Suche

Ein schwarzer Tag mit viel Glück im Unglück

Christian Inzko, Leiter der Kärntner Landes-IT, erinnert sich an den massiven Hackerangriff auf das Land Kärnten im Jahr 2022.

Das Darknet fungiert als „Marktplatz“ für die Machenschaften der Cyberkriminellen
© AdobeStock/Oleksii
Das Darknet fungiert als „Marktplatz“ für die Machenschaften der Cyberkriminellen

Dienstag, 24. Mai 2022, 5.47 Uhr, ein Klagenfurter Büro des Landes Kärnten. Exakt zu diesem Zeitpunkt haben die ersten Mit­arbeiter:innen der Kärntner Landesverwaltung jenes Ransomware-Unheil zu Gesicht bekommen, das von Hackern in ihr IT-System eingeschleust worden war. Mit einem Mal waren Accounts tot oder gesperrt, eine Verschlüsselungssoftware fraß sich nach und nach durch die Datensätze des Landes und legte die Landesverwaltung lahm. „Nichts ging mehr – kein Telefon, kein E-Mail, kein Aktenzugriff etc.“, erinnert sich Christian Inzko, damals Mitarbeiter einer Softwarefirma im Klagenfurter Lakesidepark, an jenen Moment, an dem klar wurde, dass das Land Kärnten gerade das Ziel des ­größten Hackerangriffs auf eine öffentliche Einrichtung in der Geschichte Österreichs geworden war. „Als Notmaßnahme haben wir sofort alle Systeme runtergefahren, Netzwerkverbindungen getrennt, einen Krisenstab eingerichtet, den Vorfall offiziell gemeldet und externe Cybersecurity-Expert:innen hinzugezogen.“

IT-Konzept im Land Kärnten heute

  • Zero Trust Policy: Genaue Definition, wer was darf!
  • KI-gestützte Mail-Protection: erkennt und beseitigt z. B. Phishing-Mails
  • Durchgängige Zwei-­Faktor-Authentifizierung
  • Firewall-Systeme auf den Schichten 2–7 des OSI-Modells
  • KI-Security- und Event­managementsystem (Überprüfung auf Anomalien)
  • Cyber Defense Center (Darknet-Monitoring)
  • Endpoint-Protection: Virenschutz und Anomalien-Erkennung auf PC
  • Regelmäßiges Awareness-Training bei allen Mitarbeiter:innen

Warum das Land Kärnten angegriffen worden war? Die Cyberkriminellen forderten Lösegeld. Erst dann sollte das Land wieder Zugriff auf die verschlüsselten Daten haben. Christian Inzko: „Das Land Kärnten hat die geforderte Summe nicht bezahlt!“ Denn trotz einiger Cybersicherheits-Versäumnisse – z. B. einer löchrigen Zwei-Faktor-Authentifizierung – hatte man Glück im Unglück: Mit Back-ups konnte man das System langsam, aber doch wieder zum Laufen bringen. Dauer: rund drei Monate. Gesamtschaden: circa zwei Millionen Euro.

Christian Inzko, Leitung IT im Land Kärnten | „Die Bedrohung durch Cyberkriminalität ist zutiefst real und näher, als viele denken. Die Frage lautet deshalb für mich nicht: Werde ich angegriffen, sondern wann und in welchem Ausmaß werde ich angegriffen!“
© Inzko
Christian Inzko, Leitung IT im Land Kärnten|„Die Bedrohung durch Cyberkriminalität ist zutiefst real und näher, als viele denken. Die Frage lautet deshalb für mich nicht: Werde ich angegriffen, sondern wann und in welchem Ausmaß werde ich angegriffen!“

Reale, ständige Bedrohung

„Cybercrime ist eine quasi automatisierte Industrie geworden, die ganze Angriffspakete für Unternehmen schnürt, die man im Dark­net erwerben kann“, erklärt der IT-Experte Inzko die gewaltige Dimension der Bedrohung aus dem Internet. „Jedes Unternehmen muss sich bewusst sein, dass es jederzeit Ziel eines Cyberangriffs sein kann. Wir im Land Kärnten erleben praktisch täglich Attacken, die unser System überlisten wollen. Aber wir sind heute wesentlich besser darauf vorbereitet als damals.“