden. Das Landeskriminalamt in Wiesbaden hat in Absprache mit den Behörden in Rheinland-Pfalz die Ermittlungen aufgenommen. Laut SWR wurde auch das Kompetenzzentrum des Landes Hessen für Cybersicherheit eingeschaltet.

Behörden und Ämter seien ein beliebtes Angriffsziel, sagte Stephan Kohzer, Sprecher des Bundesamts für Sicherheit und der Informationstechnik (BSI), dem SWR. Dort registriere man täglich rund 3500 Angriffe auf das Regierungsnetz. Im vergangenen Jahr seien zudem täglich 15 bis 20 Angriffe entdeckt worden, die nur durch besondere Schutzmaßnahmen erkannt worden seien.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

4 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Stunden ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

1 Tag ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago