Cyberangriff legt Stadtwerke Detmold lahm – seit Montag komplett offline

Admin User
1 Min.
Graffiti-bedeckter Zug mit sichtbaren Kabeln, Häuser mit Fenstern im Hintergrund.

Cyberangriff legt Stadtwerke Detmold lahm – seit Montag komplett offline

Stadtwerke Detmold von schwerem IT-Angriff betroffen – Systeme seit Montag offline

Die Stadtwerke Detmold sind Opfer eines massiven IT-Angriffs geworden, durch den ihre Systeme seit Montag lahmgelegt sind. Kunden können das Unternehmen weiterhin nicht erreichen: E-Mails werden zurückgewiesen, die Telefonleitungen sind tot. Betroffen sind auch Online-Dienste wie Zählerstandsabfragen und der Kundenservice.

Der Angriff kam ans Licht, nachdem veraltete IT-Infrastruktur im Internet aufgespürt worden war. Öffentlich zugängliche Scans über die Suchmaschine von Censys förderten PHP-Skripte aus dem Jahr 2013, eine PHP-Version von 2014 und einen Debian-Kernel von 2015 zutage. Zudem wurden zwei Systeme entdeckt, die SMB-Dienste preisgaben – eines davon möglicherweise mit Windows Server 2003 R2, das andere ein Synology-NAS-Gerät, das direkt mit dem t verbunden war.

Mehr als zwölf Stunden nach Beginn des Angriffs bleiben die Stadtwerke Detmold unerreichbar. Der Vorfall reiht sich in eine Serie anhaltender Cyberbedrohungen ein, von denen zuletzt auch andere deutsche Einrichtungen betroffen waren, etwa das Hamburger Miniatur Wunderland. Die Ermittlungen der Behörden laufen noch, doch wann die Systeme wiederhergestellt sein werden, steht derzeit nicht fest.