Sammelklage von NotPetya-Opfern gegen M.E.Doc-Entwickler geplant

Die in der ukrainischen Hauptstadt ansässige Kanzlei Juscutum versucht derzeit offenbar Firmen, die Opfer der Ransomware NotPetya gewordenen sind, zu einer Sammelklage zu bewegen. Wie Bleeping Computer berichtet, wirbt sie in ukrainischen Medien und auf Ukrainisch in sozialen Netzwerken dafür. Die Klage soll sich gegen die ebenfalls in der Ukraine ansässige Firma Intellect-Service LLC richten, die die Buchhaltungssoftware M.E.Doc https://www.medoc.ua/uk entwickelt und vertreibt.

Die Ransomware NotPetya hatte sich über ein Software-Update für dieses Programm Ende Juni zunächst rasch in der Ukraine und Russland verbreitet. Von den dort infizierten Rechnern griff sie dann aber auch auf Unternehmen über, die mit Firmen in der Ukraine in Geschäftsbeziehungen stehen oder dort Niederlassungen unterhalten.

Betroffen waren unter anderem internationale Konzerne wie Maersk, Merck, Mondelez, TNT Express, Reckitt Benkiser und Schneider Electric, die mit teils erheblichen Störungen ihres Geschäftsbetriebs zu kämpfen hatten. Zwar wurden inzwischen Entschlüsselungs-Möglichkeiten für NotPetya entdeckt und Entschlüsselungs-Tools für NotPetya veröffentlicht, die funktionieren aber nur unter bestimmten Voraussetzungen. Und der durch die Störung des Geschäftsbetriebs entstandene Schaden wird sich bei einigen betroffenen Unternehmen auch in der Bilanz niederschlagen, wie diese bereits angekündigt haben.

Ausbreitung der Ransomware Petya/NotPetya am 28. Juni 2017 (Grafik: Eset)

Im Zuge der Ermittlungen hat die ukrainische Polizei Berichten zufolge bereits Server bei Intellect-Service LLC beschlagnahmt und der IT-Sicherheitsanbieter Eset hat dem Unternehmen einige erhebliche Versäumnisse in Bezug auf Sicherheitsmaßnahmen vorgeworfen. So sollen zum Beispiel dessen Server das letzte Mal 2013 ein Update erhalten haben. Das Software-Unternehmen hat Vorwürfe allerdings bereist zurückgewiesen und will die Verantwortung nicht übernehmen.

Mehr zum Thema

Wie man gefährliche E-Mails identifiziert

Gefälschte E-Mails enthalten häufig Viren oder andere Angreifer. Oft sollen auch private und sensible Daten gestohlen werden. Anhand weniger Kriterien lassen sich gefährliche E-Mails jedoch schnell erkennen.

Dazu ist es wahrscheinlich auch gar nicht in der Lage. Es handelt sich um ein relativ kleines Familienunternehmen, das eine lukrative Nische besetzt. In der Ukraine nutzen etwa 80 Prozent der Unternehmen seine Software. Rund 400.000 Kunden übertragen und bearbeiten damit Buchhaltungsdokumente zwischen Abteilungen und reichen sie darüber bei den Finanzbehörden des Landes ein. Das damit erwirtschaftete Einkommen dürfte dennoch nicht einmal ansatzweise ausreichen, um die Schäden abzudecken, die bei Unternehmen wie Maersk oder TNT Express entstanden sind.

Wahrscheinlich konzentriert sich die Sammelklage daher darauf, kleineren ukrainischen Firmen eine Entschädigung zu erstreuten. Eine Anfrage von silicon.de, inwieweit auch ausländische Firmen dafür gewonnen werden sollen, hat die Kanzlei Juscutum bislang nicht beantwortet.

Tipp: Wie gut kennen Sie die Geschichte der Computer-Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Handel: Ein Drittel setzt auf Modernisierung der IT-Infrastruktur

Über die nötige IT-Infrastruktur für Onlineshops und Mobile Apps verfügen laut Umfrage von Techconsult längst…

2 Tagen ago

Fortinet: Cybersicherheit mit Zero Trust und SASE

„Security ist kein statischer Zustand. Die Angreifer modifizieren permanent ihre Methoden", warnt Michael Weisgerber, Cybersecurity…

2 Tagen ago

Sesselwechsel bei der Telekom

Klaus Werner (55) übernimmt zum 14. Oktober 2023 die Verantwortung als Geschäftsführer Geschäftskunden bei der…

2 Tagen ago

KI am Krankenbett – will Deutschland das?

Die meisten Deutschen setzen große Hoffnungen in den Einsatz von KI im Gesundheitswesen. 81 Prozent…

2 Tagen ago

Studie: Bisher überwiegt KI-Einsatz in Produktion und Logistik

Die Steinbeis Augsburg Business School hat gefragt, wo der Mittelstand den Einsatz von Künstlicher Intelligenz…

3 Tagen ago

3rd-Party-Risiko in der IT-Sicherheit

Wissen Sie, ob die Systeme ihrer Partnerunternehmen sicher sind, fragt IT-Sicherheitsexperte Thomas Kress.

3 Tagen ago