In der Schweiz und Europa sind Unternehmen durch hochkriminelle Cyber Angreifer unter Beschuss. Das MME Cyber Risk Incident Team war in den letzten Wochen gefordert. Nachfolgend eine Auswahl der Fälle, die wir begleiten durften, und die Aufgaben, die MME wahrgenommen hat:
In der Schweiz und Europa sind Unternehmen durch hochkriminelle Cyber Angreifer unter Beschuss. Das MME Cyber Risk Incident Team war in den letzten Wochen gefordert. Nachfolgend eine Auswahl der Fälle, die wir begleiten durften, und die Aufgaben, die MME wahrgenommen hat:
Erpresser-Angriff (ransom attack) auf ein schweizerisches Industrieunternehmen mit Tochtergesellschaften in der EU. Zahlreiche Server verschlüsselt. Produktionsstillstand. Daten extrahiert und im Dark Net veröffentlicht.
Erpresser-Angriff auf ein schweizerisches KMU in der Baunebenbranche (gesamte Unternehmensdaten verschlüsselt und extrahiert).
Erpresser-Angriff auf Pharma-Firma (Verschlüsselung Unternehmensdaten).
Erpresser-Angriff auf FinTech-Firma. Interne Server verschlüsselt. Daten extrahiert und im Dark Net veröffentlicht.
Phishing/Man-in-the-middle-Angriff auf schweizerische Holding mit Tochtergesellschaft in Tschechien. Kunden werden «neue» Bankkonten mitgeteilt.
Rückversicherung
Erpresser Angriff auf börsenkotierte Firma. Verschlüsselung Server.
Angriff auf IT Cloud Provider
Was sind unsere «Lehren aus dem Krieg»?
Gerne steht unser MME Legal Incident Response Team im Notfall zur Verfügung Link. Zur Risikominimierung empfehlen wir Ihnen zur Prävention unsere Dienstleistung Incident Response Retainer Link. In einem Workshop zusammen mit InfoGuard AG werden die Kontaktpersonen und Notfallprozesse definiert und die kritischen IT-Systeme und Daten identifiziert und analysiert.