Ende Oktober 2023 kam es in der British Library, einem nationalen Kulturgut Großbritanniens, aufgrund eines IT-Ausfalls zu erheblichen Störungen . Schnell stellte sich jedoch heraus, dass die traditionsreiche Institution Opfer eines Ransomware-Angriffs der Rhysida- Gruppe geworden war. Dieser Angriff führte zum Diebstahl und zur anschließenden Veröffentlichung der Bibliotheksdaten durch Cyberkriminelle.
Seitdem arbeitet die British Library intensiv daran, ihre unterbrochenen Dienste wiederherzustellen, auch wenn die Fortschritte aufgrund laufender forensischer Untersuchungen langsam vorangehen. Angesichts dieser Ereignisse ist es wichtig, den zeitlichen Ablauf und die Auswirkungen dieses Cyberangriffs zu verstehen.
Rhysida bekannte sich zur Verantwortung
Die für den Ransomware-Angriff verantwortliche Rhysida - Bande veröffentlichte interne Personalakten , darunter Mitarbeiterpässe und -verträge, im Darknet. Sie startete außerdem eine Auktion der gestohlenen Daten und forderte 20 Bitcoins (umgerechnet etwa 600,000 £) für den gesamten Datensatz.
Ende November wurde bestätigt, dass Benutzerdaten, darunter fast 90 % der gestohlenen Dateien, von Rhysida weitergegeben wurden. Dies zeigt insbesondere die entschiedene Haltung der British Library, weder mit den Forderungen der Angreifer zu verhandeln noch ihnen nachzukommen – ein Ansatz, der den empfohlenen Best Practices für den Umgang mit Ransomware-Angriffen entspricht.
Wie sie an die Daten kamen
Die durchgesickerten Daten umfassen insgesamt 573 GB und fast 500,000 Dateien, viele davon aus der CRM -Datenbank der Bibliothek. Diese Dateien enthalten sensible personenbezogene Daten wie Namen, E-Mail-Adressen und in einigen Fällen auch Postanschriften und Telefonnummern. Glücklicherweise scheinen keine Finanzdaten betroffen zu sein.
Mittel zur Vermeidung solcher Angriffe
Als Reaktion auf diesen Verstoß müssen Organisationen ihre Maßnahmen zur Cybersicherheit um ähnliche Vorfälle zu verhindern. Die Umsetzung robuster Netzwerksicherheitslösungen, sowie RELIANOIDNetzwerkgerät von, neben der strikten Einhaltung der Cybersicherheit Best Practices, kann das Risiko von Ransomware-Angriffen erheblich verringern und Risiken zu minimieren wertvolle Datenbestände. Lernen wir aus den Erfahrungen der British Library und priorisieren wir proaktive Cybersicherheitsmaßnahmen, um uns vor zukünftigen Bedrohungen zu schützen.
Schlüsselwörter
ADC,
Geschäft,
Internet-Sicherheit,
Cybercrime,
katastrophale Erholung,
enterprise,
hohe Verfügbarkeit,
Hochleistungs-,
Lastverteilung,
Vernetzung,
Netzwerksicherheit,
Skalierbarkeit,
Sicherheitdienst,
Verwundbarkeit