Спустя два с половиной года после масштабной кибератаки на IT-компанию Südwestfalen-IT (SIT) на прошлой неделе предварительное расследование было прекращено. Об этом сообщил представитель прокуратуры по киберпреступности в Кёльне по запросу WDR (открывается в новом окне). Экспертам по кибербезопасности не удалось установить ни одного подозреваемого.
Группа программ-вымогателей Akira взяла на себя ответственность за атаку. Однако установить, кто за ней стоит, не удалось. Также нет никаких других многообещающих следственных подходов, заявил представитель прокуратуры по киберпреступности в интервью WDR.
Полное восстановление систем заняло одиннадцать месяцев
В ночь на 30 октября 2023 года хакеры зашифровали данные на серверах Südwestfalen-IT, сделав их непригодными для использования. Отчет о криминалистической экспертизе показал, что злоумышленники в течение нескольких дней могли разведывать IT-системы этого муниципального поставщика услуг.
Существующие системы безопасности не сработали, когда злоумышленники исследовали сеть SIT, а лишь протоколировали определенные попытки доступа. Начиная с 18 октября 2023 года, злоумышленники могли получать доступ к сети SIT из США и Нидерландов через VPN-соединение.
В результате многочисленные муниципалитеты оказались не в состоянии эксплуатировать свои IT-системы, размещенные у этого провайдера. По данным WDR, компьютеры на 22 000 рабочих местах в административных учреждениях были непригодны к использованию, пострадали 1,6 миллиона граждан. Ратуши оставались закрытыми.
Полное восстановление систем затянулось до глубоко в 2024 год. Только через одиннадцать месяцев компания Südwestfalen IT объявила о завершении режима кризиса. От выплаты выкупа было решено отказаться.