SmarterASP.NET von Ramsomware befallen

[English]Der Provider SmarterASP.NET mit mehr als 440.000 Kunden wurde wohl am Wochenende Opfer eines Cyber-Angriffs. Alle Server sollen durch Ransomware verschlüsselt worden sein.


Anzeige

Die Webseite von SmarterASP.NET ist zwar aktuell aufrufbar und ich habe auf der Statusseite keine Hinweise auf Ransomware gefunden. Aber auf Twitter gab es zum 9. November 2019 bereits erst Meldungen, dass es einen Ausfall gegeben habe.

Vor 16 Stunden wurde dieser Tweet abgesetzt, der berichtet, dass die Datenbanken nach wie vor nicht verfügbar seien.

Catalin Cimpanu weist in folgendem Tweet auf den Ransomware-Befall hin, bei dem alle Server verschlüsselt worden seien.

Das ist das dritte große Web-Hosting-Unternehmen (nach A2 im Mai und iNSYNQ im Juni), welches in diesem Jahr durch einen Ransomware-Befall getroffen wurde. Hackern ist es gelungen, in das Netzwerk des Hosters einzudringen und die Daten auf Kundenservern zu verschlüsseln. Laut Catalin Cimpanu arbeitet das Unternehmen daran, die Server der Kunden wiederherzustellen. Es ist unklar, ob das Unternehmen die Lösegeldforderung bezahlt hat oder ob es aus Backups wiederherstellt.

Telefonanfragen sind wohl nicht möglich, da deren Telefonanlage von der Menge der Supportanfragen wohl zusammengebrochen ist. An dieser Stelle wird es nun merkwürdig: Im ZDNet-Artikel schreibt Catalin Cimpanu, dass der Hoster den Angriff bestätigt habe. Auf der Supportseite wäre folgender Text zu finden:


Anzeige

Your hosting account was under attack and hackers have encrypted all your data, We are now working with security experts to try to decrypt your data and also to make sure this would never happen again.

Geht man aber auf die Statusseite des Hosters, ist der letzte Eintrag vom 1. Juni 2019. Es sieht also so aus, als ob die von Catalin Cimpanu zitierte Statusinformation inzwischen gelöscht wurde. Ergänzung: Auf Twitter habe ich inzwischen diesen Tweet gefunden.

Ein Kunde hat eine E-Mail bekommen, in der obiger Text zu finden ist. Laut ZDNet-Artikel betraf der Angriff nicht nur Kundendaten auf den Servern, sondern auch SmarterASP.NET selbst. Die Website des Unternehmens war, laut ZDNET  am Samstag den ganzen Tag über nicht erreichbar. Inzwischen ist die Webseite aber seit Sonntagmorgen wieder erreichbar.

Manche Nutzer setzen SmarterASP.NET als Backup für ihre Daten ein. Diese Daten dürften jetzt auch verschlüsselt sein. Im Artikel werden Screenshots von Dateien gepostet, die die Verschlüsselung belegen sollen.


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit, Windows abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Eine Antwort zu SmarterASP.NET von Ramsomware befallen

  1. Ismail sagt:

    Können die Amerikaner die NSA dafür verantwortlich machen und klagen (Massenklage)? – Denn, der ganze Mist auf die NSA zuzuweisen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.