Hackerangriff auf Zertifizierer GUTcert – 640 Gigabyte Daten deutscher Energieversorger abgeflossen
Zwischen dem 5. und 9. September verschafften sich Unbekannte Zugriff auf Teile der IT-Systeme der Berliner GUTcert, eines der führenden deutschen Zertifizierungsunternehmen für Managementsysteme und speziell für den IT-Sicherheitskatalog kritischer Energieinfrastruktur. Rund 640 Gigabyte Daten wurden entwendet, seit dem 20. September kontaktieren die Angreifer betroffene Kunden mit Erpressungsversuchen und Download-Links zu den gestohlenen Dateien.
Brisant ist weniger der Umfang als der Inhalt: Betroffen sind Auditberichte, Netzstrukturpläne mit IT-/OT-Infrastruktur, Schwachstellenlisten und Kontaktdaten von Sicherheitsverantwortlichen zahlreicher Strom- und Gasnetzbetreiber sowie Kraftwerksbetreiber – im Grunde eine Landkarte der deutschen Energie-Kritis samt bekannter Schwachpunkte.
Für Projekt- und Interim-Verantwortliche zeigt der Fall, dass Cybersicherheit kein rein internes Thema ist: Zertifizierer, Auditoren und andere vertrauenswürdige Drittparteien werden selbst zu hochwertigen Zielen und damit zu einem eigenen Risiko in der Lieferkette. Wer NIS2-Pflichten umsetzt oder Digitalisierungsprojekte in regulierten Branchen steuert, sollte Risikoanalysen konsequent auf solche Dienstleister ausweiten, statt sie als reine Formalität zu behandeln.
Quelle: Born City – Hackerangriff auf die GUTcert; Kundendaten abgeflossen – ein KRITIS-Problem?
(Erstellt mit KI-Unterstützung, redaktionell geprüft)