<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Cyberangriff</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Cyberangriff"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Cyberangriff rootpage-Cyberangriff skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Cyberangriff</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr">
<p>Ein <b>Cyberangriff</b>, auch <b>Cyberattacke</b>, ist ein unerlaubter Zugriff auf größere, für eine spezifische <a href="IT-Infrastruktur" title="IT-Infrastruktur">IT-Infrastruktur</a> wichtige <a href="Rechnernetz" title="Rechnernetz">Rechnernetze</a> von außen. Der Angriff beruht meist auf einer im System oder in der <a href="Software" title="Software">Software</a> ausgenutzten <a href="Sicherheitsl%C3%BCcke" title="Sicherheitslücke">Sicherheitslücke</a> oder auf menschlichem Versagen.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Begriff">Begriff</h2></div>
<p>Cyberangriffe sind vorsätzliche Versuche, <a href="Daten#Informatik" title="Daten">Daten</a>, <a href="Computerprogramm" title="Computerprogramm">Anwendungen</a> oder andere <a href="Immaterieller_Verm%C3%B6gensgegenstand" title="Immaterieller Vermögensgegenstand">immaterielle Wirtschaftsgüter</a> durch unbefugten Zugriff auf ein <a href="Rechnernetz" title="Rechnernetz">Netzwerk</a>, ein <a href="Computer" title="Computer">Computersystem</a> oder ein <a href="Endger%C3%A4t" title="Endgerät">digitales Gerät</a> zu stehlen, offenzulegen, zu verändern, zu deaktivieren oder zu zerstören.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
In der Wissenschaft wird auch der Begriff des Cyber-Ereignisses (englisch cyber incident) verwendet. Das Schulungswerk der <a href="Vereinte_Nationen" title="Vereinte Nationen">Vereinten Nationen</a> unterscheidet dabei „Incident detection, response, recovery and preparedness“, also die Entdeckung von Cyber-Ereignissen, die Reaktion auf Cyber-Ereignisse, die Wiederherstellung nach Cyber-Ereignissen und die Einsatzbereitschaft bezüglich solcher Cyber-Ereignisse.<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Beispiele">Beispiele</h2></div>
<p>Beispiele für Auswirkungen erfolgreicher Cyberangriffe sind die Störung von Betriebsabläufen, der Abfluss von Informationen, die Verweigerung von Zugängen sowie die Manipulation, Beschädigung oder Zerstörung von <a href="Hardware" title="Hardware">Hardware</a>, Daten, Netzwerken oder technischen Systemen.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Methodik">Methodik</h2></div>
<p><a href="Trojanisches_Pferd_(Computerprogramm)" title="Trojanisches Pferd (Computerprogramm)">Trojaner</a>, <a href="Computervirus" title="Computervirus">Viren</a> und <a href="Computerwurm" title="Computerwurm">Würmer</a> waren seit den späten 1980er Jahren probate kriminelle Angriffsmethoden.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> Aktuelle Taktiken des Zugriffs auf Zielsysteme sind z. B. <a href="Schadprogramm" title="Schadprogramm">Malware</a>-Angriffe, <a href="Social_Engineering_(Sicherheit)" title="Social Engineering (Sicherheit)">Social Engineering</a> oder Passwortdiebstahl.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Kriminelles <a href="Hacker" title="Hacker">Hacking</a> und <a href="Denial_of_Service" title="Denial of Service">DDoS</a>-Angriffe, <a href="Phishing" title="Phishing">Phishing</a>, <a href="SQL-Injection" title="SQL-Injection">SQL-Injection</a>, <a href="Cross-Site-Scripting" title="Cross-Site-Scripting">Cross-Site Scripting (XSS)</a>, <a href="Botnet" title="Botnet">Botnets</a> und <a href="Ransomware" title="Ransomware">Ransomware</a> finden ebenfalls vielfach Anwendung.<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup>
Ein Cyberangriff kann jedoch auch breit gestreut erfolgen, etwa durch massenhaftes Versenden von Malware via E-Mail an viele Empfänger.
</p>
<div class="mw-heading mw-heading2"><h2 id="Motive">Motive</h2></div>
<p>Das Motiv für Cyberangriffe kann vielfältig sein: ob hinter <a href="Cyberkriminalit%C3%A4t" class="mw-redirect" title="Cyberkriminalität">Cyberkriminalität</a>, <a href="Cyber-Terrorismus" title="Cyber-Terrorismus">Cyber-Terrorismus</a>, <a href="Cyberaktivismus" title="Cyberaktivismus">Cyberaktivismus</a> oder <a href="Online-Durchsuchung" title="Online-Durchsuchung">staatlichem Hacking</a> (bspw. in einem <a href="Cyberkrieg" title="Cyberkrieg">Cyberkrieg</a>) <a href="Sabotage" title="Sabotage">Sabotage</a>, Informationsgewinnung, <a href="Erpressung" title="Erpressung">Erpressung</a> oder <a href="Cyberabwehr" title="Cyberabwehr">Cyberabwehr</a> stehen, kann in aller Regel erst mit zeitlichem Abstand beurteilt werden.<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Auswirkungen">Auswirkungen</h2></div>
<p>Cyberangriffe können die Geschäftstätigkeit unterbrechen, Unternehmen bzw. Behörden schädigen und sogar ganz zerstören.
</p>
<div class="mw-heading mw-heading3"><h3 id="Global">Global</h3></div>
<p>Für das Jahr 2023 wurde laut <i>Cybersecurity Ventures</i> prognostiziert, dass Cyberkriminelle weltweit Schäden in Höhe von 8 Billionen US-Dollar verursachen.<sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup> Für dieses Schadensausmaß war laut <i>Security Magazine</i> ein jährliches Aufkommen von 800.000 Cyberangriffe – d. h. ein Cyberangriffe alle 39,4 Sekunden – verantwortlich.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup> Die weltweiten Durchschnittskosten eines Datenlecks beliefen sich im Jahr 2024 auf 4,35 Millionen US-Dollar.<sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Deutschland">Deutschland</h3></div>
<p>Die polizeilich erfassten Fälle von Cyberkriminalität steigen stetig an: waren es 2007 in Deutschland noch rund 34.000 Fälle, sind es 2023 schon rund 134.000 gewesen. Es wird vermutet, dass größere kriminelle Vereinigungen inzwischen Cyberkriminalität betreiben, da diese ein lukratives „neues Geschäftsfeld“ bietet: Betrug der Drogenhandelsumsatz 2023 weltweit rund 500 Milliarden Dollar, lag der Schaden durch Cyberkriminalität allein in Deutschland im Jahr 2023 schon bei 148 Milliarden Euro.<sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Informationen_über_Cyberkriminelle"><span id="Informationen_.C3.BCber_Cyberkriminelle"></span>Informationen über Cyberkriminelle</h2></div>
<p>Im März 2023 publizierten elf Medienhäuser, koordiniert vom Nachrichtenmagazin <i><a href="Der_Spiegel" title="Der Spiegel">Der Spiegel</a></i>, die <a href="Vulkan_Files" title="Vulkan Files">Vulkan Files</a>, geleakte Dokumente über ein russisches Software-Unternehmen, welches für das russische Verteidigungsministerium und für russische Geheimdienste Programme zur Manipulation der öffentlichen Meinung und zur totalen Kontrolle des Cyberraums, aber auch zum Entgleisen von Zügen oder zum Lahmlegen der Stromversorgung entwickelte. Ein früherer Mitarbeiter des Unternehmens behauptete: „Vulkan ist eine Säule des russischen Polizeistaats. Vulkan entwickelt Software, die gegen das eigene Volk und gegen andere Länder eingesetzt werden kann“.<sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Prävention_und_Abwehr"><span id="Pr.C3.A4vention_und_Abwehr"></span>Prävention und Abwehr</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Behörden"><span id="Beh.C3.B6rden"></span>Behörden</h3></div>
<p>Zur <a href="Pr%C3%A4vention" title="Prävention">Prävention</a> von Cyberangriffen hat das <a href="Bundesamt_f%C3%BCr_Sicherheit_in_der_Informationstechnik" title="Bundesamt für Sicherheit in der Informationstechnik">Bundesamt für Sicherheit in der Informationstechnik</a> (BSI) ein Informationsportal eingerichtet.<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup> Das ebenfalls beim BSI angesiedelte <a href="Nationales_Cyber-Abwehrzentrum" title="Nationales Cyber-Abwehrzentrum">Nationale Cyber-Abwehrzentrum</a> (NCAZ) verfügt über nur 10 Mitarbeiter, die laut <a href="Bundesrechnungshof" title="Bundesrechnungshof">Bundesrechnungshof</a> weder über die notwendige Expertise sowie klare Arbeitsstrukturen verfügen noch dazu in der Lage sind, die Kompetenzen der beteiligten Behörden zu bündeln.
</p><p>Zur Verfolgung laufender und schon vollzogener <a href="Computerkriminalit%C3%A4t" title="Computerkriminalität">Computerkriminalität</a> haben Polizei und Staatsanwaltschaften von 11 Ländern unter dem Titel <a href="Zentrale_Ansprechstelle_Cybercrime" title="Zentrale Ansprechstelle Cybercrime">Zentrale Ansprechstelle Cybercrime</a> (ZAC) insgesamt 12 landeseigene Zentralstellen eingerichtet. Als einziges Bundesland verfügt Nordrhein-Westfalen sogar über zwei derartige Zentralstellen: das <i>Cybercrime-Kompetenzzentrum beim LKA NRW</i> in Düsseldorf sowie die <i><a href="Zentral-_und_Ansprechstelle_Cybercrime_Nordrhein-Westfalen" title="Zentral- und Ansprechstelle Cybercrime Nordrhein-Westfalen">Zentral- und Ansprechstelle Cybercrime Nordrhein-Westfalen</a></i> als Hauptabteilung der Staatsanwaltschaft in Köln. Informationen hinsichtlich Koordination und Aufgabenverteilung dieser beiden Behörden sind nicht verfügbar.
</p><p>Eine dreizehnte Zentralstelle bildet die <a href="Bundeskriminalamt_(Deutschland)#Abteilung_CC_–_Cybercrime" title="Bundeskriminalamt (Deutschland)">Cybercrime-Abteilung</a> des Bundeskriminalamts. Im Jahr 2013 zunächst aus 100 Mitarbeitern der Abteilung <i>Schwere und Organisierte Kriminalität (SO)</i> rekrutiert, war geplant, diese Abteilung bis 2022 auf 280 Kriminalbeamte, Analysten und IT-Experten aufzubauen.<sup id="cite_ref-15" class="reference"><a href="#cite_note-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup>
Laut BKA-Organigramm vom November 2024 umfasst die Cybercrime-Abteilung insgesamt 2 Gruppen mit wiederum insgesamt 10 Referaten. Die Abteilung <i>Cybercrime (CC)</i> ist damit – gleichauf mit der Abteilung <i>Sicherungsgruppe (SG)</i> (zuständig u. a. für: Personenschutz Bundespräsident, Bundeskanzler, Bundesminister, ausländische Gäste) – diejenige Abteilung des BKA mit der vergleichsweise geringsten Anzahl an zugeordneten Referaten. Lediglich 2 Referate der Gruppe <i>Operative Aufgaben</i> innerhalb der Abteilung <i>Cybercrime (CC)</i> arbeiten an „Ermittlungen Cybercrime im engeren Sinne“.<sup id="cite_ref-16" class="reference"><a href="#cite_note-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> Über die Anzahl der aktuell in der Abteilung <i>Cybercrime (CC)</i> insgesamt beschäftigten Mitarbeiter liegt keine Information vor.
</p><p>Unter dem Schlagwort Hackback wird politisch diskutiert, ob Cyberangriffe als <a href="Online-Durchsuchung" title="Online-Durchsuchung">staatliches Hacking</a> zur Verteidigung erlaubt sein sollten. Im Koalitionsvertrag der <a href="Ampelregierung" class="mw-redirect" title="Ampelregierung">Ampelregierung</a> steht: „Hackbacks lehnen wir als Mittel der Cyberabwehr grundsätzlich ab.“ Die Bundesinnenministerin <a href="Nancy_Faeser" title="Nancy Faeser">Nancy Faeser</a> will sich zwar für eine hierzu erforderliche Änderung des <a href="Grundgesetz" class="mw-redirect" title="Grundgesetz">Grundgesetzes</a> einsetzen – politische Mehrheiten für Hackbacks existieren derzeit allerdings nicht.<sup id="cite_ref-17" class="reference"><a href="#cite_note-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Initiativen">Initiativen</h3></div>
<p>Cyber-Sicherheitsinitiativen sollen die Cyber-Sicherheit teilnehmender Organisationen mittels einer „Kooperation von Wirtschaft und Staat“ verbessern. Im Jahr 2021 existierten laut <a href="Bundesverband_der_Deutschen_Industrie" title="Bundesverband der Deutschen Industrie">Bundesverband der Deutschen Industrie (BDI)</a> in Deutschland bereits 38 lokale, regionale, nationale und internationale Initiativen zum Thema Cyber-Sicherheit für Bürger, Handwerker, kleine Unternehmen, mittelständische Unternehmen und Großunternehmen, wobei diese branchenspezifisch (z. B. Automobil, Energiewirtschaft, Luftfahrt, Maschinen- und Anlagenbau, Militär, Prozessindustrie) oder branchenübergreifend aufgestellt sein können. Die jeweiligen Ziele dieser Cyber-Sicherheitsinitiativen sollen u. a. durch Arbeitsgruppen, Befragungen, Expertenvorträge, Fachkonferenzen, Forschungsprojekte, IT-Forensik, Publikationen (z. B. Leitfäden, Studien, Thesenpapiere), Public Relations (z. B. Technologiemessen, Politik), Schulungen, Seminare, Webinare, Wettbewerbe (z. B. Auszeichnungen, Förderpreise), Wissensdatenbanken, Workshops usw. erreicht werden.<sup id="cite_ref-18" class="reference"><a href="#cite_note-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Einzelne_Cyberangriffe">Einzelne Cyberangriffe</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Cyberangriffe_auf_Deutschland">Cyberangriffe auf Deutschland</h3></div>
<div class="mw-heading mw-heading4"><h4 id="2011">2011</h4></div>
<p>2011 brach die deutsche <a href="Hacktivismus" title="Hacktivismus">Hacktivisten</a>-Gruppe <a href="No-Name-Crew" title="No-Name-Crew">No-Name-Crew</a> in die <a href="Informationstechnisches_System" title="Informationstechnisches System">IT-Systeme</a> von <a href="Bundespolizei_(Deutschland)" title="Bundespolizei (Deutschland)">Bundespolizei</a> und <a href="Zoll_(Beh%C3%B6rde)" title="Zoll (Behörde)">Zoll</a> ein. Die Gruppe behauptete, sie hätte bereits Monate zuvor die komplette Kommunikation der beiden Behörden belauscht. Am 7. Juli 2011 gegen 23:40 Uhr erschienen auf deren Website Softwarepakete, Anwendungshinweise und Einsatzdaten aus dem Ortungssystem „Paip-Tracking-Server“ (<a href="Patras_(Zollsoftware)" title="Patras (Zollsoftware)">Patras</a>). Anonyme <a href="GPS" class="mw-redirect" title="GPS">GPS</a>-Tracking-Daten, Anwahlnummern eingesetzter Peilsender, Verzeichnisnamen sowie Bezeichnungen sachbearbeitender Dienststellen des Zollfahndungsdienstes konnten eingesehen werden. Dadurch wurde unter anderem bekannt, dass ein Beamter das System dazu missbraucht hatte, seine Tochter zu überwachen.
</p>
<div class="mw-heading mw-heading4"><h4 id="2015">2015</h4></div>
<p>Im Juni 2015 kam es zu einem umfassenden <a href="Hackerangriffe_auf_den_Deutschen_Bundestag" title="Hackerangriffe auf den Deutschen Bundestag">Hackerangriff auf den Deutschen Bundestag</a>. Mittels Phishing-E-Mails wurden Trojaner auf Computer der Linkspartei und der CDU/CSU eingeschleust und in der Folge Admin-Accounts mit sicherheitskritischen Daten gehackt. Insgesamt waren rund 16 Gigabyte Daten auf ausländische Server abgeflossen. In der Folge war das Netzwerk des Bundestages zeitweise abgeschaltet.
</p>
<div class="mw-heading mw-heading4"><h4 id="2016">2016</h4></div>
<p>Eine <a href="Cyberattacke_auf_DSL-Router_am_27._November_2016" title="Cyberattacke auf DSL-Router am 27. November 2016">Cyberattacke auf DSL-Router am 27. November 2016</a> führte zum Ausfall von etwa einer Million <a href="Router#DSL-Router" title="Router">DSL-Geräten</a>, wovon hauptsächlich Kunden der <a href="Deutsche_Telekom" title="Deutsche Telekom">Deutschen Telekom</a> betroffen waren.
</p>
<div class="mw-heading mw-heading4"><h4 id="2018">2018</h4></div>
<p>Im Februar/März 2018 wurde ein weitreichender Angriff auf den <a href="Informationsverbund_Berlin-Bonn" title="Informationsverbund Berlin-Bonn">Informationsverbund Berlin-Bonn</a> durch einen Hinweis befreundeter Nachrichtendienste bekannt. Mit der Cyberattacke versuchten Spione gezielt, an Unterlagen aus dem <a href="Ausw%C3%A4rtiges_Amt" title="Auswärtiges Amt">Auswärtigen Amt</a> heranzukommen. „Ich befürchte, die meisten (Bundes-) Länder sind bei der Abwehr komplexer Cyberattacken überfordert“, sagte der innenpolitische Sprecher der SPD-Fraktion, Burkhard Lischka.<sup id="cite_ref-19" class="reference"><a href="#cite_note-19"><span class="cite-bracket">[</span>19<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2019">2019</h4></div>
<p>Am 13. September 2019 war der Casualwear-Anbieter <a href="Marc_O%E2%80%99Polo" title="Marc O’Polo">Marc O’Polo</a> in <a href="Stephanskirchen" title="Stephanskirchen">Stephanskirchen</a> von einer <a href="Ransomware" title="Ransomware">Ransomware</a>-Attacke krimineller Hacker auf die Firmen-Server sowie auf die Backup-Dateien betroffen. Die komplette kundenseitige Abwicklung musste sofort auf Papierbelege und Bargeld umgestellt werden. Die Firma zahlte das geforderte Lösegeld an die Erpresser und erhielt von diesen einen gültigen Schlüssel. Nach mehreren Wochen waren alle Firmensysteme lauffähig wiederhergestellt. Im Nachgang setzte Marc O’Polo die IT-Infrastruktur neu auf und sicherte diese mit der Hilfe von Spezialisten.<sup id="cite_ref-20" class="reference"><a href="#cite_note-20"><span class="cite-bracket">[</span>20<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2020">2020</h4></div>
<p>In der Nacht vom 10. auf den 11. September 2020 griffen unbekannte Kriminelle die <a href="Universit%C3%A4tsklinikum_D%C3%BCsseldorf" title="Universitätsklinikum Düsseldorf">Uni-Klinik Düsseldorf</a> an. Sie verwendeten die Schadsoftware <i>DoppelPaymer</i> und nutzten eine Lücke in der <a href="Citrix_Systems" title="Citrix Systems">Citrix</a>-VPN-Software. Der Klinik-Betrieb kam daraufhin weitgehend zum Erliegen. Die Kriminellen hatten beabsichtigt, die <a href="Heinrich-Heine-Universit%C3%A4t_D%C3%BCsseldorf" title="Heinrich-Heine-Universität Düsseldorf">Universität Düsseldorf</a> anzugreifen, da sie ihr Erpresserschreiben an diese adressiert hatten. Die Polizei informierte die Kriminellen über ihren „Fehler“ und teilte ihnen mit, dass Menschenleben in Gefahr seien. Diese schickten daraufhin einen digitalen Schlüssel zur Entschlüsselung der Daten. Die Klinik konnte nach und nach den Betrieb wieder aufnehmen.<sup id="cite_ref-21" class="reference"><a href="#cite_note-21"><span class="cite-bracket">[</span>21<span class="cite-bracket">]</span></a></sup>
</p><p>Am 22. Dezember 2020 attackierten kriminelle Hacker Herausgabe und Druck von rund 1 Mio. Zeitungsexemplaren durch die Essener <a href="Funke_Mediengruppe" title="Funke Mediengruppe">Funke Mediengruppe</a> – u. a. die <a href="Westdeutsche_Allgemeine_Zeitung" title="Westdeutsche Allgemeine Zeitung">WAZ</a>, das <a href="Hamburger_Abendblatt" title="Hamburger Abendblatt">Hamburger Abendblatt</a>, die <a href="Berliner_Morgenpost" title="Berliner Morgenpost">Berliner Morgenpost</a> und die <a href="Th%C3%BCringer_Allgemeine" title="Thüringer Allgemeine">Thüringer Allgemeine</a>. Alle Druckmaschinen, Computer, Telefonanlagen usw. waren verschlüsselt worden und standen daher still. Die gesamte Funke-Mediengruppe war hiervon bundesweit betroffen. In der Folge mussten Druckausgaben telefonisch und über private Infrastrukturen abgestimmt werden. Über mehrere Wochen wurde die Funke-IT-Infrastruktur aus Hardware, Software, Netzwerk und Sicherheitstechnologien neu aufgebaut. Die Erpresser erhielten jedoch kein Lösegeld.<sup id="cite_ref-22" class="reference"><a href="#cite_note-22"><span class="cite-bracket">[</span>22<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2021">2021</h4></div>
<p>Ende April 2021 machte dem Lebensmitteleinzelhandelsunternehmen <a href="Tegut" title="Tegut">tegut</a> eine Cyberattacke zu schaffen, welche durch den Ausfall des <a href="Warenwirtschaftssystem" title="Warenwirtschaftssystem">Warenwirtschaftssystems</a> für leere Regale sorgte.<sup id="cite_ref-23" class="reference"><a href="#cite_note-23"><span class="cite-bracket">[</span>23<span class="cite-bracket">]</span></a></sup> Nach erfolgloser Lösegeldforderung veröffentlichten die Angreifer Unternehmensdaten im <a href="Darknet" title="Darknet">Darknet</a>.<sup id="cite_ref-24" class="reference"><a href="#cite_note-24"><span class="cite-bracket">[</span>24<span class="cite-bracket">]</span></a></sup> Nach Angaben von tegut handelt es sich hierbei um Kundendaten: u. a. um Kundennummer, Anschrift, Geburtsjahrgang, Vorname, Nachname, E-Mail-Adresse, Telefonnummer sowie um kundenbezogene statistische Auswertungen.<sup id="cite_ref-25" class="reference"><a href="#cite_note-25"><span class="cite-bracket">[</span>25<span class="cite-bracket">]</span></a></sup>
</p><p>Anfang Juni 2021 erfolgten massive <a href="Denial_of_Service" title="Denial of Service">DoS-Angriffe</a> auf Rechenzentren der <a href="Fiducia_%26_GAD_IT" class="mw-redirect" title="Fiducia & GAD IT">Fiducia & GAD IT</a>, den IT-Dienstleister der Volksbanken, Raiffeisenbanken und weiterer Unternehmen der genossenschaftlichen Finanzgruppe in Deutschland. Sie führten zu zeitweisen Ausfällen des Onlinebankings, Apps und Webseiten waren nicht erreichbar. Insgesamt waren 820 Volks- und Raiffeisenbanken sowie weitere Kunden der Fiducia betroffen.<sup id="cite_ref-26" class="reference"><a href="#cite_note-26"><span class="cite-bracket">[</span>26<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-27" class="reference"><a href="#cite_note-27"><span class="cite-bracket">[</span>27<span class="cite-bracket">]</span></a></sup>
</p><p>Weil ein Cyberangriff die IT-Infrastruktur lahmgelegt hatte, rief der <a href="Landkreis_Anhalt-Bitterfeld" title="Landkreis Anhalt-Bitterfeld">Landkreis Anhalt-Bitterfeld</a> am 9. Juli 2021 – erstmalig in Deutschland – den Cyber-<a href="Katastrophenfall" title="Katastrophenfall">Katastrophenfall</a> aus. Anliegen der Bürgerinnen und Bürger wie zum Beispiel Sozialhilfeanträge konnten nicht bearbeitet werden, da mehrere Server des Landkreises infiziert waren und eine unbekannte Menge an Daten verschlüsselt worden war. Der Landkreis war nurmehr telefonisch oder per Post erreichbar. Zwar gab es eine Lösegeldforderung der Täter,<sup id="cite_ref-28" class="reference"><a href="#cite_note-28"><span class="cite-bracket">[</span>28<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-29" class="reference"><a href="#cite_note-29"><span class="cite-bracket">[</span>29<span class="cite-bracket">]</span></a></sup> der Landkreis lehnte jedoch eine Geldzahlung zur Beseitigung der <a href="Ransomware" title="Ransomware">Ransomware</a>-Schäden ab. Die Aufwendungen zur Behebung der Schäden beliefen sich auf rund 2,5 Mio. Euro: Datenrettung, Aufbau neuer Infrastruktur, Anschaffung neuer Server, Speichermedien und Laptops sowie neuer Software. Im Februar 2022 - 8 Monate nach der Attacke – wurde der Katastrophenmodus wieder aufgehoben.<sup id="cite_ref-30" class="reference"><a href="#cite_note-30"><span class="cite-bracket">[</span>30<span class="cite-bracket">]</span></a></sup>
</p><p>Am 4. August 2021 stahl ein einzelner Krimineller persönliche Daten von rund 50 Mio. ehemaligen, aktuellen und möglicherweise zukünftigen Kunden von <a href="Deutsche_Telekom" title="Deutsche Telekom">T-Mobile</a>. Darüber hinaus wurden ca. 850.000 Telefonnummern und Kontozugangs-PINs von T-Mobile Prepaid-Kunden kompromittiert. Dies war das vierte Datenleck bei T-Mobile seit 2019.<sup id="cite_ref-31" class="reference"><a href="#cite_note-31"><span class="cite-bracket">[</span>31<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2022">2022</h4></div>
<p>Das Computersystem der Unfallkasse Thüringen (UKT) – gesetzlicher Unfallversicherer für 850 000 Angestellte im <a href="%C3%96ffentlicher_Dienst" title="Öffentlicher Dienst">öffentlichen Dienst</a>, Studierende, Schüler und Kindergartenkinder – war am 4. Januar 2022 Ziel eines Hackerangriffs geworden, so dass die Server der Kasse komplett verschlüsselt wurden. Auf Versichertendaten konnte nicht mehr zugegriffen werden, Arbeitsunfälle konnten nicht länger digital gemeldet werden und Zahlungsanforderungen konnten nicht mehr bearbeitet werden. Drei Wochen später war die <a href="Systemwiederherstellung" title="Systemwiederherstellung">Systemwiederherstellung</a> immer noch nicht abgeschlossen, eine Erreichbarkeit per Telefon und E-Mail war jedoch wieder gegeben. Nach fünf Wochen konnte wieder auf Versichertendaten zugegriffen werden. Bis Anfang Februar 2023 sollte das System wieder normal laufen. Mit einer verzögerten Bearbeitung von Eingangspost war bis Mitte April 2023 zu rechnen.<sup id="cite_ref-32" class="reference"><a href="#cite_note-32"><span class="cite-bracket">[</span>32<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-33" class="reference"><a href="#cite_note-33"><span class="cite-bracket">[</span>33<span class="cite-bracket">]</span></a></sup>
</p><p>Am 12. April 2022 wurde <a href="Wikipedia" title="Wikipedia">Wikipedia</a> von <a href="Dpa" class="mw-redirect" title="Dpa">dpa</a> zitiert: „Aus den Netzwerken des Bundes und anderer Behörden sind nach einem Bericht der <a href="Frankfurter_Allgemeine_Zeitung" title="Frankfurter Allgemeine Zeitung">Frankfurt Allgemeinen Zeitung</a> im großen Maßstab Änderungen von Wikipedia-Inhalten vorgenommen worden.“ Es handle sich um 17.000 Bearbeitungen „aus dem Behördenadressraum heraus“.<sup id="cite_ref-34" class="reference"><a href="#cite_note-34"><span class="cite-bracket">[</span>34<span class="cite-bracket">]</span></a></sup> Die u. a. in die Wikipedia-Artikel <a href="Bombenlegeraff%C3%A4re" title="Bombenlegeraffäre">Bombenlegeraffäre</a>, <a href="Gasreserve" title="Gasreserve">Gasreserve</a>, <a href="Robert_Habeck" title="Robert Habeck">Robert Habeck</a> (Vizekanzler), <a href="Illegale_Einwanderung_und_illegaler_Aufenthalt" title="Illegale Einwanderung und illegaler Aufenthalt">Illegale Einwanderung und illegaler Aufenthalt</a> sowie <a href="Journalist" title="Journalist">Journalist</a> von bislang anonymen Urhebern eingefügten Falschdarstellungen und Verunglimpfungen wurden jedoch von der Wikipedia-Community entdeckt und rückgängig gemacht.<sup id="cite_ref-35" class="reference"><a href="#cite_note-35"><span class="cite-bracket">[</span>35<span class="cite-bracket">]</span></a></sup>
</p><p>Der Autozulieferer <a href="Continental_AG" title="Continental AG">Continental</a> bemerkte am 4. August 2022 einen bereits seit dem 1. Juli laufenden Cyberangriff. Nachdem ein Mitarbeiter einen Browser zusammen mit einer Schadsoftware installiert hatte, konnte die <i><a href="Lockbit" title="Lockbit">Lockbit</a></i>-Gruppe <a href="Benutzerkonto" title="Benutzerkonto">Benutzerkonto</a> und Passwort dieses Angestellten abgreifen. Rund 40 Terabyte an Daten – darunter Strategien, Investitionspläne, Aufsichtsratskommunikation, Personaldaten, technische Inhalte von Kunden wie <a href="Volkswagen" title="Volkswagen">Volkswagen</a>, <a href="Mercedes-Benz" title="Mercedes-Benz">Mercedes-Benz</a> und <a href="BMW" title="BMW">BMW</a> – wurden daraufhin entwendet. Im November 2022 forderte <i>Lockbit</i> für die Vernichtung dieser Daten 50 Millionen US-Dollar, worauf Continental jedoch nicht einging. Die hierzu im <a href="Darknet" title="Darknet">Darknet</a> veröffentlichte 7,6 Milliarden Zeichen lange Liste mit Dateinamen hatte einen Umfang von acht Gigabyte.<sup id="cite_ref-36" class="reference"><a href="#cite_note-36"><span class="cite-bracket">[</span>36<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-37" class="reference"><a href="#cite_note-37"><span class="cite-bracket">[</span>37<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-38" class="reference"><a href="#cite_note-38"><span class="cite-bracket">[</span>38<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2023">2023</h4></div>
<p>Nachdem <a href="Rheinmetall" title="Rheinmetall">Rheinmetall</a> bereits im März von einem <a href="Denial_of_Service" title="Denial of Service">DDoS</a>-Angriff betroffen war, folgte am 14. April 2023 ein Angriff auf das zivile Geschäft von Rheinmetall, welcher den Betrieb in mehreren Tochterfirmen weltweit teilweise lahmgelegt hatte. Die Automobilzulieferer <a href="Rheinmetall_Automotive#Kolbenschmidt" title="Rheinmetall Automotive">Kolbenschmidt</a> in Neckarsulm und <a href="Rheinmetall_Automotive#Pierburg" title="Rheinmetall Automotive">Pierburg</a> in Neuss mussten ihre Produktion zunächst komplett einstellen, dann auf der Basis von Papierbelegen im Notbetrieb neu starten, was bei den betroffenen Automobilkunden zu Produktionsverzögerungen führte. Weder zu Schwere und Schadensausmaß der Attacke, noch zu den Tätern und deren Hintergründen wurden Informationen bekannt.<sup id="cite_ref-39" class="reference"><a href="#cite_note-39"><span class="cite-bracket">[</span>39<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-40" class="reference"><a href="#cite_note-40"><span class="cite-bracket">[</span>40<span class="cite-bracket">]</span></a></sup>
</p><p>Am 16. Juni 2023 mussten die IT-Verantwortlichen der <a href="Rheinische_Post_Mediengruppe" title="Rheinische Post Mediengruppe">Rheinische Post Mediengruppe</a> (u. a. <a href="Saarbr%C3%BCcker_Zeitung" title="Saarbrücker Zeitung">Saarbrücker Zeitung</a>, <a href="Trierischer_Volksfreund" title="Trierischer Volksfreund">Trierischer Volksfreund</a>, <a href="Rheinische_Post" title="Rheinische Post">Rheinische Post</a>, <a href="Aachener_Nachrichten" title="Aachener Nachrichten">Aachener Nachrichten</a>, <a href="General-Anzeiger_(Bonn)" title="General-Anzeiger (Bonn)">General-Anzeiger Bonn</a>) die Internetanbindung der IT-Infrastruktur trennen. Deren IT-Dienstleister, die <i>circ IT GmbH & Co. KG.</i>, war mit Schadsoftware infiziert worden. Von 1.200 Servern waren Daten abgeflossen: ob hierunter auch Kundendaten (Stammdaten, Kontaktdaten und Bankdaten) sind, konnte das Unternehmen nicht ausschließen. Infolge des Angriffs mussten Printausgaben der unter diesem Dach erscheinenden Tageszeitungen vier Tage lang als Notausgaben erscheinen, das Online-Angebot blieb eine Woche lang eingeschränkt. Bis zur vollen Wiederherstellung aller Medien dauerte es ab dem ersten Angriff insgesamt zehn Tage.<sup id="cite_ref-41" class="reference"><a href="#cite_note-41"><span class="cite-bracket">[</span>41<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-42" class="reference"><a href="#cite_note-42"><span class="cite-bracket">[</span>42<span class="cite-bracket">]</span></a></sup>
</p><p>In der Nacht auf den 31. Oktober 2023 wurden auf den Servern der Südwestfalen-IT (SIT) <a href="Ransomware" title="Ransomware">Ransomware</a> und bereits verschlüsselte Dateien aufgespürt.<sup id="cite_ref-43" class="reference"><a href="#cite_note-43"><span class="cite-bracket">[</span>43<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-44" class="reference"><a href="#cite_note-44"><span class="cite-bracket">[</span>44<span class="cite-bracket">]</span></a></sup> Infolgedessen waren große Teile der IT von 72 Kommunen mit insgesamt 22.000 Arbeitsplätzen ausgefallen.<sup id="cite_ref-45" class="reference"><a href="#cite_note-45"><span class="cite-bracket">[</span>45<span class="cite-bracket">]</span></a></sup> Die Kriminellengruppe <i>Akira</i> forderte Lösegeld; eine Zahlung wurde jedoch abgelehnt.<sup id="cite_ref-46" class="reference"><a href="#cite_note-46"><span class="cite-bracket">[</span>46<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-47" class="reference"><a href="#cite_note-47"><span class="cite-bracket">[</span>47<span class="cite-bracket">]</span></a></sup> Die Kommunen waren unterschiedlich betroffen: während der <a href="Hochsauerlandkreis" title="Hochsauerlandkreis">Hochsauerlandkreis</a> schnell wieder arbeitsfähig wurde, waren im <a href="Kreis_Siegen-Wittgenstein" title="Kreis Siegen-Wittgenstein">Kreis Siegen-Wittgenstein</a> lokale Endgeräte mit der Ransomware verseucht,<sup id="cite_ref-48" class="reference"><a href="#cite_note-48"><span class="cite-bracket">[</span>48<span class="cite-bracket">]</span></a></sup> weshalb die Stadt <a href="Siegen" title="Siegen">Siegen</a> parallele Strukturen (ohne Beteiligung der SIT) aufbaute.<sup id="cite_ref-49" class="reference"><a href="#cite_note-49"><span class="cite-bracket">[</span>49<span class="cite-bracket">]</span></a></sup> Laut SIT handelte es sich um „einen der größten Angriffe auf die öffentliche Verwaltung, die es in Deutschland bisher gab“.<sup id="cite_ref-50" class="reference"><a href="#cite_note-50"><span class="cite-bracket">[</span>50<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-51" class="reference"><a href="#cite_note-51"><span class="cite-bracket">[</span>51<span class="cite-bracket">]</span></a></sup> Gleichzeitig wurde Kritik an der SIT dergestalt laut, dass es auf deren Administrationsebene eklatante Sicherheitslücken gebe.<sup id="cite_ref-52" class="reference"><a href="#cite_note-52"><span class="cite-bracket">[</span>52<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-53" class="reference"><a href="#cite_note-53"><span class="cite-bracket">[</span>53<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2024">2024</h4></div>
<p>Am 1. September 2024 wurde bekannt, dass die <a href="DFS_Deutsche_Flugsicherung" title="DFS Deutsche Flugsicherung">DFS Deutsche Flugsicherung</a> mit Sitz in <a href="Langen_(Hessen)" title="Langen (Hessen)">Langen</a> von der vermutlich vom russischen Militärgeheimdienst <a href="Glawnoje_Raswedywatelnoje_Uprawlenije" title="Glawnoje Raswedywatelnoje Uprawlenije">GRU</a> gesteuerten Gruppe <i>APT28</i> angegriffen worden war. Der Angriff erstreckte sich auf die administrative IT-Infrastruktur, d. h. die Bürokommunikation, und hat bereits in der Vorwoche stattgefunden. Der Flugverkehr war davon nicht betroffen. Es wurde nicht bekannt, ob sensible Daten kompromittiert wurden.<sup id="cite_ref-54" class="reference"><a href="#cite_note-54"><span class="cite-bracket">[</span>54<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-55" class="reference"><a href="#cite_note-55"><span class="cite-bracket">[</span>55<span class="cite-bracket">]</span></a></sup>
</p><p>Am 14. November 2024 war die deutsche Statistikbehörde <a href="Statistisches_Bundesamt" title="Statistisches Bundesamt">destatis</a> von prorussischen Hackern angegriffen worden. Die Kriminellen stahlen 3,8 Gigabyte an Daten deutscher Firmen und boten diese anschließend für 250 Euro je einzelnem Datensatz im <a href="Darknet" title="Darknet">Darknet</a> zum Kauf an. Ein solcher Datensatz kann Namen, Adressen, Telefonnummern, E-Mail-Adressen, Log-in-Daten und sogar noch sensiblere Daten deutscher Firmen enthalten, die von diesen im Rahmen der Internet-Datenerhebung im Verbund (IDEV) angeblich „verschlüsselt und somit sicher und vor unbefugten Zugriffen geschützt“ an destatis gesendet werden mussten.<sup id="cite_ref-56" class="reference"><a href="#cite_note-56"><span class="cite-bracket">[</span>56<span class="cite-bracket">]</span></a></sup>
</p><p>Am 28. November 2024 wurde bekannt, dass die Ransomware-Gruppe <i>BlackBasta</i> einen Angriff auf Website, Online-Shop, E-Mails, Telefone und interne Systeme der Essener <a href="Medion" title="Medion">Medion AG</a> verübt hatte. Hierbei wurden 1,5 Terabyte an Daten kopiert, hierunter angeblich auch vertrauliche Geschäftsdaten und Informationen zu Angestellten. Deren Veröffentlichungsfrist im Darknet läuft <i>BlackBasta</i> zufolge am 25. Dezember 2024 ab. Ob eine Lösegeldforderung besteht, ist derzeit nicht bekannt. Medion zufolge sollen keine Kundendaten beteiligt sein.<sup id="cite_ref-57" class="reference"><a href="#cite_note-57"><span class="cite-bracket">[</span>57<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Cyberangriffe_auf_Österreich"><span id="Cyberangriffe_auf_.C3.96sterreich"></span>Cyberangriffe auf Österreich</h3></div>
<div class="mw-heading mw-heading4"><h4 id="2020_2">2020</h4></div>
<p>Anfang Januar 2020 waren die IT-Systeme des <a href="Bundesministerium_f%C3%BCr_Europa%2C_Integration_und_%C3%84u%C3%9Feres" class="mw-redirect" title="Bundesministerium für Europa, Integration und Äußeres">österreichischen Außenministeriums</a> Ziel eines „schwerwiegenden“ Cyberangriffs. Vonseiten des Ministeriums vermutete man einen Angriff eines „staatlichen Akteurs“.<sup id="cite_ref-58" class="reference"><a href="#cite_note-58"><span class="cite-bracket">[</span>58<span class="cite-bracket">]</span></a></sup> Eine Reihe von Informationen untermauert die Vermutung, dass dieser Cyberangriff und das hochrangige Ziel charakteristisch für die „Turla“-Gruppe alias „Venomous Bear“ („giftiger Bär“) ist, welche aggressive „Auslandsaufklärung“ im Auftrag Russlands betreibt.<sup id="cite_ref-59" class="reference"><a href="#cite_note-59"><span class="cite-bracket">[</span>59<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2023_2">2023</h4></div>
<p>Am 23. Mai 2023 wurden laut US-Zahlungssystemhersteller <a href="Diebold_Nixdorf_Inc" title="Diebold Nixdorf Inc">Diebold Nixdorf</a> Server der österreichischen <a href="Geldautomat" title="Geldautomat">Bankomaten</a>-Infrastruktur des Hosting-Anbieters <i>Planfocus</i> angegriffen. <i>Planfocus</i> steuert jährlich Bargeldlieferungen im Wert von über 300 Milliarden Euro. Ziel des bislang unbekannten Angreifers war der sensible Bereich der „Cash-Logistik“, d. h. die Verteilung des Bargelds durch und auf einzelne Bankomaten. Dabei wurden unter anderem Identifikationsnummern konkreter Bankomaten, Adressen betroffener Bankfilialen, abgehobene Geldmengen je Bankomat und Zeiteinheit sowie je Bankomat notwendige Bargeldnachlieferungen abgegriffen. Kundendaten waren jedoch nicht betroffen.<sup id="cite_ref-60" class="reference"><a href="#cite_note-60"><span class="cite-bracket">[</span>60<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Cyberangriffe_auf_die_Schweiz">Cyberangriffe auf die Schweiz</h3></div>
<div class="mw-heading mw-heading4"><h4 id="2014">2014</h4></div>
<p>Ende 2014 drangen IT-Spezialisten, die der <a href="Russische_F%C3%B6deration" class="mw-redirect" title="Russische Föderation">Russischen Föderation</a> zugerechnet wurden, in Computer des Schweizer Rüstungskonzerns <a href="RUAG" title="RUAG">RUAG</a> ein und verschafften sich unter anderem Daten über geheime Projekte des <a href="Eidgen%C3%B6ssisches_Departement_f%C3%BCr_Verteidigung%2C_Bev%C3%B6lkerungsschutz_und_Sport" title="Eidgenössisches Departement für Verteidigung, Bevölkerungsschutz und Sport">Verteidigungsdepartements</a>, darunter Informationen zur Elite-Spezialeinheit <a href="AAD_10" class="mw-redirect" title="AAD 10">AAD 10</a>.<sup id="cite_ref-61" class="reference"><a href="#cite_note-61"><span class="cite-bracket">[</span>61<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2021_2">2021</h4></div>
<p>Am 24. März 2021 fand in der <a href="Schweiz" title="Schweiz">Schweiz</a> ein sogenannter „Rundumschlag“ offenbar vorwiegend auf Gemeinden statt. In <a href="Bad_Zurzach#Gemeinde" title="Bad Zurzach">Bad Zurzach</a> wurden „sämtliche Abteilungen der Gemeindeverwaltung […] zum Erliegen gebracht.“ Die Verwaltung war „auf elektronischem Weg mehrere Tage nicht erreichbar. Die Telefonleitungen blieben stumm.“ Persönliche Daten der Bürger seien keine entwendet worden, dennoch mussten „gewisse Daten wieder zurückgespielt werden.“ Die Täterschaft forderte „einen nicht genauer festgelegten Betrag von <a href="Bitcoin" title="Bitcoin">Bitcoins</a>.“ Der <a href="Gemeindeschreiber" title="Gemeindeschreiber">Gemeindeschreiber</a> erklärte damals: „Noch unklar ist, wie hoch der entstandene Schaden die Gemeinde Bad Zurzach zu stehen kommt. […] Es war aber vor allem der Arbeitsausfall unserer Angestellten, der in den letzten Tagen ins Gewicht gefallen ist.“<sup id="cite_ref-62" class="reference"><a href="#cite_note-62"><span class="cite-bracket">[</span>62<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2023_3">2023</h4></div>
<p>Am 24. März 2023 hatte die Ransomware-Bande <i>Play</i> die IT-Infrastruktur von <a href="Neue_Z%C3%BCrcher_Zeitung" title="Neue Zürcher Zeitung">Neuer Zürcher Zeitung</a> und <a href="CH_Media" title="CH Media">CH Media</a> lahmgelegt. Die Hacker stahlen seit dem 4. März vertrauliche Daten, verschlüsselten Dateien und erpressten dann das Unternehmen. Ebenfalls flossen etwa 5 Gigabyte an Daten ab. Die internen Systeme blieben zwar teilweise wochenlang beeinträchtigt, die Zeitungen konnten aber dennoch erscheinen. Da kein Geld an die Erpresser gezahlt wurde, wurden späterhin heikle Informationen über Mitarbeitende und Kunden ins Darknet gestellt.<sup id="cite_ref-63" class="reference"><a href="#cite_note-63"><span class="cite-bracket">[</span>63<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Cyberangriffe_auf_andere_bzw._mehrere_Länder"><span id="Cyberangriffe_auf_andere_bzw._mehrere_L.C3.A4nder"></span>Cyberangriffe auf andere bzw. mehrere Länder</h3></div>
<div class="mw-heading mw-heading4"><h4 id="2006">2006</h4></div>
<p><a href="Operation_Shady_RAT" title="Operation Shady RAT">Operation Shady RAT</a> (englisch; etwa „zwielichtige Ratte“ oder „verborgener Fernzugriff“) werden Cyberangriffe genannt, bei denen von etwa 2006 bis 2011 weltweit mindestens 72 Unternehmen, Organisationen und Regierungen systematisch ausgespäht wurden. Mittels <a href="Phishing" title="Phishing">Phishing</a>-E-Mails eingesteuerte <a href="Trojanisches_Pferd_(Computerprogramm)" title="Trojanisches Pferd (Computerprogramm)">Trojaner</a> führten zum Diebstahl eines Petabyte-Datenvolumens an Geheiminformationen, Quellcodes, Firmenplänen und Vertragstexten aus der Elektronik- und Rüstungsindustrie.
</p>
<div class="mw-heading mw-heading4"><h4 id="2007">2007</h4></div>
<p>Am 27. April 2007 begannen die <a href="Cyberattacke_auf_Estland_2007" title="Cyberattacke auf Estland 2007">Internetangriffe auf Estland</a>, die sich gegen estnische Organisationen richteten, darunter das estnische Parlament, den <a href="Riigikogu" title="Riigikogu">Riigikogu</a>, <a href="Bank" title="Bank">Banken</a>, <a href="Ministerium" title="Ministerium">Ministerien</a> und <a href="Rundfunkveranstalter" title="Rundfunkveranstalter">Rundfunkanstalten</a>. Die Attacken waren vorwiegend <a href="Denial-of-Service-Angriff" class="mw-redirect" title="Denial-of-Service-Angriff">DoS-Angriffe</a> mit Verwendung des <a href="Botnetz" class="mw-redirect" title="Botnetz">Botnetzes</a> und konnten praktisch das ganze Land lahmlegen, da es als das internet-affinste Land Europas gilt. Am 20. März 2009 erklärte sich Konstantin Goloskokow, ein Funktionär der regierungsnahen russischen Jugendorganisation <a href="Naschi" title="Naschi">Naschi</a>, als Drahtzieher der Angriffe. Die Wahrheit dieser Aussage ist jedoch umstritten.
</p>
<div class="mw-heading mw-heading4"><h4 id="2009">2009</h4></div>
<p>Laut über <a href="WikiLeaks" title="WikiLeaks">WikiLeaks</a> veröffentlichten Geheimdokumenten war die iranische <a href="Atomanlage_Natanz" title="Atomanlage Natanz">Urananreicherungsanlage in Natanz</a> im Frühjahr 2009 Ziel einer Attacke mit dem <a href="Rootkit" title="Rootkit">Rootkit</a>-<a href="Computerwurm" title="Computerwurm">Computerwurm</a> <a href="Stuxnet" title="Stuxnet">Stuxnet</a>. Diese Attacke verursachte dort einen nuklearen <a href="St%C3%B6rfall" title="Störfall">Störfall</a>, welcher die Produktionskapazität der Anlage um 15 Prozent reduzierte. Ende November 2010 gestand Irans Präsident <a href="Mahmud_Ahmadinesch%C4%81d" class="mw-redirect" title="Mahmud Ahmadineschād">Mahmud Ahmadinedschad</a> ein, dass der Wurm die Umdrehungsgeschwindigkeit der <a href="Gaszentrifuge" title="Gaszentrifuge">Uranzentrifugen</a> manipuliert hatte, wodurch diese beschädigt worden waren. Der Stuxnet-Angriff auf iranische Atom- und Industrieanlagen soll insgesamt 16.000 bis 30.000 Computer befallen haben. Als Entwickler des teuren Wurms (Kosten: im 2-stelligen Millionen-Dollar-Bereich) und als Urheber der Attacke werden gleichermaßen westliche Geheimdienste und westliche Industrieunternehmen vermutet.
</p><p>Im November 2009 wurden bei einem <a href="Hackerzwischenfall_am_Klimaforschungszentrum_der_University_of_East_Anglia" title="Hackerzwischenfall am Klimaforschungszentrum der University of East Anglia">Hacker-Zwischenfall am Klimaforschungszentrum der University of East Anglia</a> (auch: <i>Climategate</i>)<sup id="cite_ref-64" class="reference"><a href="#cite_note-64"><span class="cite-bracket">[</span>A 1<span class="cite-bracket">]</span></a></sup> Dokumente von Forschern der Climatic Research Unit (CRU) der <a href="University_of_East_Anglia" title="University of East Anglia">University of East Anglia</a> (Vereinigtes Königreich) durch kriminelle <a href="Hacker" title="Hacker">Hacker</a> gestohlen und ins Internet gestellt. Der Vorfall und die daraufhin gegen die betroffenen Klimaforscher erhobenen Vorwürfe wissenschaftlicher Unredlichkeit erregten unmittelbar im Vorfeld der <a href="UN-Klimakonferenz_in_Kopenhagen_2009" title="UN-Klimakonferenz in Kopenhagen 2009">UN-Klimakonferenz in Kopenhagen 2009</a> Aufsehen in <a href="Blog" title="Blog">Blogs</a> und fanden Erwähnung in internationalen Medien.<sup id="cite_ref-65" class="reference"><a href="#cite_note-65"><span class="cite-bracket">[</span>64<span class="cite-bracket">]</span></a></sup> Die Dokumente – über 1.073 E-Mails und 3.485 andere Dateien – stammen aus einem Zeitraum von 1996 bis 2009 und waren laut <a href="Philip_D._Jones" title="Philip D. Jones">Philip D. Jones</a>, dem Direktor der CRU, echt.<sup id="cite_ref-66" class="reference"><a href="#cite_note-66"><span class="cite-bracket">[</span>65<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2013">2013</h4></div>
<p>Am 20. März 2013 kam es zu einer <a href="Cyberattacke_auf_S%C3%BCdkorea_2013" title="Cyberattacke auf Südkorea 2013">Cyberattacke gegen südkoreanische Banken und Fernsehsender</a>. Um etwa 14:00 Uhr (06:00 Uhr MEZ) kam es bei den betroffenen Sendern zu massiven Netzwerkstörungen und blockierten Internet-Zugängen. Geldautomaten betroffener Banken konnten kein Geld ausgeben. Das südkoreanische Verteidigungsministerium erhöhte die Alarmstufe für Cyber-Bedrohungen auf den Wert drei auf einer fünfstufigen Skala.
</p>
<div class="mw-heading mw-heading4"><h4 id="2014_2">2014</h4></div>
<p>2014 wurden bei <a href="Yahoo_(Webportal)" title="Yahoo (Webportal)">Yahoo</a> Daten von 500 Millionen Nutzern entwendet. Das US-amerikanische Justizministerium erhob in diesem Zusammenhang im März 2017 Anklage gegen zwei Mitarbeiter des russischen Geheimdienstes <a href="FSB_(Geheimdienst)" title="FSB (Geheimdienst)">FSB</a>.<sup id="cite_ref-67" class="reference"><a href="#cite_note-67"><span class="cite-bracket">[</span>66<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2015_2">2015</h4></div>
<p>Im Dezember 2015 kam es zu einem <a href="Hackerangriff_auf_die_ukrainische_Stromversorgung_2015" title="Hackerangriff auf die ukrainische Stromversorgung 2015">Hackerangriff auf die ukrainische Stromversorgung</a>, der zu mehrstündigen Blackouts in der Westukraine führte. Für die Angriffe wurde Russland verantwortlich gemacht.
</p>
<div class="mw-heading mw-heading4"><h4 id="2016_2">2016</h4></div>
<p>2016 versuchten Kriminelle mehrfach, in den Datenverkehr des globalen Zahlungssystems <a href="SWIFT" title="SWIFT">SWIFT</a> einzubrechen. Bei einem erfolgreichen Versuch stahlen sie im Februar 2016 mindestens 81 Mio. Dollar von der <a href="Bangladesh_Bank" title="Bangladesh Bank">Bangladesh Bank</a>, der Zentralbank <a href="Bangladesch" title="Bangladesch">Bangladeschs</a> (→ <a href="Cyberdiebstahl_bei_der_Bangladesh_Bank" title="Cyberdiebstahl bei der Bangladesh Bank">Cyberdiebstahl bei der Bangladesh Bank</a>).<sup id="cite_ref-68" class="reference"><a href="#cite_note-68"><span class="cite-bracket">[</span>67<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2017">2017</h4></div>
<p>Im Mai 2017 gab es eine weltweite Cyberattacke durch das Schadprogramm <a href="WannaCry" title="WannaCry">WannaCry</a>, das eine Sicherheitslücke von Windows ausnutzte. Hiervon waren 75.000 Rechner in rund 100 Ländern betroffen.<sup id="cite_ref-69" class="reference"><a href="#cite_note-69"><span class="cite-bracket">[</span>68<span class="cite-bracket">]</span></a></sup>
</p><p>Im Rahmen eines <a href="Petya#Cyber-Angriff_im_Juni_2017" title="Petya">Großangriffes auf ukrainische Firmen</a> am 27. Juni 2017 konnte sich die Schadsoftware <i>NotPetya</i> vorerst ungehindert verbreiten. Sie befiel tausende Computer in der Ukraine, in Deutschland, Frankreich, Italien, Polen, Russland, im Vereinigten Königreich, in den Vereinigten Staaten und in Australien. Es wurden Schäden in Höhe von 300 Mio. US-Dollar verursacht.<sup id="cite_ref-70" class="reference"><a href="#cite_note-70"><span class="cite-bracket">[</span>69<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2018_2">2018</h4></div>
<p>Am 4. Juli 2018 wurde bekannt, dass Cyberkriminelle 1,5 Millionen nicht-medizinische Patientendaten der Jahre 2015 bis 2018 aus der <a href="Datenbank" title="Datenbank">Datenbank</a> des Integrated Health Information System (IHiS) in <a href="Singapur" title="Singapur">Singapur</a> gestohlen hatten. Der Angriff selbst war am 27. Juni 2018 begonnen worden. Zusätzlich waren Medikamentenverordnungen von rund 160.000 Patienten abgeflossen. Insbesondere die Patientendaten von Premierminister <a href="Lee_Hsien_Loong" title="Lee Hsien Loong">Lee Hsien Loong</a> standen im Fokus der Kriminellen.<sup id="cite_ref-71" class="reference"><a href="#cite_note-71"><span class="cite-bracket">[</span>70<span class="cite-bracket">]</span></a></sup>
</p><p>Im September und Oktober 2018 mussten die Fluggesellschaften <a href="British_Airways" title="British Airways">British Airways</a> und <a href="Cathay_Pacific" title="Cathay Pacific">Cathay Pacific</a> Datenlecks einräumen. Demnach wurden bei British Airways 380.000 Bank- und Kreditkartendaten von Buchungen des 21. August sowie des 5. September 2018 gestohlen.<sup id="cite_ref-72" class="reference"><a href="#cite_note-72"><span class="cite-bracket">[</span>71<span class="cite-bracket">]</span></a></sup> Cathay Pacific gab Ende Oktober ein Datenleck bekannt, welches Daten von 9,4 Mio. Kunden betrifft. Entwendet wurden nach Unternehmensangaben neben persönlichen Daten auch <a href="E-Mail" title="E-Mail">E-Mail</a>-Adressen, Kreditkarteninformationen sowie <a href="Personalausweis" title="Personalausweis">Personalausweis</a>- und <a href="Reisepass" title="Reisepass">Reisepass</a>-Nummern.<sup id="cite_ref-73" class="reference"><a href="#cite_note-73"><span class="cite-bracket">[</span>72<span class="cite-bracket">]</span></a></sup> Die Cyberattacke hatte bereits zwischen März und Mai 2018 stattgefunden und war bis zu deren Entdeckung fortgeführt worden.<sup id="cite_ref-Lee_74-0" class="reference"><a href="#cite_note-Lee-74"><span class="cite-bracket">[</span>73<span class="cite-bracket">]</span></a></sup>
</p><p>Der US-amerikanische Hotelkonzern <a href="Marriott_International" title="Marriott International">Marriott International</a> gab am 30. November 2018 den Diebstahl von rund 327 Millionen Kundendaten über die IT-Konzerntochter Starwood bekannt, darunter auch Bezahlinformationen. Betroffen waren Kunden der <a href="Starwood_Hotels_%26_Resorts_Worldwide" title="Starwood Hotels & Resorts Worldwide">Starwood Hotels & Resorts Worldwide</a> mit den Marken W Hotels, <a href="St._Regis_Hotel" title="St. Regis Hotel">St. Regis Hotel</a>, <a href="Sheraton_(Hotels)" title="Sheraton (Hotels)">Sheraton Hotels & Resorts</a>, <a href="Westin_Hotels_%26_Resorts" title="Westin Hotels & Resorts">Westin Hotels & Resorts</a>, Element Hotels, Aloft Hotels, The Luxury Collection, Tribute Portfolio, <a href="Le_M%C3%A9ridien" title="Le Méridien">Le Méridien Hotels & Resorts</a>, <a href="Four_Points_by_Sheraton" title="Four Points by Sheraton">Four Points by Sheraton</a> und Design Hotels. Die Cyberattacke wurde bereits am 8. September 2018 entdeckt.<sup id="cite_ref-75" class="reference"><a href="#cite_note-75"><span class="cite-bracket">[</span>74<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2019_2">2019</h4></div>
<p>Am 7. Mai 2019 gab es eine <a href="Cyberattacke_auf_Baltimore_2019" title="Cyberattacke auf Baltimore 2019">Cyberattacke auf die Computersysteme der Stadt Baltimore</a> (Maryland, USA). Die Kriminellen nutzten eine Variante der Erpressungssoftware (<a href="Ransomware" title="Ransomware">Ransomware</a>) <i>RobinHood</i>. Diese infizierte die meisten Computersysteme der Stadtverwaltung, welche daraufhin ausfielen oder aus Sicherheitsgründen heruntergefahren werden mussten. Mit der Hilfe von Sicherheitsfirmen konnte Baltimore die Computersysteme in mehreren Wochen wiederherstellen, so dass etwa 70 Prozent der Angestellten ab Mitte Juni 2019 wieder online waren.
</p>
<div class="mw-heading mw-heading4"><h4 id="2020_3">2020</h4></div>
<p>Am 9. Dezember 2020 wurde bekannt, dass es Unbekannten gelungen war, in das IT-System der <a href="Europ%C3%A4ische_Arzneimittel-Agentur" title="Europäische Arzneimittel-Agentur">Europäischen Arzneimittelbehörde</a> (EMA) in <a href="Amsterdam" title="Amsterdam">Amsterdam</a> einzudringen und Dokumente über die <a href="Coronavirusimpfstoff" class="mw-redirect" title="Coronavirusimpfstoff">Corona-Impfstoffe</a> der Mainzer Firma <a href="Biontech" title="Biontech">Biontech</a> und des US-Pharmakonzerns <a href="Pfizer" title="Pfizer">Pfizer</a> zu stehlen. Der Diebstahl des „Bauplans“ eines wirksamen Coronaimpfstoffs kann für ein „diebisches Pharmaunternehmen“ von enormem wirtschaftlichen Nutzen sein.<sup id="cite_ref-76" class="reference"><a href="#cite_note-76"><span class="cite-bracket">[</span>75<span class="cite-bracket">]</span></a></sup>
</p><p>Der <a href="Solarwinds#Sicherheitslücken" title="Solarwinds">Solarwinds-Hack 2020</a>, ein breit angelegter und monatelang unbemerkter Cyberangriff auf die <a href="Vereinigte_Staaten" title="Vereinigte Staaten">Vereinigten Staaten</a>: betroffen waren u. a. zahlreiche US-Ministerien, darunter das <a href="Ministerium_f%C3%BCr_Innere_Sicherheit_der_Vereinigten_Staaten" title="Ministerium für Innere Sicherheit der Vereinigten Staaten">Heimatschutzministerium</a> und Teile des <a href="Verteidigungsministerium_der_Vereinigten_Staaten" title="Verteidigungsministerium der Vereinigten Staaten">Pentagons</a>, öffentliche Institutionen und Großunternehmen, darunter der Konzern <a href="Microsoft" title="Microsoft">Microsoft</a>. Der Einbruch in hochsensible Datennetze erfolgte durch eine <i>Nobelium</i> genannte Hackergruppe, diente anscheinend der Informationsgewinnung und richtete einen Schaden bislang unbekannten Ausmaßes an. <i>Nobelium</i> gilt als Arm des zivilen russischen Auslandsgeheimdiensts <a href="Sluschba_wneschnei_raswedki" title="Sluschba wneschnei raswedki">SWR</a>.<sup id="cite_ref-77" class="reference"><a href="#cite_note-77"><span class="cite-bracket">[</span>76<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2021_3">2021</h4></div>
<p>Am 7. Mai 2021 begann eine Gruppe krimineller Hacker einen <a href="Ransomware" title="Ransomware">Ransomware</a>-Angriff auf das US-Unternehmen Colonial Pipeline. Colonial ist der größte Pipeline-Betreiber in den USA, dessen Netz fast die Hälfte des Kraftstoffs für die <a href="Ostk%C3%BCste_der_Vereinigten_Staaten" title="Ostküste der Vereinigten Staaten">Ostküste der Vereinigten Staaten</a> transportiert. Die Attacke legte den Pipeline-Betrieb für insgesamt 5 Tage lahm.<sup id="cite_ref-78" class="reference"><a href="#cite_note-78"><span class="cite-bracket">[</span>77<span class="cite-bracket">]</span></a></sup> Die <a href="Kabinett_Biden" title="Kabinett Biden">Regierung Biden</a> rief einen regionalen Notstand aus, damit der Kraftstoff ersatzweise mit Tankwagen transportiert werden konnte.<sup id="cite_ref-79" class="reference"><a href="#cite_note-79"><span class="cite-bracket">[</span>78<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-Lee_74-1" class="reference"><a href="#cite_note-Lee-74"><span class="cite-bracket">[</span>73<span class="cite-bracket">]</span></a></sup> Am 7. Mai 2021 überwies <i>Colonial Pipeline</i> 75 <a href="Bitcoin" title="Bitcoin">Bitcoin</a> an eine Gruppe namens <i><a href="DarkSide_(Hackergruppe)" title="DarkSide (Hackergruppe)">DarkSide</a></i>.<sup id="cite_ref-80" class="reference"><a href="#cite_note-80"><span class="cite-bracket">[</span>79<span class="cite-bracket">]</span></a></sup> Nach Unternehmensangaben funktionierte die Pipeline am 15. Mai 2021 wieder normal.<sup id="cite_ref-81" class="reference"><a href="#cite_note-81"><span class="cite-bracket">[</span>80<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-82" class="reference"><a href="#cite_note-82"><span class="cite-bracket">[</span>81<span class="cite-bracket">]</span></a></sup> Am 7. Juni teilte das <a href="FBI" class="mw-redirect" title="FBI">FBI</a> mit, es habe 63,7 Bitcoins (im damaligen Kurswert von 2,3 Mio. US-Dollar) vom <i>Darkside</i>-Konto beschlagnahmt.<sup id="cite_ref-83" class="reference"><a href="#cite_note-83"><span class="cite-bracket">[</span>82<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-84" class="reference"><a href="#cite_note-84"><span class="cite-bracket">[</span>83<span class="cite-bracket">]</span></a></sup>
</p><p>Am 14. Mai 2021 wurde der <a href="%C3%96ffentlicher_Gesundheitsdienst" title="Öffentlicher Gesundheitsdienst">öffentliche Gesundheitsdienst</a> Irlands Health Service Executive angegriffen, woraufhin HSE sämtliche IT-Systeme herunterfahren musste.<sup id="cite_ref-85" class="reference"><a href="#cite_note-85"><span class="cite-bracket">[</span>84<span class="cite-bracket">]</span></a></sup> HSE war seit 18. März 2021 von der <i>Conti</i>-Gruppe angegriffen worden, wie die Verantwortlichen eingestehen mussten. Basis war der bösartige Anhang einer Phishing-E-Mail, der jedoch von der HSE-Antiviren-Software nicht blockiert worden war. So konnte sich der Angreifer über einen Zeitraum von acht Wochen frei in den IT-Netzwerken von HSE und den verbundenen Kliniken bewegen. Nach Verschlüsselung durch die <a href="Ransomware" title="Ransomware">Ransomware</a> am 14. Mai 2021 war der Betrieb an mehreren Kliniken und Gesundheitsdiensten unterbrochen und die Zahl der Termine war um 80 % zurückgegangen. Nach Bekanntwerden der Lösegeldforderung in Höhe von 20 Mio. US-Dollar im Austausch für den digitalen Schlüssel und einem öffentlichen Aufschrei hatte <i>Conti</i> den Schlüssel HSE ohne Lösegeldzahlung überlassen. Die Wiederherstellungskosten des HSE-IT-Systems sollen sich auf rund 530 Mio. Euro belaufen haben.<sup id="cite_ref-86" class="reference"><a href="#cite_note-86"><span class="cite-bracket">[</span>85<span class="cite-bracket">]</span></a></sup>
</p><p>Am 30. Mai 2021 wurde die brasilianische Firma <a href="JBS_S._A." title="JBS S. A.">JBS</a>, der größte Fleischproduzent der Welt, Opfer einer Cyberattacke. In der Folge musste JBS den Betrieb in Australien einstellen und schickte dort 10.000 JBS-Beschäftigte ohne Lohnausgleich nach Hause.<sup id="cite_ref-87" class="reference"><a href="#cite_note-87"><span class="cite-bracket">[</span>86<span class="cite-bracket">]</span></a></sup> Am 1. Juni 2021 musste JBS in den USA 13 fleischverarbeitende Betriebe schließen.<sup id="cite_ref-88" class="reference"><a href="#cite_note-88"><span class="cite-bracket">[</span>87<span class="cite-bracket">]</span></a></sup> Die Attacke hatte bereits im Februar 2021 begonnen. Vom 1. März bis 29. Mai 2021 wurden insgesamt mehr als 45 GB Daten abgezogen. In Verbindung mit anderen Quellen benannten die USA die russische Kriminellen-Gruppe <i><a href="REvil" title="REvil">REvil</a></i> als Verantwortliche. Ende Mai bezahlte JBS USA schlussendlich 11 Mio. US-Dollar Lösegeld an diese Gruppe.<sup id="cite_ref-89" class="reference"><a href="#cite_note-89"><span class="cite-bracket">[</span>88<span class="cite-bracket">]</span></a></sup>
</p><p>Am 2. Juli 2021 sorgte die <a href="Cyberattacke_auf_VSA-Server_2021" title="Cyberattacke auf VSA-Server 2021">Cyberattacke auf die VSA-Server</a> des IT-Dienstleisters <a href="Kaseya" title="Kaseya">Kaseya</a> für Schäden in den USA, in Deutschland, Großbritannien, Kanada und Kolumbien. Der Umfang des Angriffs wurde aufgrund des Nationalfeiertages in den USA erst am 5. Juli festgestellt. Es waren zwar nur 1 % der Kaseya-Kunden betroffen. Da es sich hierbei jedoch um Managed Services Provider handelte, waren wiederum deren Kunden – insgesamt 1.500 kleine bis mittelgroße Betriebe – während eines langen Wochenendes offline. Verantwortlich für diese Attacke ist die <i>REvil</i>-Gruppe, welche Lösegeld von 70 Mio. US-Dollar in Bitcoins gefordert hatte.<sup id="cite_ref-:0_90-0" class="reference"><a href="#cite_note-:0-90"><span class="cite-bracket">[</span>89<span class="cite-bracket">]</span></a></sup>
</p><p>Am 9. Juli 2021 legte ein Malware-Angriff den Betrieb der <a href="Eisenbahngesellschaft_der_Islamischen_Republik_Iran" title="Eisenbahngesellschaft der Islamischen Republik Iran">Eisenbahngesellschaft der Islamischen Republik Iran</a> lahm. Eine Malware der Gruppe <i>MeteorExpress</i> löschte zunächst Daten von infizierten Computern und machte diese anschließend unbrauchbar. Ferner manipulierten die kriminellen Hacker Fahrgastanzeigen an Bahnstationen, um dort eine falsche Rufnummer anzuzeigen. Infolgedessen wurden Anschlüsse des obersten iranischen Führers mit Anrufen frustrierter Reisender überflutet.<sup id="cite_ref-:0_90-1" class="reference"><a href="#cite_note-:0-90"><span class="cite-bracket">[</span>89<span class="cite-bracket">]</span></a></sup>
</p><p>Am 10. August 2021 wurden die <a href="Visum" title="Visum">Visa</a>-Daten der französischen Behörden angegriffen, wodurch eine Vielzahl personenbezogener Daten von Visumantragstellern, darunter Namen, Geburtsdaten, Nationalitäten, Passnummern und E-Mail-Adressen kompromittiert wurden. Nach Aussagen eines Cybersicherheitsexperten kann ein Datensatz pro Person je nach Aktualität und Nationalität im Darknet Preise von 10 bis mehrere Dutzend Euros erzielen.<sup id="cite_ref-91" class="reference"><a href="#cite_note-91"><span class="cite-bracket">[</span>90<span class="cite-bracket">]</span></a></sup> Nach Angaben des französischen Innenministeriums waren mindestens 8.700 Personen von diesem Cyberangriff betroffen.<sup id="cite_ref-92" class="reference"><a href="#cite_note-92"><span class="cite-bracket">[</span>91<span class="cite-bracket">]</span></a></sup>
</p><p>Am 6. September 2021 wurde das 'Südafrikanische Ministerium für Justiz und konstitutionelle Entwicklung' Opfer einer <a href="Ransomware" title="Ransomware">Ransomware</a>-Attacke. Es waren mehrere Dienste betroffen, darunter das E-Mail-System und die <a href="Kaution" title="Kaution">Kautionsverwaltung</a>.<sup id="cite_ref-93" class="reference"><a href="#cite_note-93"><span class="cite-bracket">[</span>92<span class="cite-bracket">]</span></a></sup> Sämtliche elektronischen Dienste, sowohl intern als auch für die Öffentlichkeit, waren nicht mehr verfügbar. Weder Justizangelegenheiten noch private Angelegenheiten konnten bearbeitet werden. Im Zuge des Notfallplans wurden u. a. Verhandlungen und Anhörungen sowie die Ausstellung von Dokumenten auf manuelle Bearbeitung umgestellt.<sup id="cite_ref-94" class="reference"><a href="#cite_note-94"><span class="cite-bracket">[</span>93<span class="cite-bracket">]</span></a></sup>
</p><p>Am 16. Oktober 2021 legte ein russischer <a href="Ransomware" title="Ransomware">Ransomware</a>-Angriff das US-amerikanische Medienunternehmen <a href="Sinclair_Broadcast_Group" title="Sinclair Broadcast Group">Sinclair Broadcast Group</a> lahm, das landesweit 21 Sportsender und 185 lokale Fernsehsender betreibt. Nach der Sicherheitsverletzung mussten interne Dienste wie E-Mail, Telefonsystem und Datennetz abgeschaltet werden. Dadurch musste ein Großteil der Programme und Live-Übertragungen vom Netz genommen werden.<sup id="cite_ref-95" class="reference"><a href="#cite_note-95"><span class="cite-bracket">[</span>94<span class="cite-bracket">]</span></a></sup> Sinclair hat die Ransom-Forderung der russischen <i>Evil Corp.</i> nicht bezahlt. Aufgrund der Attacke verlor Sinclair 63 Mio. Dollar an Werbeeinnahmen im vierten Quartal 2021. Weitere 11 Mio. Dollar mussten für Untersuchung, Schadensbeseitigung (bis Ende November 2021) und Sicherheitsverbesserungen aufgewendet werden. Da nicht alle Kosten von Versicherungen gedeckt waren, verzeichnete die Firma Bilanzverluste in Höhe von 24 Mio. Dollar.<sup id="cite_ref-96" class="reference"><a href="#cite_note-96"><span class="cite-bracket">[</span>95<span class="cite-bracket">]</span></a></sup>
</p><p>Am 3. November desselben Jahres wurde der US-amerikanische Finanzdienstleister <a href="Robinhood" title="Robinhood">Robinhood</a> Opfer eines Angriffs durch einen einzelnen Kriminellen, der sich bei einem Telefonanruf als Kundendienstmitarbeiter ausgab, eine Fernwartungssoftware installierte und damit Zugang zum Kundensupportsystem des Unternehmens bekam. Es gelang ihm dabei, fünf Millionen E-Mail-Adressen und weitere zwei Millionen Namen (davon: einige tausend mit Telefonnummern, über 300 mit Name, Geburtsdatum und Postleitzahl) zu stehlen.<sup id="cite_ref-97" class="reference"><a href="#cite_note-97"><span class="cite-bracket">[</span>96<span class="cite-bracket">]</span></a></sup> Aufgrund eklatanter Sicherheitslücken war Robinhood daraufhin einer 20 Mio. Dollar-Schadensersatzklage unterlegen, welche die Interessen von rund 40.000 geschädigten Kunden vertrat.<sup id="cite_ref-98" class="reference"><a href="#cite_note-98"><span class="cite-bracket">[</span>97<span class="cite-bracket">]</span></a></sup>
</p><p>Gegen Ende Dezember 2021 wurde der US-amerikanische Fotodienstleister <a href="Shutterfly_(Unternehmen)" title="Shutterfly (Unternehmen)">Shutterfly</a> von der russischen <a href="Ransomware" title="Ransomware">Ransomware</a> <i>Conti</i> angegriffen. Von der Ransomware waren über 4.000 Computer und 120 <a href="VMware" title="VMware">VMware</a> Server betroffen. Die Kriminellen behaupteten, dass sie den Source-Code des Shutterfly-Online-Shops gestohlen hätten. Sie drohten, diesen Code sowie gestohlene Daten zu veräußern, sollte sich Shutterfly weigern, das geforderte Lösegeld zu bezahlen.<sup id="cite_ref-99" class="reference"><a href="#cite_note-99"><span class="cite-bracket">[</span>98<span class="cite-bracket">]</span></a></sup> Die <i>Conti</i>-Gruppe veröffentlichte von Shutterfly gestohlene Daten im Umfang von 7 Gigabyte auf ihrer <a href="Tor_(Netzwerk)" title="Tor (Netzwerk)">Tor</a>-Leaks-Webseite, inklusive mehrerer Archive, welche offensichtlich Mitarbeitervereinbarungen, Finanz- und Vertragsdaten, Gehaltsinformationen usw. enthielten.<sup id="cite_ref-100" class="reference"><a href="#cite_note-100"><span class="cite-bracket">[</span>99<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2022_2">2022</h4></div>
<p>Im Zusammenhang mit dem <a href="Russischer_%C3%9Cberfall_auf_die_Ukraine_2022" class="mw-redirect" title="Russischer Überfall auf die Ukraine 2022">Russischen Überfall auf die Ukraine 2022</a> kam es ab Januar 2022 zu einem <a href="Cyberkrieg_im_Bezug_zum_Russland-Ukraine-Krieg" title="Cyberkrieg im Bezug zum Russland-Ukraine-Krieg">Cyberkrieg</a> zwischen den beiden Staaten mit mehreren Cyberangriffen, hauptsächlich von russischer Seite.
</p><p>Am 17. Januar 2022 wurden die Konten von beinahe 500 Kunden des Kryptowährungshandelsunternehmens <a href="Crypto.com" title="Crypto.com">Crypto.com</a> mit Hauptsitz in Singapur im Rahmen eines Cyberangriffs gehackt. Insgesamt wurden <a href="Bitcoin" title="Bitcoin">Bitcoin</a> im Wert von 18 Mio. <a href="US-Dollar" title="US-Dollar">US-Dollar</a> und <a href="Ethereum" title="Ethereum">Ether</a> im Wert von 15 Mio. US-Dollar gestohlen.<sup id="cite_ref-101" class="reference"><a href="#cite_note-101"><span class="cite-bracket">[</span>100<span class="cite-bracket">]</span></a></sup>
</p><p>Das in <a href="Seattle" title="Seattle">Seattle</a> ansässige US-amerikanische Logistikunternehmen <a href="Expeditors_International" title="Expeditors International">Expeditors International</a> wurde im Februar 2022 Opfer eines gezielten Cyberangriffs, sodass verschiedene Dienstleistungen eingestellt werden mussten.<sup id="cite_ref-102" class="reference"><a href="#cite_note-102"><span class="cite-bracket">[</span>101<span class="cite-bracket">]</span></a></sup>
</p><p>Am 23. März 2022 erlitt das IT-System der <a href="Ferrovie_dello_Stato_Italiane" title="Ferrovie dello Stato Italiane">Ferrovie dello Stato Italiane</a> (FS) einen <a href="Ransomware" title="Ransomware">Ransomware</a>-Angriff, welche den Fahrkartenverkauf in den Bahnhöfen, die Passagierinformationsbildschirme und die <a href="Tabletcomputer" title="Tabletcomputer">Tabletcomputer</a> des Personals lahmlegte.<sup id="cite_ref-103" class="reference"><a href="#cite_note-103"><span class="cite-bracket">[</span>102<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="2023_4">2023</h4></div>
<p>Am 7. Januar 2023 fiel der YouTube-Account <i>HandOfBlood</i> einem Hackingangriff zum Opfer und übertrug einen Livestream, der vorgab, er würde von <a href="Elon_Musk" title="Elon Musk">Elon Musk</a> stammen. Dieser zielte darauf ab, Leute dazu zu bewegen, in <a href="Bitcoin" title="Bitcoin">Bitcoin</a> zu investieren.<sup id="cite_ref-104" class="reference"><a href="#cite_note-104"><span class="cite-bracket">[</span>103<span class="cite-bracket">]</span></a></sup>
</p><p>Im August 2023 wurde die dänische Hosting-Firma <i>CloudNordic</i> Opfer eines verheerenden <a href="Ransomware" title="Ransomware">Ransomware</a>-Angriffs. Durch diesen Angriff gingen deren Kundendaten vollständig und unwiederbringlich verloren. Die Ransomware verschlüsselte die Daten der Kunden und forderte ein hohes Lösegeld, um die Daten wiederherzustellen. Leider waren die Sicherheitsvorkehrungen der Firma nicht ausreichend, um die Bedrohung abzuwehren, und somit waren die Kundendaten verloren.<sup id="cite_ref-105" class="reference"><a href="#cite_note-105"><span class="cite-bracket">[</span>104<span class="cite-bracket">]</span></a></sup>
</p><p>Im September 2023 gab der <a href="Internationaler_Strafgerichtshof" title="Internationaler Strafgerichtshof">internationale Strafgerichtshof</a> (ICC) in Den Haag bekannt, Opfer eines Cyberangriffs geworden zu sein. Der ICC stellte auf seinen Systemen ungewöhnliche Aktivitäten fest, welche diese beeinträchtigten. Der ICC gab jedoch keine weiteren Details zu dem Cyberangriff bekannt und plant, die Cybersicherheitsmaßnahmen in Zukunft zu verstärken.<sup id="cite_ref-106" class="reference"><a href="#cite_note-106"><span class="cite-bracket">[</span>105<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Siehe_auch">Siehe auch</h2></div>
<ul><li><a href="Computerbetrug" title="Computerbetrug">Computerbetrug</a></li>
<li><a href="Computersabotage" title="Computersabotage">Computersabotage</a></li>
<li><a href="Datendiebstahl" title="Datendiebstahl">Datendiebstahl</a></li>
<li><a href="Liste_von_Datendiebst%C3%A4hlen" title="Liste von Datendiebstählen">Datendiebstähle (Liste)</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<div class="sisterproject" style="margin:0.1em 0 0 0;"><div class="noresize noviewer" style="display:inline-block; line-height:10px; min-width:1.6em; text-align:center;" aria-hidden="true" role="presentation"><span class="mw-default-size" typeof="mw:File"><span title="Commons"></span></span></div><b><span class=""><a class="external text" href="https://commons.wikimedia.org/wiki/Category:Cyberattacks?uselang=de"><span lang="en">Commons</span>: Cyberangriff</a></span></b> – Sammlung von Bildern, Videos und Audiodateien</div>
<div class="sisterproject" style="margin:0.1em 0 0 0;"><span class="noviewer" style="display:inline-block; line-height:10px; min-width:1.6em; text-align:center;" aria-hidden="true" role="presentation"><span class="mw-default-size" typeof="mw:File"><span title="Wiktionary"></span></span></span><b><a href="https://de.wiktionary.org/wiki/Cyberangriff" class="extiw external" title="wikt:Cyberangriff">Wiktionary: Cyberangriff</a></b> – Bedeutungserklärungen, Wortherkunft, Synonyme, Übersetzungen</div>
<ul><li><a rel="nofollow" class="external text" href="https://eurepoc.eu/de/home-deutsch/">European Repository of Cyber Incidents (EuRepoC)</a> Datenbank zu Cybervorfällen weltweit seit dem Jahr 2000 (Universität Heidelberg)</li>
<li><a rel="nofollow" class="external text" href="https://konbriefing.com/de-topics/cyber-angriffe.html">Hackerangriffe auf Unternehmen, Firmen, Organisationen und Behörden</a> Datenbank zu Cyberangriffen in Deutschland und weltweit (KonBriefing)</li>
<li><a rel="nofollow" class="external text" href="https://www.dsgvo-portal.de/sicherheitsvorfall-datenbank/">Sicherheitsvorfälle: Datenpannen, Cyber-Angriffe und Schwachstellen</a> Datenbank zu Cyberangriffen in Deutschland und weltweit (DSGVO-Portal)</li>
<li><a rel="nofollow" class="external text" href="https://www.govcert.ch/downloads/whitepapers/Report_Ruag-Espionage-Case.pdf"><i>Technical Report about the Espionage Case at RUAG</i></a> Offizielles Whitepaper der Schweizer Eidgenossenschaft (GovCERT)</li>
<li><a rel="nofollow" class="external text" href="https://cybermap.kaspersky.com/de">Cyberbedrohungen: Live-Karte</a> Visualisierung weltweit laufender Cyberangriffe (Kaspersky)</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Anmerkungen">Anmerkungen</h2></div>
<ol class="references" data-mw-group="A">
<li id="cite_note-64"><span class="mw-cite-backlink"><a href="#cite_ref-64">↑</a></span> <span class="reference-text">Der polemisch gebrauchte Begriff <i>Climategate</i> verwendet das seit der <a href="Watergate-Aff%C3%A4re" title="Watergate-Affäre">Watergate-Affäre</a> bei Skandalen im englischen Sprachraum gebräuchliche Suffix <a href="-gate" title="-gate">-gate</a>.</span>
</li>
</ol>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<div class="mw-references-wrap mw-references-columns"><ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text">Alexander Unverzagt, Claudia Gips: Handbuch PR-Recht, Springer-Verlag, 2018, S. 356 <a rel="nofollow" class="external text" href="https://books.google.de/books?id=X7ZIDwAAQBAJ&pg=PA356">online</a></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.ibm.com/de-de/topics/cyber-attack"><i>Was ist ein Cyberangriff?</i></a> In: <i>ibm.com.</i> IBM Deutschland GmbH, 9. August 2024,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Was+ist+ein+Cyberangriff%3F&rft.description=Was+ist+ein+Cyberangriff%3F&rft.identifier=https%3A%2F%2Fwww.ibm.com%2Fde-de%2Ftopics%2Fcyber-attack&rft.publisher=IBM+Deutschland+GmbH&rft.date=2024-08-09&rft.language=de"> </span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.unodc.org/e4j/zh/cybercrime/module-9/key-issues/incident-detection--response--recovery-and-preparedness.html"><i>Incident detection, response, recovery and preparedness.</i></a> In: <i>unodc.org.</i> United Nations Office on Drugs and Crime, 1. April 2019,<span class="Abrufdatum"> abgerufen am 12. November 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Incident+detection%2C+response%2C+recovery+and+preparedness&rft.description=Incident+detection%2C+response%2C+recovery+and+preparedness&rft.identifier=https%3A%2F%2Fwww.unodc.org%2Fe4j%2Fzh%2Fcybercrime%2Fmodule-9%2Fkey-issues%2Fincident-detection--response--recovery-and-preparedness.html&rft.publisher=United+Nations+Office+on+Drugs+and+Crime&rft.date=2019-04-01&rft.language=en"> </span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.verfassungsschutz.de/SharedDocs/glossareintraege/DE/C/cyberangriff.html"><i>Cyberangriff.</i></a> In: <i>verfassungsschutz.de.</i> Bundesamt für Verfassungsschutz, 15. Juni 2022,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff&rft.description=Cyberangriff&rft.identifier=https%3A%2F%2Fwww.verfassungsschutz.de%2FSharedDocs%2Fglossareintraege%2FDE%2FC%2Fcyberangriff.html&rft.publisher=Bundesamt+f%C3%BCr+Verfassungsschutz&rft.date=2022-06-15&rft.language=de"> </span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><span class="cite">Hans-Peter Lange: <a rel="nofollow" class="external text" href="https://www.security-insider.de/invasion-der-viren-wuermer-und-trojaner-a-344643/"><i>Meilensteine der Malware, 1990 bis 2012: Invasion der Viren, Würmer und Trojaner.</i></a> In: <i>security-insider.de.</i> Vogel IT-Medien GmbH, 16. Januar 2012,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Meilensteine+der+Malware%2C+1990+bis+2012%3A+Invasion+der+Viren%2C+W%C3%BCrmer+und+Trojaner&rft.description=Meilensteine+der+Malware%2C+1990+bis+2012%3A+Invasion+der+Viren%2C+W%C3%BCrmer+und+Trojaner&rft.identifier=https%3A%2F%2Fwww.security-insider.de%2Finvasion-der-viren-wuermer-und-trojaner-a-344643%2F&rft.creator=Hans-Peter+Lange&rft.publisher=Vogel+IT-Medien+GmbH&rft.date=2012-01-16&rft.language=de"> </span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.ibm.com/de-de/topics/cyber-attack"><i>Was ist ein Cyberangriff?</i></a> In: <i>ibm.com.</i> IBM Deutschland GmbH, 9. August 2024,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Was+ist+ein+Cyberangriff%3F&rft.description=Was+ist+ein+Cyberangriff%3F&rft.identifier=https%3A%2F%2Fwww.ibm.com%2Fde-de%2Ftopics%2Fcyber-attack&rft.publisher=IBM+Deutschland+GmbH&rft.date=2024-08-09&rft.language=de"> </span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.microsoft.com/de-at/security/business/security-101/what-is-a-cyberattack"><i>Was ist ein Cyberangriff?</i></a> In: <i>microsoft.com.</i> Microsoft Corporation, 24. Februar 2021,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Was+ist+ein+Cyberangriff%3F&rft.description=Was+ist+ein+Cyberangriff%3F&rft.identifier=https%3A%2F%2Fwww.microsoft.com%2Fde-at%2Fsecurity%2Fbusiness%2Fsecurity-101%2Fwhat-is-a-cyberattack&rft.publisher=Microsoft+Corporation&rft.date=2021-02-24&rft.language=de"> </span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text">Alexander Unverzagt, Claudia Gips: Handbuch PR-Recht, Springer-Verlag, 2018, S. 356 <a rel="nofollow" class="external text" href="https://books.google.de/books?id=X7ZIDwAAQBAJ&pg=PA356">online</a></span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><span class="cite">Steve Morgan: <a rel="nofollow" class="external text" href="https://cybersecurityventures.com/cybercrime-to-cost-the-world-8-trillion-annually-in-2023/"><i>Cybercrime To Cost The World 8 Trillion Annually In 2023.</i></a> In: <i>cybersecurityventures.com.</i> Cybersecurity Ventures, Cybercrime Magazine, 17. Oktober 2022,<span class="Abrufdatum"> abgerufen am 11. Dezember 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cybercrime+To+Cost+The+World+8+Trillion+Annually+In+2023&rft.description=Cybercrime+To+Cost+The+World+8+Trillion+Annually+In+2023&rft.identifier=https%3A%2F%2Fcybersecurityventures.com%2Fcybercrime-to-cost-the-world-8-trillion-annually-in-2023%2F&rft.creator=Steve+Morgan&rft.publisher=Cybersecurity+Ventures%2C+Cybercrime+Magazine&rft.date=2022-10-17&rft.language=en"> </span></span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text"><span class="cite">Emma Charlton: <a rel="nofollow" class="external text" href="https://www.weforum.org/stories/2024/01/cybersecurity-cybercrime-system-safety/"><i>Forum Institutional: 2023 was a big year for cybercrime – here’s how we can make our systems safer.</i></a> In: <i>weforum.org.</i> World Economic Forum, 10. Januar 2024,<span class="Abrufdatum"> abgerufen am 11. Dezember 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Forum+Institutional%3A+2023+was+a+big+year+for+cybercrime+%E2%80%93+here%E2%80%99s+how+we+can+make+our+systems+safer&rft.description=Forum+Institutional%3A+2023+was+a+big+year+for+cybercrime+%E2%80%93+here%E2%80%99s+how+we+can+make+our+systems+safer&rft.identifier=https%3A%2F%2Fwww.weforum.org%2Fstories%2F2024%2F01%2Fcybersecurity-cybercrime-system-safety%2F&rft.creator=Emma+Charlton&rft.publisher=World+Economic+Forum&rft.date=2024-01-10&rft.language=en"> </span></span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.ibm.com/de-de/topics/cyber-attack"><i>Was ist ein Cyberangriff?</i></a> In: <i>ibm.com.</i> IBM Deutschland GmbH, 9. August 2024,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Was+ist+ein+Cyberangriff%3F&rft.description=Was+ist+ein+Cyberangriff%3F&rft.identifier=https%3A%2F%2Fwww.ibm.com%2Fde-de%2Ftopics%2Fcyber-attack&rft.publisher=IBM+Deutschland+GmbH&rft.date=2024-08-09&rft.language=de"> </span></span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><a href="#cite_ref-12">↑</a></span> <span class="reference-text"><span class="cite">Peter Lau: <a rel="nofollow" class="external text" href="https://www.brandeins.de/corporate-services/cybersicherheit-in-zahlen-g-data/cybersicherheit-in-zahlen-2024-what-the-hack"><i>G DATA / Cybersicherheit in Zahlen 2024: What, the Hack!</i></a> In: <i>brandeins.de.</i> brand eins Medien AG, 23. Oktober 2024,<span class="Abrufdatum"> abgerufen am 18. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=G+DATA+%2F+Cybersicherheit+in+Zahlen+2024%3A+What%2C+the+Hack%21&rft.description=G+DATA+%2F+Cybersicherheit+in+Zahlen+2024%3A+What%2C+the+Hack%21&rft.identifier=https%3A%2F%2Fwww.brandeins.de%2Fcorporate-services%2Fcybersicherheit-in-zahlen-g-data%2Fcybersicherheit-in-zahlen-2024-what-the-hack&rft.creator=Peter+Lau&rft.publisher=brand+eins+Medien+AG&rft.date=2024-10-23&rft.language=de"> </span></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text"><span class="cite">Robert Putzbach: <a rel="nofollow" class="external text" href="https://www.faz.net/aktuell/politik/ausland/vulkan-files-software-fuer-russlands-cyberkrieg-18792516.html"><i>Software für Russlands Cyberkrieg.</i></a> In: <i><a href="Frankfurter_Allgemeine_Zeitung" title="Frankfurter Allgemeine Zeitung">faz.net</a>.</i> 31. März 2023,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span> (Hinter Bezahlschranke).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Software+f%C3%BCr+Russlands+Cyberkrieg&rft.description=Software+f%C3%BCr+Russlands+Cyberkrieg&rft.identifier=https%3A%2F%2Fwww.faz.net%2Faktuell%2Fpolitik%2Fausland%2Fvulkan-files-software-fuer-russlands-cyberkrieg-18792516.html&rft.creator=Robert+Putzbach&rft.date=2023-03-31&rft.language=de"> </span></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><style data-mw-deduplicate="TemplateStyles:r261891140">
/* start https://de.wikipedia.org/ */
.mw-parser-output .webarchiv-memento a{color:inherit}
/* end https://de.wikipedia.org/ */
</style><a rel="nofollow" class="external text" href="https://web.archive.org/web/20131101142949/https://www.bsi.bund.de/DE/Themen/Cyber-Sicherheit/cyber-sicherheit_node.html"><i>BSI: Cybersicherheit</i></a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 1. November 2013 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>)</span>
</li>
<li id="cite_note-15"><span class="mw-cite-backlink"><a href="#cite_ref-15">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.polizei-dein-partner.de/themen/internet-mobil/detailansicht-internet-mobil/artikel/die-neue-abteilung-cybercrime-im-bka.html"><i>Die neue Abteilung Cybercrime im BKA: Im Team gegen Internetkriminelle.</i></a> In: <i>polizei-dein-partner.de.</i> Verlag Deutsche Polizeiliteratur GmbH, 26. Juni 2020,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Die+neue+Abteilung+Cybercrime+im+BKA%3A+Im+Team+gegen+Internetkriminelle&rft.description=Die+neue+Abteilung+Cybercrime+im+BKA%3A+Im+Team+gegen+Internetkriminelle&rft.identifier=https%3A%2F%2Fwww.polizei-dein-partner.de%2Fthemen%2Finternet-mobil%2Fdetailansicht-internet-mobil%2Fartikel%2Fdie-neue-abteilung-cybercrime-im-bka.html&rft.publisher=Verlag+Deutsche+Polizeiliteratur+GmbH&rft.date=2020-06-26&rft.language=de"> </span></span>
</li>
<li id="cite_note-16"><span class="mw-cite-backlink"><a href="#cite_ref-16">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.bka.de/SharedDocs/Downloads/DE/DasBKA/Organisation_Aufbau/organigramm_neu.pdf?__blob=publicationFile&v=78"><i>Organigramm des Bundeskriminalamtes, Stand: 01. November 2024 (PDF, 169KB).</i></a> In: <i>bka.de.</i> Bundeskriminalamt (BKA), Der Präsident, 1. November 2024,<span class="Abrufdatum"> abgerufen am 21. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Organigramm+des+Bundeskriminalamtes%2C+Stand%3A+01.+November+2024+%28PDF%2C+169KB%29&rft.description=Organigramm+des+Bundeskriminalamtes%2C+Stand%3A+01.+November+2024+%28PDF%2C+169KB%29&rft.identifier=https%3A%2F%2Fwww.bka.de%2FSharedDocs%2FDownloads%2FDE%2FDasBKA%2FOrganisation_Aufbau%2Forganigramm_neu.pdf%3F__blob%3DpublicationFile%26v%3D78&rft.publisher=Bundeskriminalamt+%28BKA%29%2C+Der+Pr%C3%A4sident&rft.date=2024-11-01&rft.language=de"> </span></span>
</li>
<li id="cite_note-17"><span class="mw-cite-backlink"><a href="#cite_ref-17">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://netzpolitik.org/2023/innenministerin-und-spitzenkandidatin-nancy-faeser-und-der-koalitionsvertrag/#netzpolitik-pw"><i>Nancy Faeser und der Koalitionsvertrag.</i></a> In: <i><a href="Netzpolitik.org" title="Netzpolitik.org">netzpolitik.org</a>.</i> 3. Juli 2023,<span class="Abrufdatum"> abgerufen am 11. Juli 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Nancy+Faeser+und+der+Koalitionsvertrag&rft.description=Nancy+Faeser+und+der+Koalitionsvertrag&rft.identifier=https%3A%2F%2Fnetzpolitik.org%2F2023%2Finnenministerin-und-spitzenkandidatin-nancy-faeser-und-der-koalitionsvertrag%2F%23netzpolitik-pw&rft.date=2023-07-03&rft.language=de"> </span></span>
</li>
<li id="cite_note-18"><span class="mw-cite-backlink"><a href="#cite_ref-18">↑</a></span> <span class="reference-text"><span class="cite">Steven Heckler: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20210512142305/https://cyber-security-cluster.eu/_Resources/Persistent/e/6/d/f/e6df652b7e5b6ac3b2590b4ff396dc37ab0b3d4b/2021-01%20Cybersicherheitsinitiativen.pdf"><i>Cybersicherheitsinitiativen: Kooperationen von Wirtschaft und Staat.</i></a> (PDF) In: <i>cyber-security-cluster.eu.</i> Cyber Security Cluster Bonn e. V., 1. Januar 2021,<span class="Abrufdatum"> abgerufen am 5. Dezember 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cybersicherheitsinitiativen%3A+Kooperationen+von+Wirtschaft+und+Staat&rft.description=Cybersicherheitsinitiativen%3A+Kooperationen+von+Wirtschaft+und+Staat&rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20210512142305%2Fhttps%3A%2F%2Fcyber-security-cluster.eu%2F_Resources%2FPersistent%2Fe%2F6%2Fd%2Ff%2Fe6df652b7e5b6ac3b2590b4ff396dc37ab0b3d4b%2F2021-01%2520Cybersicherheitsinitiativen.pdf&rft.creator=Steven+Heckler&rft.publisher=Cyber+Security+Cluster+Bonn+e.%26nbsp%3BV.&rft.date=2021-01-01&rft.language=de"> </span></span>
</li>
<li id="cite_note-19"><span class="mw-cite-backlink"><a href="#cite_ref-19">↑</a></span> <span class="reference-text"><span class="cite">Peter Carstens, Thomas Gutschker: <a rel="nofollow" class="external text" href="https://www.faz.net/aktuell/politik/inland/hacker-angriff-war-gezielter-angriff-auf-das-auswaertige-amt-15476826.html"><i>Cyber Attacke auf Auswärtiges Amt.</i></a> In: <i>faz.net.</i><span class="Abrufdatum"> Abgerufen am 3. März 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyber+Attacke+auf+Ausw%C3%A4rtiges+Amt&rft.description=Cyber+Attacke+auf+Ausw%C3%A4rtiges+Amt&rft.identifier=https%3A%2F%2Fwww.faz.net%2Faktuell%2Fpolitik%2Finland%2Fhacker-angriff-war-gezielter-angriff-auf-das-auswaertige-amt-15476826.html&rft.creator=Peter+Carstens%2C+Thomas+Gutschker&rft.language=de"> </span></span>
</li>
<li id="cite_note-20"><span class="mw-cite-backlink"><a href="#cite_ref-20">↑</a></span> <span class="reference-text"><span class="cite">Jürgen Hill: <a rel="nofollow" class="external text" href="https://www.computerwoche.de/article/2799333/protokoll-eines-hackerangriffs.html"><i>Ransomware bei Marc O’ Polo: Protokoll eines Hackerangriffs.</i></a> In: <i>computerwoche.de.</i> IDG Tech Media GmbH, 12. Oktober 2020,<span class="Abrufdatum"> abgerufen am 24. Oktober 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Ransomware+bei+Marc+O%E2%80%99+Polo%3A+Protokoll+eines+Hackerangriffs&rft.description=Ransomware+bei+Marc+O%E2%80%99+Polo%3A+Protokoll+eines+Hackerangriffs&rft.identifier=https%3A%2F%2Fwww.computerwoche.de%2Farticle%2F2799333%2Fprotokoll-eines-hackerangriffs.html&rft.creator=J%C3%BCrgen+Hill&rft.publisher=IDG+Tech+Media+GmbH&rft.date=2020-10-12&rft.language=de"> </span></span>
</li>
<li id="cite_note-21"><span class="mw-cite-backlink"><a href="#cite_ref-21">↑</a></span> <span class="reference-text"><span class="cite">Olivia von Westernhagen: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Uniklinik-Duesseldorf-Ransomware-DoppelPaymer-soll-hinter-dem-Angriff-stecken-4908608.html"><i>Uniklinik Düsseldorf: Ransomware "DoppelPaymer" soll hinter dem Angriff stecken.</i></a> In: <i>heise online.</i> Heise Medien GmbH & Co. KG, 22. September 2020,<span class="Abrufdatum"> abgerufen am 14. Dezember 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Uniklinik+D%C3%BCsseldorf%3A+Ransomware+%22DoppelPaymer%22+soll+hinter+dem+Angriff+stecken&rft.description=Uniklinik+D%C3%BCsseldorf%3A+Ransomware+%22DoppelPaymer%22+soll+hinter+dem+Angriff+stecken&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnews%2FUniklinik-Duesseldorf-Ransomware-DoppelPaymer-soll-hinter-dem-Angriff-stecken-4908608.html&rft.creator=Olivia+von+Westernhagen&rft.publisher=Heise+Medien+GmbH+%26+Co.+KG&rft.date=2020-09-22&rft.language=de"> </span></span>
</li>
<li id="cite_note-22"><span class="mw-cite-backlink"><a href="#cite_ref-22">↑</a></span> <span class="reference-text"><span class="cite">Marc Renner, Désirée Linde: <a rel="nofollow" class="external text" href="https://www.handelsblatt.com/technik/it-internet/cyberkriminalitaet-hackerangriff-auf-funke-mediengruppe-haelt-unvermindert-an-loesegeldforderung-soll-eingegangen-sein/26753992.html"><i>Cyberkriminalität: Hackerangriff auf Funke-Mediengruppe „hält unvermindert an“ – Lösegeldforderung soll eingegangen sein.</i></a> In: <i>handelsblatt.com.</i> Verleger: Dieter von Holtzbrinck, 29. Dezember 2020,<span class="Abrufdatum"> abgerufen am 24. Oktober 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberkriminalit%C3%A4t%3A+Hackerangriff+auf+Funke-Mediengruppe+%E2%80%9Eh%C3%A4lt+unvermindert+an%E2%80%9C+%E2%80%93+L%C3%B6segeldforderung+soll+eingegangen+sein&rft.description=Cyberkriminalit%C3%A4t%3A+Hackerangriff+auf+Funke-Mediengruppe+%E2%80%9Eh%C3%A4lt+unvermindert+an%E2%80%9C+%E2%80%93+L%C3%B6segeldforderung+soll+eingegangen+sein&rft.identifier=https%3A%2F%2Fwww.handelsblatt.com%2Ftechnik%2Fit-internet%2Fcyberkriminalitaet-hackerangriff-auf-funke-mediengruppe-haelt-unvermindert-an-loesegeldforderung-soll-eingegangen-sein%2F26753992.html&rft.creator=Marc+Renner%2C+D%C3%A9sir%C3%A9e+Linde&rft.publisher=Verleger%3A+Dieter+von+Holtzbrinck&rft.date=2020-12-29&rft.language=de"> </span></span>
</li>
<li id="cite_note-23"><span class="mw-cite-backlink"><a href="#cite_ref-23">↑</a></span> <span class="reference-text"><span class="cite">Volker Nies: <a rel="nofollow" class="external text" href="https://www.fuldaerzeitung.de/fulda/fulda-tegut-hacker-angriff-folgen-regale-filiale-lebensmittelhaendler-ware-matthias-pusch-migros-90496661.html"><i>Fulda: Tegut von Hacker-Angriff schwer getroffen - Leere Regale.</i></a> Fuldaer Zeitung, 10. Mai 2021,<span class="Abrufdatum"> abgerufen am 10. Mai 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Fulda%3A+Tegut+von+Hacker-Angriff+schwer+getroffen+-+Leere+Regale&rft.description=Fulda%3A+Tegut+von+Hacker-Angriff+schwer+getroffen+-+Leere+Regale&rft.identifier=https%3A%2F%2Fwww.fuldaerzeitung.de%2Ffulda%2Ffulda-tegut-hacker-angriff-folgen-regale-filiale-lebensmittelhaendler-ware-matthias-pusch-migros-90496661.html&rft.creator=Volker+Nies&rft.publisher=Fuldaer+Zeitung&rft.date=2021-05-10&rft.language=de"> </span></span>
</li>
<li id="cite_note-24"><span class="mw-cite-backlink"><a href="#cite_ref-24">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://osthessen-news.de/n11646633/nach-hackerangriff-auf-tegut-unternehmensdaten-im-darknet-veroeffentlicht.html"><i>Fulda: Cyber-Angriff auf Tegut - Täter stellen Daten ins Darknet.</i></a> Osthessen News, 19. Mai 2021,<span class="Abrufdatum"> abgerufen am 19. Mai 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Fulda%3A+Cyber-Angriff+auf+Tegut+-+T%C3%A4ter+stellen+Daten+ins+Darknet&rft.description=Fulda%3A+Cyber-Angriff+auf+Tegut+-+T%C3%A4ter+stellen+Daten+ins+Darknet&rft.identifier=https%3A%2F%2Fosthessen-news.de%2Fn11646633%2Fnach-hackerangriff-auf-tegut-unternehmensdaten-im-darknet-veroeffentlicht.html&rft.publisher=Osthessen+News&rft.date=2021-05-19&rft.language=de"> </span></span>
</li>
<li id="cite_note-25"><span class="mw-cite-backlink"><a href="#cite_ref-25">↑</a></span> <span class="reference-text"><span class="cite">Christian Kramarz: <a rel="nofollow" class="external text" href="https://kanzlei-kramarz.de/ihre-ansprueche-wenn-sie-vom-tegut-hack-betroffen-sind/"><i>Ihre Ansprüche, wenn Sie vom tegut Hack betroffen sind.</i></a> In: <i>kanzlei-kramarz.de.</i> Christian Kramarz, 25. Juni 2021,<span class="Abrufdatum"> abgerufen am 24. Oktober 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Ihre+Anspr%C3%BCche%2C+wenn+Sie+vom+tegut+Hack+betroffen+sind&rft.description=Ihre+Anspr%C3%BCche%2C+wenn+Sie+vom+tegut+Hack+betroffen+sind&rft.identifier=https%3A%2F%2Fkanzlei-kramarz.de%2Fihre-ansprueche-wenn-sie-vom-tegut-hack-betroffen-sind%2F&rft.creator=Christian+Kramarz&rft.publisher=Christian+Kramarz&rft.date=2021-06-25&rft.language=de"> </span></span>
</li>
<li id="cite_note-26"><span class="mw-cite-backlink"><a href="#cite_ref-26">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.it-finanzmagazin.de/in-hoechster-alarmbereitschaft-fiducia-gad-kaempft-mit-schweren-ddos-attacken-121253/"><i>„In Alarmbereitschaft“: Fiducia GAD kämpft mit schweren DDoS-Attacken.</i></a> In: <i>IT Finanzmagazin.</i> 4. Juni 2021,<span class="Abrufdatum"> abgerufen am 5. Juni 2021</span> (deE).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=%E2%80%9EIn+Alarmbereitschaft%E2%80%9C%3A+Fiducia+GAD+k%C3%A4mpft+mit+schweren+DDoS-Attacken&rft.description=%E2%80%9EIn+Alarmbereitschaft%E2%80%9C%3A+Fiducia+GAD+k%C3%A4mpft+mit+schweren+DDoS-Attacken&rft.identifier=https%3A%2F%2Fwww.it-finanzmagazin.de%2Fin-hoechster-alarmbereitschaft-fiducia-gad-kaempft-mit-schweren-ddos-attacken-121253%2F&rft.date=2021-06-04&rft.language=deE"> </span></span>
</li>
<li id="cite_note-27"><span class="mw-cite-backlink"><a href="#cite_ref-27">↑</a></span> <span class="reference-text"><span class="cite">Ulrike Barth: <a rel="nofollow" class="external text" href="https://finanzbusiness.de/nachrichten/banken/article13050328.ece"><i>Fiducia stellt Strafanzeige nach DDoS-Angriff.</i></a> In: <i>finanzbusiness.de.</i> JP/Politikens Hus A/S, 11. Juni 2021,<span class="Abrufdatum"> abgerufen am 12. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Fiducia+stellt+Strafanzeige+nach+DDoS-Angriff&rft.description=Fiducia+stellt+Strafanzeige+nach+DDoS-Angriff&rft.identifier=https%3A%2F%2Ffinanzbusiness.de%2Fnachrichten%2Fbanken%2Farticle13050328.ece&rft.creator=Ulrike+Barth&rft.publisher=JP%2FPolitikens+Hus+A%2FS&rft.date=2021-06-11&rft.language=de"> </span></span>
</li>
<li id="cite_note-28"><span class="mw-cite-backlink"><a href="#cite_ref-28">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.anhalt-bitterfeld.de/de/meldung-detail/katastrophenfall-festgestellt.html"><i>Katastrophenfall festgestellt.</i></a> In: <i>anhalt-bitterfeld.de.</i><span class="Abrufdatum"> Abgerufen am 11. Juli 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Katastrophenfall+festgestellt&rft.description=Katastrophenfall+festgestellt&rft.identifier=https%3A%2F%2Fwww.anhalt-bitterfeld.de%2Fde%2Fmeldung-detail%2Fkatastrophenfall-festgestellt.html&rft.language=de"> </span></span>
</li>
<li id="cite_note-29"><span class="mw-cite-backlink"><a href="#cite_ref-29">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20210711034835/https://www.mdr.de/nachrichten/sachsen-anhalt/dessau/hacker-angriff-anhalt-bitterfeld-pressekonferenz-100.html"><i>Unklarer Grund für Hacker-Angriff in Anhalt-Bitterfeld: "Situation ist beschissen, aber nicht hoffnungslos".</i></a> In: <i>mdr.de.</i> Archiviert vom <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */
.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}
/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.mdr.de%2Fnachrichten%2Fsachsen-anhalt%2Fdessau%2Fhacker-angriff-anhalt-bitterfeld-pressekonferenz-100.html">Original</a></span> am <span style="white-space:nowrap;">11. Juli 2021</span><span>;</span><span class="Abrufdatum"> abgerufen am 11. Juli 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Unklarer+Grund+f%C3%BCr+Hacker-Angriff+in+Anhalt-Bitterfeld%3A+%22Situation+ist+beschissen%2C+aber+nicht+hoffnungslos%22&rft.description=Unklarer+Grund+f%C3%BCr+Hacker-Angriff+in+Anhalt-Bitterfeld%3A+%22Situation+ist+beschissen%2C+aber+nicht+hoffnungslos%22&rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20210711034835%2Fhttps%3A%2F%2Fwww.mdr.de%2Fnachrichten%2Fsachsen-anhalt%2Fdessau%2Fhacker-angriff-anhalt-bitterfeld-pressekonferenz-100.html&rft.source=https://www.mdr.de/nachrichten/sachsen-anhalt/dessau/hacker-angriff-anhalt-bitterfeld-pressekonferenz-100.html&rft.language=de"> </span></span>
</li>
<li id="cite_note-30"><span class="mw-cite-backlink"><a href="#cite_ref-30">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.mdr.de/nachrichten/sachsen-anhalt/dessau/anhalt/cyberangriff-kreis-kosten-teurer-als-gedacht-102.html"><i>Teurer als gedacht: Neue Zahlen: Cyberangriff kostet Anhalt-Bitterfeld 2,5 Millionen Euro.</i></a> In: <i>mdr.de.</i> 10. März 2024,<span class="Abrufdatum"> abgerufen am 12. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Teurer+als+gedacht%3A+Neue+Zahlen%3A+Cyberangriff+kostet+Anhalt-Bitterfeld+2%2C5+Millionen+Euro&rft.description=Teurer+als+gedacht%3A+Neue+Zahlen%3A+Cyberangriff+kostet+Anhalt-Bitterfeld+2%2C5+Millionen+Euro&rft.identifier=https%3A%2F%2Fwww.mdr.de%2Fnachrichten%2Fsachsen-anhalt%2Fdessau%2Fanhalt%2Fcyberangriff-kreis-kosten-teurer-als-gedacht-102.html&rft.date=2024-03-10&rft.language=de"> </span></span>
</li>
<li id="cite_note-31"><span class="mw-cite-backlink"><a href="#cite_ref-31">↑</a></span> <span class="reference-text"><span class="cite">Luke Irwin: <a rel="nofollow" class="external text" href="https://www.itgovernance.co.uk/blog/t-mobile-data-breach-exposes-millions-of-customers-personal-data"><i>T-Mobile data breach exposes millions of customers’ personal data.</i></a> In: <i>itgovernance.co.uk.</i> 19. August 2021,<span class="Abrufdatum"> abgerufen am 22. Mai 2022</span> (britisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=T-Mobile+data+breach+exposes+millions+of+customers%E2%80%99+personal+data&rft.description=T-Mobile+data+breach+exposes+millions+of+customers%E2%80%99+personal+data&rft.identifier=https%3A%2F%2Fwww.itgovernance.co.uk%2Fblog%2Ft-mobile-data-breach-exposes-millions-of-customers-personal-data&rft.creator=Luke+Irwin&rft.date=2021-08-19&rft.language=en-GB"> </span></span>
</li>
<li id="cite_note-32"><span class="mw-cite-backlink"><a href="#cite_ref-32">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.zeit.de/news/2022-01/25/cyberangriff-auf-unfallkasse-thueringen"><i>Cyberangriff auf Unfallkasse Thüringen.</i></a> In: <i>zeit.de.</i> Zeit Online GmbH, 25. Januar 2022,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff+auf+Unfallkasse+Th%C3%BCringen&rft.description=Cyberangriff+auf+Unfallkasse+Th%C3%BCringen&rft.identifier=https%3A%2F%2Fwww.zeit.de%2Fnews%2F2022-01%2F25%2Fcyberangriff-auf-unfallkasse-thueringen&rft.publisher=Zeit+Online+GmbH&rft.date=2022-01-25&rft.language=de"> </span></span>
</li>
<li id="cite_note-33"><span class="mw-cite-backlink"><a href="#cite_ref-33">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.it-daily.net/shortnews/hackerangriff-auf-unfallkasse-thueringen-kein-zugriff-mehr-auf-versichertendaten"><i>Hackerangriff auf Unfallkasse Thüringen – Server verschlüsselt.</i></a> In: <i>it-daily.net.</i> IT Verlag für Informationstechnik GmbH, 10. Februar 2022,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hackerangriff+auf+Unfallkasse+Th%C3%BCringen+%E2%80%93+Server+verschl%C3%BCsselt&rft.description=Hackerangriff+auf+Unfallkasse+Th%C3%BCringen+%E2%80%93+Server+verschl%C3%BCsselt&rft.identifier=https%3A%2F%2Fwww.it-daily.net%2Fshortnews%2Fhackerangriff-auf-unfallkasse-thueringen-kein-zugriff-mehr-auf-versichertendaten&rft.publisher=IT+Verlag+f%C3%BCr+Informationstechnik+GmbH&rft.date=2022-02-10&rft.language=de"> </span></span>
</li>
<li id="cite_note-34"><span class="mw-cite-backlink"><a href="#cite_ref-34">↑</a></span> <span class="reference-text">Alb-Bote: Redaktion, dpa: <i>Manipulationen in Wikipedia-Artikeln</i>, 12. April 2022.</span>
</li>
<li id="cite_note-35"><span class="mw-cite-backlink"><a href="#cite_ref-35">↑</a></span> <span class="reference-text"><span class="cite">Ingo Pakalski: <a rel="nofollow" class="external text" href="https://www.golem.de/news/online-vandalismus-manipulationen-an-wikipedia-aus-deutschen-behoerdennetzen-2204-164505.html"><i>Online-Vandalismus: Manipulationen an Wikipedia aus deutschen Behördennetzen.</i></a> In: <i>golem.de.</i> Golem Media GmbH, 8. April 2022,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Online-Vandalismus%3A+Manipulationen+an+Wikipedia+aus+deutschen+Beh%C3%B6rdennetzen&rft.description=Online-Vandalismus%3A+Manipulationen+an+Wikipedia+aus+deutschen+Beh%C3%B6rdennetzen&rft.identifier=https%3A%2F%2Fwww.golem.de%2Fnews%2Fonline-vandalismus-manipulationen-an-wikipedia-aus-deutschen-behoerdennetzen-2204-164505.html&rft.creator=Ingo+Pakalski&rft.publisher=Golem+Media+GmbH&rft.date=2022-04-08&rft.language=de"> </span></span>
</li>
<li id="cite_note-36"><span class="mw-cite-backlink"><a href="#cite_ref-36">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesschau.de/wirtschaft/hackerangriff-continental-101.html"><i>Bericht des "Handelsblatt": Gehackte Daten von Continental im Darknet.</i></a> In: <i>tagesschau.de.</i> Norddeutscher Rundfunk, 15. November 2022,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Bericht+des+%22Handelsblatt%22%3A+Gehackte+Daten+von+Continental+im+Darknet&rft.description=Bericht+des+%22Handelsblatt%22%3A+Gehackte+Daten+von+Continental+im+Darknet&rft.identifier=https%3A%2F%2Fwww.tagesschau.de%2Fwirtschaft%2Fhackerangriff-continental-101.html&rft.publisher=Norddeutscher+Rundfunk&rft.date=2022-11-15&rft.language=de"> </span></span>
</li>
<li id="cite_note-37"><span class="mw-cite-backlink"><a href="#cite_ref-37">↑</a></span> <span class="reference-text"><span class="cite">Adrian Oberer: <a rel="nofollow" class="external text" href="https://www.swisscybersecurity.net/cybersecurity/2022-08-25/cyberkriminelle-dringen-in-it-systeme-von-continental-ein"><i>Update: Nicht autorisierter Browser ermöglichte Cyberangriff auf Continental.</i></a> In: <i>swisscybersecurity.net.</i> Netzmedien AG, 15. Dezember 2022,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Update%3A+Nicht+autorisierter+Browser+erm%C3%B6glichte+Cyberangriff+auf+Continental&rft.description=Update%3A+Nicht+autorisierter+Browser+erm%C3%B6glichte+Cyberangriff+auf+Continental&rft.identifier=https%3A%2F%2Fwww.swisscybersecurity.net%2Fcybersecurity%2F2022-08-25%2Fcyberkriminelle-dringen-in-it-systeme-von-continental-ein&rft.creator=Adrian+Oberer&rft.publisher=Netzmedien+AG&rft.date=2022-12-15&rft.language=de"> </span></span>
</li>
<li id="cite_note-38"><span class="mw-cite-backlink"><a href="#cite_ref-38">↑</a></span> <span class="reference-text"><span class="cite">Roman Tyborski, Michael Verfürden: <a rel="nofollow" class="external text" href="https://www.handelsblatt.com/unternehmen/industrie/nach-cyberangriff-continental-informiert-von-datenraub-betroffene-mitarbeiter/28989798.html"><i>Continental informiert von Datenraub betroffene Mitarbeiter.</i></a> In: <i>handelsblatt.com.</i> Dieter von Holtzbrinck, 20. Februar 2023,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Continental+informiert+von+Datenraub+betroffene+Mitarbeiter&rft.description=Continental+informiert+von+Datenraub+betroffene+Mitarbeiter&rft.identifier=https%3A%2F%2Fwww.handelsblatt.com%2Funternehmen%2Findustrie%2Fnach-cyberangriff-continental-informiert-von-datenraub-betroffene-mitarbeiter%2F28989798.html&rft.creator=Roman+Tyborski%2C+Michael+Verf%C3%BCrden&rft.publisher=Dieter+von+Holtzbrinck&rft.date=2023-02-20&rft.language=de"> </span></span>
</li>
<li id="cite_note-39"><span class="mw-cite-backlink"><a href="#cite_ref-39">↑</a></span> <span class="reference-text"><span class="cite">Larissa Holzki: <a rel="nofollow" class="external text" href="https://www.handelsblatt.com/unternehmen/industrie/ruestungskonzern-rheinmetall-wird-opfer-eines-hackerangriffs-staatsanwaltschaft-ermittelt/29095792.html"><i>Rheinmetall wird Opfer eines Hackerangriffs – Staatsanwaltschaft ermittelt.</i></a> In: <i>handelsblatt.com.</i> Dieter von Holtzbrinck, 23. April 2023,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Rheinmetall+wird+Opfer+eines+Hackerangriffs+%E2%80%93+Staatsanwaltschaft+ermittelt&rft.description=Rheinmetall+wird+Opfer+eines+Hackerangriffs+%E2%80%93+Staatsanwaltschaft+ermittelt&rft.identifier=https%3A%2F%2Fwww.handelsblatt.com%2Funternehmen%2Findustrie%2Fruestungskonzern-rheinmetall-wird-opfer-eines-hackerangriffs-staatsanwaltschaft-ermittelt%2F29095792.html&rft.creator=Larissa+Holzki&rft.publisher=Dieter+von+Holtzbrinck&rft.date=2023-04-23&rft.language=de"> </span></span>
</li>
<li id="cite_note-40"><span class="mw-cite-backlink"><a href="#cite_ref-40">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://unternehmen-cybersicherheit.de/hackerangriff-auf-rheinmetall-staatsanwaltschaft-koeln-ermittelt/"><i>Hackerangriff auf Rheinmetall: Staatsanwaltschaft Köln ermittelt.</i></a> In: <i>unternehmen-cybersicherheit.de.</i> VSMA GmbH, Tochterunternehmen des VDMA e. V., 19. April 2023,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hackerangriff+auf+Rheinmetall%3A+Staatsanwaltschaft+K%C3%B6ln+ermittelt&rft.description=Hackerangriff+auf+Rheinmetall%3A+Staatsanwaltschaft+K%C3%B6ln+ermittelt&rft.identifier=https%3A%2F%2Funternehmen-cybersicherheit.de%2Fhackerangriff-auf-rheinmetall-staatsanwaltschaft-koeln-ermittelt%2F&rft.publisher=VSMA+GmbH%2C+Tochterunternehmen+des+VDMA+e.+V.&rft.date=2023-04-19&rft.language=de"> </span></span>
</li>
<li id="cite_note-41"><span class="mw-cite-backlink"><a href="#cite_ref-41">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://p505774.mittwaldserver.info/news/kritis-rheinische-post-gehackt"><i>KRITIS: Rheinische Post gehackt.</i></a> In: <i>mittwaldserver.info.</i> DATAKOM GmbH Ismaning, 23. Juni 2023,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=KRITIS%3A+Rheinische+Post+gehackt&rft.description=KRITIS%3A+Rheinische+Post+gehackt&rft.identifier=https%3A%2F%2Fp505774.mittwaldserver.info%2Fnews%2Fkritis-rheinische-post-gehackt&rft.publisher=DATAKOM+GmbH+Ismaning&rft.date=2023-06-23&rft.language=de"> </span></span>
</li>
<li id="cite_note-42"><span class="mw-cite-backlink"><a href="#cite_ref-42">↑</a></span> <span class="reference-text"><span class="cite">Benjamin Sartory: <a rel="nofollow" class="external text" href="https://www1.wdr.de/nachrichten/rheinland/hackerangriff-rheinische-post-kundendaten-vielleicht-betroffen-100.html"><i>Hackerangriff auf Rheinische Post: Kundendaten betroffen?</i></a> In: <i>wdr.de.</i> Westdeutscher Rundfunk Köln, Anstalt des öffentlichen Rechts, 23. August 2023,<span class="Abrufdatum"> abgerufen am 19. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hackerangriff+auf+Rheinische+Post%3A+Kundendaten+betroffen%3F&rft.description=Hackerangriff+auf+Rheinische+Post%3A+Kundendaten+betroffen%3F&rft.identifier=https%3A%2F%2Fwww1.wdr.de%2Fnachrichten%2Frheinland%2Fhackerangriff-rheinische-post-kundendaten-vielleicht-betroffen-100.html&rft.creator=Benjamin+Sartory&rft.publisher=Westdeutscher+Rundfunk+K%C3%B6ln%2C+Anstalt+des+%C3%B6ffentlichen+Rechts&rft.date=2023-08-23&rft.language=de"> </span></span>
</li>
<li id="cite_note-43"><span class="mw-cite-backlink"><a href="#cite_ref-43">↑</a></span> <span class="reference-text"><span class="cite">Stefan Beiersmann: <a rel="nofollow" class="external text" href="https://www.zdnet.de/88412666/ransomware-angriff-legt-behoerden-it-in-suedwestfalen-lahm/"><i>Ransomware-Angriff legt Behörden-IT in Südwestfalen lahm.</i></a> In: <i>zdnet.de.</i> 31. Oktober 2023,<span class="Abrufdatum"> abgerufen am 13. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Ransomware-Angriff+legt+Beh%C3%B6rden-IT+in+S%C3%BCdwestfalen+lahm&rft.description=Ransomware-Angriff+legt+Beh%C3%B6rden-IT+in+S%C3%BCdwestfalen+lahm&rft.identifier=https%3A%2F%2Fwww.zdnet.de%2F88412666%2Fransomware-angriff-legt-behoerden-it-in-suedwestfalen-lahm%2F&rft.creator=Stefan+Beiersmann&rft.date=2023-10-31&rft.language=de"> </span></span>
</li>
<li id="cite_note-44"><span class="mw-cite-backlink"><a href="#cite_ref-44">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www1.wdr.de/nachrichten/westfalen-lippe/cyber-angriff-suedwestfalen-kommunen-100.html"><i>Hacker-Angriff: Etliche NRW-Kommunen immer noch lahmgelegt.</i></a> In: <i>wdr.de.</i> 31. Oktober 2023,<span class="Abrufdatum"> abgerufen am 13. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hacker-Angriff%3A+Etliche+NRW-Kommunen+immer+noch+lahmgelegt&rft.description=Hacker-Angriff%3A+Etliche+NRW-Kommunen+immer+noch+lahmgelegt&rft.identifier=https%3A%2F%2Fwww1.wdr.de%2Fnachrichten%2Fwestfalen-lippe%2Fcyber-angriff-suedwestfalen-kommunen-100.html&rft.date=2023-10-31&rft.language=de"> </span></span>
</li>
<li id="cite_note-45"><span class="mw-cite-backlink"><a href="#cite_ref-45">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://kommunalwiki.boell.de/index.php/Cyberangriff_auf_die_S%C3%BCdwestfalen-IT_2023"><i>Cyberangriff auf die Südwestfalen-IT 2023.</i></a> In: <i>boell.de.</i> Heinrich-Böll-Stiftung e. V.,<span class="Abrufdatum"> abgerufen am 11. Dezember 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff+auf+die+S%C3%BCdwestfalen-IT+2023&rft.description=Cyberangriff+auf+die+S%C3%BCdwestfalen-IT+2023&rft.identifier=https%3A%2F%2Fkommunalwiki.boell.de%2Findex.php%2FCyberangriff_auf_die_S%25C3%25BCdwestfalen-IT_2023&rft.publisher=Heinrich-B%C3%B6ll-Stiftung+e.%26nbsp%3BV.&rft.language=de"> </span></span>
</li>
<li id="cite_note-46"><span class="mw-cite-backlink"><a href="#cite_ref-46">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.golem.de/sonstiges/zustimmung/auswahl.html?from=https://www.golem.de/news/kommunen-lehnen-zahlung-ab-ransomwaregruppe-fordert-loesegeld-von-suedwestfalen-it-2311-179300.html"><i>Golem.de: IT-News für Profis.</i></a> In: <i>golem.de.</i><span class="Abrufdatum"> Abgerufen am 13. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Golem.de%3A+IT-News+f%C3%BCr+Profis&rft.description=Golem.de%3A+IT-News+f%C3%BCr+Profis&rft.identifier=https%3A%2F%2Fwww.golem.de%2Fsonstiges%2Fzustimmung%2Fauswahl.html%3Ffrom%3Dhttps%253A%252F%252Fwww.golem.de%252Fnews%252Fkommunen-lehnen-zahlung-ab-ransomwaregruppe-fordert-loesegeld-von-suedwestfalen-it-2311-179300.html&rft.language=de"> </span></span>
</li>
<li id="cite_note-47"><span class="mw-cite-backlink"><a href="#cite_ref-47">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.heise.de/news/Nach-Ransomware-Angriff-Suedwestfalen-IT-und-Kommunen-lehnen-Loesegeldzahlung-ab-9386564.html"><i>Nach Ransomware-Angriff: Südwestfalen-IT und Kommunen lehnen Lösegeldzahlung ab.</i></a> In: <i>heise.de.</i> 11. November 2023,<span class="Abrufdatum"> abgerufen am 13. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Nach+Ransomware-Angriff%3A+S%C3%BCdwestfalen-IT+und+Kommunen+lehnen+L%C3%B6segeldzahlung+ab&rft.description=Nach+Ransomware-Angriff%3A+S%C3%BCdwestfalen-IT+und+Kommunen+lehnen+L%C3%B6segeldzahlung+ab&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnews%2FNach-Ransomware-Angriff-Suedwestfalen-IT-und-Kommunen-lehnen-Loesegeldzahlung-ab-9386564.html&rft.date=2023-11-11&rft.language=de"> </span></span>
</li>
<li id="cite_note-48"><span class="mw-cite-backlink"><a href="#cite_ref-48">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.wp.de/staedte/siegerland/cyberangriff-siegen-waschstrasse-fuer-1400-infizierte-rechner-id240698128.html"><i>Cyberangriff Siegen: „Waschstraße“ für 1400 infizierte Rechner.</i></a> In: <i>wp.de.</i> 28. November 2023,<span class="Abrufdatum"> abgerufen am 13. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff+Siegen%3A+%E2%80%9EWaschstra%C3%9Fe%E2%80%9C+f%C3%BCr+1400+infizierte+Rechner&rft.description=Cyberangriff+Siegen%3A+%E2%80%9EWaschstra%C3%9Fe%E2%80%9C+f%C3%BCr+1400+infizierte+Rechner&rft.identifier=https%3A%2F%2Fwww.wp.de%2Fstaedte%2Fsiegerland%2Fcyberangriff-siegen-waschstrasse-fuer-1400-infizierte-rechner-id240698128.html&rft.date=2023-11-28&rft.language=de"> </span></span>
</li>
<li id="cite_note-49"><span class="mw-cite-backlink"><a href="#cite_ref-49">↑</a></span> <span class="reference-text"><span class="cite">Hendrik Schulz: <a rel="nofollow" class="external text" href="https://www.wp.de/staedte/siegerland/cyberangriff-siegen-baut-immer-mehr-it-systeme-ohne-sit-auf-id240752114.html"><i>Cyberangriff: Siegen baut immer mehr Computer-Systeme ohne die SIT auf.</i></a> In: <i>wp.de.</i> 5. Dezember 2023,<span class="Abrufdatum"> abgerufen am 13. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff%3A+Siegen+baut+immer+mehr+Computer-Systeme+ohne+die+SIT+auf&rft.description=Cyberangriff%3A+Siegen+baut+immer+mehr+Computer-Systeme+ohne+die+SIT+auf&rft.identifier=https%3A%2F%2Fwww.wp.de%2Fstaedte%2Fsiegerland%2Fcyberangriff-siegen-baut-immer-mehr-it-systeme-ohne-sit-auf-id240752114.html&rft.creator=Hendrik+Schulz&rft.date=2023-12-05&rft.language=de"> </span></span>
</li>
<li id="cite_note-50"><span class="mw-cite-backlink"><a href="#cite_ref-50">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://notfallseite.sit.nrw/?tx_news_pi1%5Baction%5D=detail&tx_news_pi1%5Bcontroller%5D=News&tx_news_pi1%5Bnews%5D=480&cHash=7e3d7b1fee5ac2e30d1772358c0571db"><i>Nach Hacker-Angriff auf Südwestfalen-IT: Kommunen und Bürger müssen sich weiter gedulden.</i></a> In: <i>notfallseite.sit.nrw.</i> 8. Dezember 2023,<span class="Abrufdatum"> abgerufen am 14. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Nach+Hacker-Angriff+auf+S%C3%BCdwestfalen-IT%3A+Kommunen+und+B%C3%BCrger+m%C3%BCssen+sich+weiter+gedulden&rft.description=Nach+Hacker-Angriff+auf+S%C3%BCdwestfalen-IT%3A+Kommunen+und+B%C3%BCrger+m%C3%BCssen+sich+weiter+gedulden&rft.identifier=https%3A%2F%2Fnotfallseite.sit.nrw%2F%3Ftx_news_pi1%255Baction%255D%3Ddetail%26tx_news_pi1%255Bcontroller%255D%3DNews%26tx_news_pi1%255Bnews%255D%3D480%26cHash%3D7e3d7b1fee5ac2e30d1772358c0571db&rft.date=2023-12-08&rft.language=de"> </span></span>
</li>
<li id="cite_note-51"><span class="mw-cite-backlink"><a href="#cite_ref-51">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.sauerlandkurier.de/kreis-olpe/cyberangriff-die-sieben-buergermeister-aus-dem-kreis-olpe-und-landrat-melcher-bitten-weiterhin-um-geduld-92726433.html"><i>Cyberangriff: Die sieben Bürgermeister aus dem Kreis Olpe und Landrat Melcher „bitten weiterhin um Geduld“.</i></a> In: <i>sauerlandkurier.de.</i> 13. Dezember 2023,<span class="Abrufdatum"> abgerufen am 14. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff%3A+Die+sieben+B%C3%BCrgermeister+aus+dem+Kreis+Olpe+und+Landrat+Melcher+%E2%80%9Ebitten+weiterhin+um+Geduld%E2%80%9C&rft.description=Cyberangriff%3A+Die+sieben+B%C3%BCrgermeister+aus+dem+Kreis+Olpe+und+Landrat+Melcher+%E2%80%9Ebitten+weiterhin+um+Geduld%E2%80%9C&rft.identifier=https%3A%2F%2Fwww.sauerlandkurier.de%2Fkreis-olpe%2Fcyberangriff-die-sieben-buergermeister-aus-dem-kreis-olpe-und-landrat-melcher-bitten-weiterhin-um-geduld-92726433.html&rft.date=2023-12-13&rft.language=de"> </span></span>
</li>
<li id="cite_note-52"><span class="mw-cite-backlink"><a href="#cite_ref-52">↑</a></span> <span class="reference-text"><span class="cite">Tim Plachner: <a rel="nofollow" class="external text" href="https://www.siegener-zeitung.de/lokales/siegerland/siegen/siegen-nach-cyberangriff-hinweise-auf-eklatante-sicherheitsluecken-bei-suedwestfalen-it-HD5HADSS3FGYXBAXZSGVJNPBRQ.html"><i>Siegen: Nach Cyberangriff - Hinweise auf eklatante Sicherheitslücken bei Südwestfalen IT.</i></a> In: <i>siegener-zeitung.de.</i> 11. Dezember 2023,<span class="Abrufdatum"> abgerufen am 14. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Siegen%3A+Nach+Cyberangriff+-+Hinweise+auf+eklatante+Sicherheitsl%C3%BCcken+bei+S%C3%BCdwestfalen+IT&rft.description=Siegen%3A+Nach+Cyberangriff+-+Hinweise+auf+eklatante+Sicherheitsl%C3%BCcken+bei+S%C3%BCdwestfalen+IT&rft.identifier=https%3A%2F%2Fwww.siegener-zeitung.de%2Flokales%2Fsiegerland%2Fsiegen%2Fsiegen-nach-cyberangriff-hinweise-auf-eklatante-sicherheitsluecken-bei-suedwestfalen-it-HD5HADSS3FGYXBAXZSGVJNPBRQ.html&rft.creator=Tim+Plachner&rft.date=2023-12-11&rft.language=de"> </span></span>
</li>
<li id="cite_note-53"><span class="mw-cite-backlink"><a href="#cite_ref-53">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www1.wdr.de/nachrichten/landespolitik/vorwurf-hackerangriff-suedwestfalen100.html"><i>Cyberangriff: IT-Experte erhebt schwere Vorwürfe gegen Südwestfalen-IT.</i></a> In: <i>wdr.de.</i> 8. Dezember 2023,<span class="Abrufdatum"> abgerufen am 14. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff%3A+IT-Experte+erhebt+schwere+Vorw%C3%BCrfe+gegen+S%C3%BCdwestfalen-IT&rft.description=Cyberangriff%3A+IT-Experte+erhebt+schwere+Vorw%C3%BCrfe+gegen+S%C3%BCdwestfalen-IT&rft.identifier=https%3A%2F%2Fwww1.wdr.de%2Fnachrichten%2Flandespolitik%2Fvorwurf-hackerangriff-suedwestfalen100.html&rft.date=2023-12-08&rft.language=de"> </span></span>
</li>
<li id="cite_note-54"><span class="mw-cite-backlink"><a href="#cite_ref-54">↑</a></span> <span class="reference-text"><span class="cite">Sabina Wolf: <a rel="nofollow" class="external text" href="https://www.br.de/nachrichten/deutschland-welt/cyber-attacke-auf-deutsche-flugsicherung,UN7rsL4"><i>Cyber-Attacke auf Deutsche Flugsicherung.</i></a> In: <i>br.de.</i> Bayerischer Rundfunk, Anstalt des öffentlichen Rechts, 1. September 2024,<span class="Abrufdatum"> abgerufen am 18. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyber-Attacke+auf+Deutsche+Flugsicherung&rft.description=Cyber-Attacke+auf+Deutsche+Flugsicherung&rft.identifier=https%3A%2F%2Fwww.br.de%2Fnachrichten%2Fdeutschland-welt%2Fcyber-attacke-auf-deutsche-flugsicherung%2CUN7rsL4&rft.creator=Sabina+Wolf&rft.publisher=Bayerischer+Rundfunk%2C+Anstalt+des+%C3%B6ffentlichen+Rechts&rft.date=2024-09-01&rft.language=de"> </span></span>
</li>
<li id="cite_note-55"><span class="mw-cite-backlink"><a href="#cite_ref-55">↑</a></span> <span class="reference-text"><span class="cite">Dominik Lelle: <a rel="nofollow" class="external text" href="https://www.aerointernational.de/aviation-nachrichten/cyberangriff-auf-dfs-hacker-attackieren-buerokommunikation.html"><i>Cyberangriff auf DFS: Hacker attackieren Bürokommunikation.</i></a> In: <i>aerointernational.de.</i> AERO INTERNATIONAL, JAHR MEDIA GmbH & Co. KG, 3. September 2024,<span class="Abrufdatum"> abgerufen am 18. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff+auf+DFS%3A+Hacker+attackieren+B%C3%BCrokommunikation&rft.description=Cyberangriff+auf+DFS%3A+Hacker+attackieren+B%C3%BCrokommunikation&rft.identifier=https%3A%2F%2Fwww.aerointernational.de%2Faviation-nachrichten%2Fcyberangriff-auf-dfs-hacker-attackieren-buerokommunikation.html&rft.creator=Dominik+Lelle&rft.publisher=AERO+INTERNATIONAL%2C+JAHR+MEDIA+GmbH+%26+Co.+KG&rft.date=2024-09-03&rft.language=de"> </span></span>
</li>
<li id="cite_note-56"><span class="mw-cite-backlink"><a href="#cite_ref-56">↑</a></span> <span class="reference-text"><span class="cite">Simon Huwiler: <a rel="nofollow" class="external text" href="https://www.nzz.ch/visuals/aktuell/datenleck-bei-destatis-prorussische-hacker-erbeuten-dokumente-ueber-deutsche-unternehmen-ld.1857259"><i>Datenleck bei Destatis: Prorussische Hacker erbeuten Dokumente über deutsche Unternehmen.</i></a> In: <i>nzz.ch.</i> Neue Zürcher Zeitung, 14. November 2024,<span class="Abrufdatum"> abgerufen am 18. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Datenleck+bei+Destatis%3A+Prorussische+Hacker+erbeuten+Dokumente+%C3%BCber+deutsche+Unternehmen&rft.description=Datenleck+bei+Destatis%3A+Prorussische+Hacker+erbeuten+Dokumente+%C3%BCber+deutsche+Unternehmen&rft.identifier=https%3A%2F%2Fwww.nzz.ch%2Fvisuals%2Faktuell%2Fdatenleck-bei-destatis-prorussische-hacker-erbeuten-dokumente-ueber-deutsche-unternehmen-ld.1857259&rft.creator=Simon+Huwiler&rft.publisher=Neue+Z%C3%BCrcher+Zeitung&rft.date=2024-11-14&rft.language=de"> </span></span>
</li>
<li id="cite_note-57"><span class="mw-cite-backlink"><a href="#cite_ref-57">↑</a></span> <span class="reference-text"><span class="cite">Dennis Schirrmacher: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Medion-Hack-BlackBasta-Ransomware-hat-angeblich-1-5-TB-an-Daten-kopiert-10215926.html"><i>Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert.</i></a> In: <i>heise.de.</i> Heise Medien GmbH & Co. KG, 20. Dezember 2024,<span class="Abrufdatum"> abgerufen am 11. Januar 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Medion-Hack%3F+BlackBasta-Ransomware+hat+angeblich+1%2C5+TB+an+Daten+kopiert&rft.description=Medion-Hack%3F+BlackBasta-Ransomware+hat+angeblich+1%2C5+TB+an+Daten+kopiert&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnews%2FMedion-Hack-BlackBasta-Ransomware-hat-angeblich-1-5-TB-an-Daten-kopiert-10215926.html&rft.creator=Dennis+Schirrmacher&rft.publisher=Heise+Medien+GmbH+%26+Co.+KG&rft.date=2024-12-20&rft.language=de"> </span></span>
</li>
<li id="cite_note-58"><span class="mw-cite-backlink"><a href="#cite_ref-58">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://orf.at/stories/3149769/"><i>Cyberangriff auf Außenministerium.</i></a> In: <i><a href="Orf.at" class="mw-redirect" title="Orf.at">orf.at</a>.</i> 5. Januar 2020,<span class="Abrufdatum"> abgerufen am 5. Januar 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff+auf+Au%C3%9Fenministerium&rft.description=Cyberangriff+auf+Au%C3%9Fenministerium&rft.identifier=https%3A%2F%2Forf.at%2Fstories%2F3149769%2F&rft.date=2020-01-05&rft.language=de"> </span></span>
</li>
<li id="cite_note-59"><span class="mw-cite-backlink"><a href="#cite_ref-59">↑</a></span> <span class="reference-text"><span class="cite">Erich Moechel: <a rel="nofollow" class="external text" href="https://fm4.orf.at/stories/2997349/"><i>Noch immer Cybergefechte im Netz des Außenministeriums.</i></a> In: <i>orf.at.</i> ORF-Public Value Kompetenzzentrum, 19. Januar 2020,<span class="Abrufdatum"> abgerufen am 24. Oktober 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Noch+immer+Cybergefechte+im+Netz+des+Au%C3%9Fenministeriums&rft.description=Noch+immer+Cybergefechte+im+Netz+des+Au%C3%9Fenministeriums&rft.identifier=https%3A%2F%2Ffm4.orf.at%2Fstories%2F2997349%2F&rft.creator=Erich+Moechel&rft.publisher=ORF-Public+Value+Kompetenzzentrum&rft.date=2020-01-19&rft.language=de"> </span></span>
</li>
<li id="cite_note-60"><span class="mw-cite-backlink"><a href="#cite_ref-60">↑</a></span> <span class="reference-text"><span class="cite">Günter Born: <a rel="nofollow" class="external text" href="https://www.borncity.com/blog/2023/07/01/cyberangriff-im-mai-2023-auf-bankomaten-infrastruktur-in-sterreich-und-wohl-auch-deutschland/"><i>Cyberangriff im Mai 2023 auf Bankomaten-Infrastruktur in Österreich (und wohl auch Deutschland).</i></a> In: <i>borncity.com.</i> Günter Born, 1. Juli 2023,<span class="Abrufdatum"> abgerufen am 18. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff+im+Mai+2023+auf+Bankomaten-Infrastruktur+in+%C3%96sterreich+%28und+wohl+auch+Deutschland%29&rft.description=Cyberangriff+im+Mai+2023+auf+Bankomaten-Infrastruktur+in+%C3%96sterreich+%28und+wohl+auch+Deutschland%29&rft.identifier=https%3A%2F%2Fwww.borncity.com%2Fblog%2F2023%2F07%2F01%2Fcyberangriff-im-mai-2023-auf-bankomaten-infrastruktur-in-sterreich-und-wohl-auch-deutschland%2F&rft.creator=G%C3%BCnter+Born&rft.publisher=G%C3%BCnter+Born&rft.date=2023-07-01&rft.language=de"> </span></span>
</li>
<li id="cite_note-61"><span class="mw-cite-backlink"><a href="#cite_ref-61">↑</a></span> <span class="reference-text"><span class="cite">Stefan Bühler, Andreas Schmid: <a rel="nofollow" class="external text" href="https://www.nzz.ch/nzzas/cyber-attacke-gegen-ruestungskonzern-ruag-russische-hacker-enttarnen-geheime-schweizer-elitetruppe-ld.18562"><i>Russische Hacker enttarnen geheime Schweizer Elitetruppe.</i></a> In: <i><a href="Neue_Z%C3%BCrcher_Zeitung" title="Neue Zürcher Zeitung">nzz.ch</a>.</i> 8. Mai 2016,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Russische+Hacker+enttarnen+geheime+Schweizer+Elitetruppe.&rft.description=Russische+Hacker+enttarnen+geheime+Schweizer+Elitetruppe.&rft.identifier=https%3A%2F%2Fwww.nzz.ch%2Fnzzas%2Fcyber-attacke-gegen-ruestungskonzern-ruag-russische-hacker-enttarnen-geheime-schweizer-elitetruppe-ld.18562&rft.creator=Stefan+B%C3%BChler%2C+Andreas+Schmid&rft.date=2016-05-08&rft.language=de"> </span></span>
</li>
<li id="cite_note-62"><span class="mw-cite-backlink"><a href="#cite_ref-62">↑</a></span> <span class="reference-text"><span class="cite">Daniel Weissenbrunner: <a rel="nofollow" class="external text" href="https://www.suedkurier.de/region/hochrhein/waldshut-tiengen/ein-hackerangriff-auf-bad-zurzach-hat-die-elektronische-kommunikation-tagelang-unmoeglich-gemacht;art372623,10770832"><i>Ein Hackerangriff auf Bad Zurzach hat die elektronische Kommunikation tagelang unmöglich gemacht.</i></a> In: <i><a href="S%C3%BCdkurier" title="Südkurier">Südkurier</a>.</i> 26. März 2021,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Ein+Hackerangriff+auf+Bad+Zurzach+hat+die+elektronische+Kommunikation+tagelang+unm%C3%B6glich+gemacht&rft.description=Ein+Hackerangriff+auf+Bad+Zurzach+hat+die+elektronische+Kommunikation+tagelang+unm%C3%B6glich+gemacht&rft.identifier=https%3A%2F%2Fwww.suedkurier.de%2Fregion%2Fhochrhein%2Fwaldshut-tiengen%2Fein-hackerangriff-auf-bad-zurzach-hat-die-elektronische-kommunikation-tagelang-unmoeglich-gemacht%3Bart372623%2C10770832&rft.creator=Daniel+Weissenbrunner&rft.date=2021-03-26&rft.language=de"> </span></span>
</li>
<li id="cite_note-63"><span class="mw-cite-backlink"><a href="#cite_ref-63">↑</a></span> <span class="reference-text"><span class="cite">Lukas Mäder: <a rel="nofollow" class="external text" href="https://www.nzz.ch/technologie/kriminelle-hacker-greifen-die-nzz-an-und-erpressen-sie-cyberangriff-ransomware-ld.1778725"><i>Kriminelle Hacker greifen die NZZ an und erpressen sie. Das Protokoll einer Krise.</i></a> In: <i>nzz.de.</i> Neue Zürcher Zeitung, 17. Februar 2024,<span class="Abrufdatum"> abgerufen am 18. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Kriminelle+Hacker+greifen+die+NZZ+an+und+erpressen+sie.+Das+Protokoll+einer+Krise&rft.description=Kriminelle+Hacker+greifen+die+NZZ+an+und+erpressen+sie.+Das+Protokoll+einer+Krise&rft.identifier=https%3A%2F%2Fwww.nzz.ch%2Ftechnologie%2Fkriminelle-hacker-greifen-die-nzz-an-und-erpressen-sie-cyberangriff-ransomware-ld.1778725&rft.creator=Lukas+M%C3%A4der&rft.publisher=Neue+Z%C3%BCrcher+Zeitung&rft.date=2024-02-17&rft.language=de"> </span></span>
</li>
<li id="cite_note-65"><span class="mw-cite-backlink"><a href="#cite_ref-65">↑</a></span> <span class="reference-text"><span class="cite">Björn Staschen: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20100711084406/http://www.tagesschau.de/ausland/climategate120.html"><i>Tagesschau online: Forscher-E-Mails gehackt – Datenklau lässt Klimaskeptiker jubeln.</i></a> 4. Dezember 2009, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fwww.tagesschau.de%2Fausland%2Fclimategate120.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">11. Juli 2010</span><span>;</span><span class="Abrufdatum"> abgerufen am 12. November 2012</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Tagesschau+online%3A+Forscher-E-Mails+gehackt+%E2%80%93+Datenklau+l%C3%A4sst+Klimaskeptiker+jubeln&rft.description=Tagesschau+online%3A+Forscher-E-Mails+gehackt+%E2%80%93+Datenklau+l%C3%A4sst+Klimaskeptiker+jubeln&rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20100711084406%2Fhttp%3A%2F%2Fwww.tagesschau.de%2Fausland%2Fclimategate120.html&rft.creator=Bj%C3%B6rn+Staschen&rft.date=2009-12-04&rft.source=http://www.tagesschau.de/ausland/climategate120.html"> </span></span>
</li>
<li id="cite_note-66"><span class="mw-cite-backlink"><a href="#cite_ref-66">↑</a></span> <span class="reference-text"><span class="cite">Georg Ehring: <a rel="nofollow" class="external text" href="https://www.deutschlandfunk.de/klima-gate-naehrt-klimawandelskepsis-100.html"><i>Klima-Gate nährt Klimawandelskepsis.</i></a> In: <i><a href="Deutschlandfunk" title="Deutschlandfunk">Deutschlandfunk</a>.</i> 4. Dezember 2009,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Klima-Gate+n%C3%A4hrt+Klimawandelskepsis&rft.description=Klima-Gate+n%C3%A4hrt+Klimawandelskepsis&rft.identifier=https%3A%2F%2Fwww.deutschlandfunk.de%2Fklima-gate-naehrt-klimawandelskepsis-100.html&rft.creator=Georg+Ehring&rft.date=2009-12-04&rft.language=de"> </span></span>
</li>
<li id="cite_note-67"><span class="mw-cite-backlink"><a href="#cite_ref-67">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20170316205844/http://www.deutschlandfunk.de/hackervorwuerfe-russland-bestreitet-hacker-aktivitaeten.1939.de.html?drn:news_id=722160"><i>Russland bestreitet Hacker-Aktivitäten</i></a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 16. März 2017 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>), Deutschlandfunk, 16. März 2017</span>
</li>
<li id="cite_note-68"><span class="mw-cite-backlink"><a href="#cite_ref-68">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.derstandard.at/consent/tcf/2000036885508/hacker-greifenglobales-zahlungssystem-swift-an"><i>Hacker greifen globales Zahlungssystem Swift an.</i></a> In: <i>standard.at.</i> 13. Mai 2016,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hacker+greifen+globales+Zahlungssystem+Swift+an&rft.description=Hacker+greifen+globales+Zahlungssystem+Swift+an&rft.identifier=https%3A%2F%2Fwww.derstandard.at%2Fconsent%2Ftcf%2F2000036885508%2Fhacker-greifenglobales-zahlungssystem-swift-an&rft.date=2016-05-13&rft.language=de"> </span></span>
</li>
<li id="cite_note-69"><span class="mw-cite-backlink"><a href="#cite_ref-69">↑</a></span> <span class="reference-text"><span class="cite">Kai Biermann: <a rel="nofollow" class="external text" href="https://www.zeit.de/digital/datenschutz/2017-05/wannacry-ransomware-cyberattacke-bitcoin-windows-microsoft"><i>Großer Schaden für 31.000 Dollar.</i></a> In: <i>zeit.de.</i> 14. Mai 2017,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Gro%C3%9Fer+Schaden+f%C3%BCr+31.000+Dollar&rft.description=Gro%C3%9Fer+Schaden+f%C3%BCr+31.000+Dollar&rft.identifier=https%3A%2F%2Fwww.zeit.de%2Fdigital%2Fdatenschutz%2F2017-05%2Fwannacry-ransomware-cyberattacke-bitcoin-windows-microsoft&rft.creator=Kai+Biermann&rft.date=2017-05-14&rft.language=de"> </span></span>
</li>
<li id="cite_note-70"><span class="mw-cite-backlink"><a href="#cite_ref-70">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.zdf.de/uri/fac7a124-724e-4b1e-8e48-d283053f1177"><i>Die Vulkan Files: Die geheimen Waffen russischer Cyberkrieger.</i></a> In: <i>zdf.de.</i><span class="Abrufdatum"> Abgerufen am 9. April 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Die+Vulkan+Files%3A+Die+geheimen+Waffen+russischer+Cyberkrieger&rft.description=Die+Vulkan+Files%3A+Die+geheimen+Waffen+russischer+Cyberkrieger&rft.identifier=https%3A%2F%2Fwww.zdf.de%2Furi%2Ffac7a124-724e-4b1e-8e48-d283053f1177&rft.language=de"> </span></span>
</li>
<li id="cite_note-71"><span class="mw-cite-backlink"><a href="#cite_ref-71">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20180720100334/https://www.moh.gov.sg/content/moh_web/home/pressRoom/pressRoomItemRelease/2018/singhealth-s-it-system-target-of-cyberattack.html"><i>SingHealth's IT System Target of Cyberattack.</i></a> In: <i>moh.gov.sg.</i> 20. Juli 2018, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.moh.gov.sg%2Fcontent%2Fmoh_web%2Fhome%2FpressRoom%2FpressRoomItemRelease%2F2018%2Fsinghealth-s-it-system-target-of-cyberattack.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">20. Juli 2018</span><span>;</span><span class="Abrufdatum"> abgerufen am 22. Juli 2018</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=SingHealth%27s+IT+System+Target+of+Cyberattack&rft.description=SingHealth%27s+IT+System+Target+of+Cyberattack&rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20180720100334%2Fhttps%3A%2F%2Fwww.moh.gov.sg%2Fcontent%2Fmoh_web%2Fhome%2FpressRoom%2FpressRoomItemRelease%2F2018%2Fsinghealth-s-it-system-target-of-cyberattack.html&rft.date=2018-07-20&rft.source=https://www.moh.gov.sg/content/moh_web/home/pressRoom/pressRoomItemRelease/2018/singhealth-s-it-system-target-of-cyberattack.html&rft.language=en"> </span></span>
</li>
<li id="cite_note-72"><span class="mw-cite-backlink"><a href="#cite_ref-72">↑</a></span> <span class="reference-text"><span class="cite">Sarah Marsh: <a rel="nofollow" class="external text" href="https://www.theguardian.com/business/2018/sep/07/ba-british-airways-chief-alex-cruz-compensate-customers-after-data-breach"><i>BA chief pledges to compensate customers after data breach.</i></a> In: <i>The Guardian.</i> 7. September 2018,<span class="Abrufdatum"> abgerufen am 10. Dezember 2018</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=BA+chief+pledges+to+compensate+customers+after+data+breach&rft.description=BA+chief+pledges+to+compensate+customers+after+data+breach&rft.identifier=https%3A%2F%2Fwww.theguardian.com%2Fbusiness%2F2018%2Fsep%2F07%2Fba-british-airways-chief-alex-cruz-compensate-customers-after-data-breach&rft.creator=Sarah+Marsh&rft.date=2018-09-07&rft.language=en"> </span></span>
</li>
<li id="cite_note-73"><span class="mw-cite-backlink"><a href="#cite_ref-73">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.theguardian.com/technology/2018/oct/24/cathay-pacific-hit-by-data-leak-affecting-up-to-94m-passengers"><i>Cathay Pacific hit by data leak affecting up to 9.4m passengers.</i></a> In: <i>The Guardian.</i> 24. Oktober 2018,<span class="Abrufdatum"> abgerufen am 10. Dezember 2018</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cathay+Pacific+hit+by+data+leak+affecting+up+to+9.4m+passengers&rft.description=Cathay+Pacific+hit+by+data+leak+affecting+up+to+9.4m+passengers&rft.identifier=https%3A%2F%2Fwww.theguardian.com%2Ftechnology%2F2018%2Foct%2F24%2Fcathay-pacific-hit-by-data-leak-affecting-up-to-94m-passengers&rft.date=2018-10-24&rft.language=en"> </span></span>
</li>
<li id="cite_note-Lee-74"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-Lee_74-0">a</a></sup> <sup><a href="#cite_ref-Lee_74-1">b</a></sup></span> <span class="reference-text">Danny Lee: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20181114083418/https://www.scmp.com/news/hong-kong/law-and-crime/article/2172796/cathay-pacific-cyberattack-far-worse-previously-thought"><i>Cathay Pacific cyberattack far worse than thought after airline admits facing intense hack for more than three months</i></a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 14. November 2018 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) (englisch).</span>
</li>
<li id="cite_note-75"><span class="mw-cite-backlink"><a href="#cite_ref-75">↑</a></span> <span class="reference-text"><span class="cite">Martin Holland: <a rel="nofollow" class="external text" href="https://www.heise.de/security/meldung/Marriott-Daten-von-500-Millionen-Hotelgaesten-abgegriffen-4236576.html"><i>Marriott: Daten von 500 Millionen Hotelgästen abgegriffen.</i></a> In: <i><a href="Heise.de" class="mw-redirect" title="Heise.de">heise.de</a>.</i> 30. November 2018,<span class="Abrufdatum"> abgerufen am 2. Dezember 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Marriott%3A+Daten+von+500+Millionen+Hotelg%C3%A4sten+abgegriffen&rft.description=Marriott%3A+Daten+von+500+Millionen+Hotelg%C3%A4sten+abgegriffen&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fsecurity%2Fmeldung%2FMarriott-Daten-von-500-Millionen-Hotelgaesten-abgegriffen-4236576.html&rft.creator=Martin+Holland&rft.date=2018-11-30&rft.language=de"> </span></span>
</li>
<li id="cite_note-76"><span class="mw-cite-backlink"><a href="#cite_ref-76">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.aerzteblatt.de/nachrichten/119231/Hacker-erbeuten-Impfstoffdaten-bei-Cyberangriff-auf-Europaeische-Arzneimittelagentur"><i>Hacker erbeuten Impfstoffdaten bei Cyberangriff auf Europäische Arzneimittelagentur.</i></a> In: <i>aerzteblatt.de.</i> Deutscher Ärzteverlag GmbH, 10. Dezember 2020,<span class="Abrufdatum"> abgerufen am 14. Dezember 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hacker+erbeuten+Impfstoffdaten+bei+Cyberangriff+auf+Europ%C3%A4ische+Arzneimittelagentur&rft.description=Hacker+erbeuten+Impfstoffdaten+bei+Cyberangriff+auf+Europ%C3%A4ische+Arzneimittelagentur&rft.identifier=https%3A%2F%2Fwww.aerzteblatt.de%2Fnachrichten%2F119231%2FHacker-erbeuten-Impfstoffdaten-bei-Cyberangriff-auf-Europaeische-Arzneimittelagentur&rft.publisher=Deutscher+%C3%84rzteverlag+GmbH&rft.date=2020-12-10&rft.language=de"> </span></span>
</li>
<li id="cite_note-77"><span class="mw-cite-backlink"><a href="#cite_ref-77">↑</a></span> <span class="reference-text">Andreas Rüsch: <i><a rel="nofollow" class="external text" href="https://www.nzz.ch/international/hackerangriff-auf-die-usa-das-wichtigste-im-ueberblick-ld.1593999">Hackerangriff auf die USA: Sicherheitsbehörden beschuldigen Russland.</a></i> In: <i><a href="Neue_Z%C3%BCrcher_Zeitung" title="Neue Zürcher Zeitung">Neue Zürcher Zeitung</a></i>, 6. Januar 2021, abgerufen am 15. Januar 2021.</span>
</li>
<li id="cite_note-78"><span class="mw-cite-backlink"><a href="#cite_ref-78">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesschau.de/ausland/usa-pipeline-hackerangriff-101.html"><i>Große US-Pipeline nach Hackerangriff abgeschaltet.</i></a> In: <i>agesschau.de.</i><span class="Abrufdatum"> Abgerufen am 9. Mai 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Gro%C3%9Fe+US-Pipeline+nach+Hackerangriff+abgeschaltet&rft.description=Gro%C3%9Fe+US-Pipeline+nach+Hackerangriff+abgeschaltet&rft.identifier=https%3A%2F%2Fwww.tagesschau.de%2Fausland%2Fusa-pipeline-hackerangriff-101.html&rft.language=de"> </span></span>
</li>
<li id="cite_note-79"><span class="mw-cite-backlink"><a href="#cite_ref-79">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesschau.de/ausland/usa-notstand-pipeline-101.html"><i>Hackerangriff auf Pipeline: USA erklären regionalen Notstand.</i></a> In: <i>agesschau.de.</i><span class="Abrufdatum"> Abgerufen am 10. Mai 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hackerangriff+auf+Pipeline%3A+USA+erkl%C3%A4ren+regionalen+Notstand&rft.description=Hackerangriff+auf+Pipeline%3A+USA+erkl%C3%A4ren+regionalen+Notstand&rft.identifier=https%3A%2F%2Fwww.tagesschau.de%2Fausland%2Fusa-notstand-pipeline-101.html&rft.language=de"> </span></span>
</li>
<li id="cite_note-80"><span class="mw-cite-backlink"><a href="#cite_ref-80">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.bbc.com/news/business-57178503"><i>Colonial Pipeline boss confirms $4.4m ransom payment.</i></a> BBC News, 19. Mai 2021,<span class="Abrufdatum"> abgerufen am 20. Mai 2021</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Colonial+Pipeline+boss+confirms+%244.4m+ransom+payment&rft.description=Colonial+Pipeline+boss+confirms+%244.4m+ransom+payment&rft.identifier=https%3A%2F%2Fwww.bbc.com%2Fnews%2Fbusiness-57178503&rft.publisher=BBC+News&rft.date=2021-05-19&rft.language=en"> </span></span>
</li>
<li id="cite_note-81"><span class="mw-cite-backlink"><a href="#cite_ref-81">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.theverge.com/2021/5/15/22437730/colonial-pipeline-normal-ransomware-attack-fuel"><i>Colonial Pipeline says operations back to normal following ransomware attack.</i></a> <a href="The_Verge" title="The Verge">The Verge</a>, 15. Mai 2021,<span class="Abrufdatum"> abgerufen am 20. Mai 2021</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Colonial+Pipeline+says+operations+back+to+normal+following+ransomware+attack&rft.description=Colonial+Pipeline+says+operations+back+to+normal+following+ransomware+attack&rft.identifier=https%3A%2F%2Fwww.theverge.com%2F2021%2F5%2F15%2F22437730%2Fcolonial-pipeline-normal-ransomware-attack-fuel&rft.publisher=%5B%5BThe+Verge%5D%5D&rft.date=2021-05-15&rft.language=en"> </span></span>
</li>
<li id="cite_note-82"><span class="mw-cite-backlink"><a href="#cite_ref-82">↑</a></span> <span class="reference-text"><span class="cite">Stephan Finsterbusch: <a rel="nofollow" class="external text" href="https://www.faz.net/aktuell/wirtschaft/digitec/hacker-gruppe-darkside-streckt-die-waffen-17345286.html"><i>Hacker-Gruppe DarkSide streckt die Waffen.</i></a> In: <i>faz.net.</i> 17. Mai 2021,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hacker-Gruppe+DarkSide+streckt+die+Waffen&rft.description=Hacker-Gruppe+DarkSide+streckt+die+Waffen&rft.identifier=https%3A%2F%2Fwww.faz.net%2Faktuell%2Fwirtschaft%2Fdigitec%2Fhacker-gruppe-darkside-streckt-die-waffen-17345286.html&rft.creator=Stephan+Finsterbusch&rft.date=2021-05-17&rft.language=de"> </span></span>
</li>
<li id="cite_note-83"><span class="mw-cite-backlink"><a href="#cite_ref-83">↑</a></span> <span class="reference-text"><span class="cite">Gioia da Silva: <a rel="nofollow" class="external text" href="https://www.nzz.ch/technologie/fbi-holt-einen-teil-der-loesegeldzahlung-von-colonial-pipelines-zurueck-sind-bitcoin-zahlungen-doch-nicht-sicher-ld.1629295"><i>FBI holt einen Teil der Lösegeldzahlung von Colonial Pipeline zurück: Sind Bitcoin-Zahlungen doch nicht so sicher?</i></a> In: <i>nzz.ch.</i> 8. Juni 2021,<span class="Abrufdatum"> abgerufen am 4. Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=FBI+holt+einen+Teil+der+L%C3%B6segeldzahlung+von+Colonial+Pipeline+zur%C3%BCck%3A+Sind+Bitcoin-Zahlungen+doch+nicht+so+sicher%3F&rft.description=FBI+holt+einen+Teil+der+L%C3%B6segeldzahlung+von+Colonial+Pipeline+zur%C3%BCck%3A+Sind+Bitcoin-Zahlungen+doch+nicht+so+sicher%3F&rft.identifier=https%3A%2F%2Fwww.nzz.ch%2Ftechnologie%2Ffbi-holt-einen-teil-der-loesegeldzahlung-von-colonial-pipelines-zurueck-sind-bitcoin-zahlungen-doch-nicht-sicher-ld.1629295&rft.creator=Gioia+da+Silva&rft.date=2021-06-08&rft.language=de"> </span></span>
</li>
<li id="cite_note-84"><span class="mw-cite-backlink"><a href="#cite_ref-84">↑</a></span> <span class="reference-text"><cite style="font-style:italic">Hackerangriff auf Pipeline: Ermittler beschlagnahmen Bitcoin im Millionenwert</cite>. In: <cite style="font-style:italic">FAZ.NET</cite>. 8. Juni 2021, <a href="Internationale_Standardnummer_f%C3%BCr_fortlaufende_Sammelwerke" title="Internationale Standardnummer für fortlaufende Sammelwerke">ISSN</a> <span style="white-space:nowrap"><a rel="nofollow" class="external text" href="https://zdb-katalog.de/list.xhtml?t=iss%3D%220174-4909%22&key=cql">0174-4909</a></span> (<a rel="nofollow" class="external text" href="https://www.faz.net/aktuell/wirtschaft/hackerangriff-auf-us-pipeline-bitcoin-im-millionenwert-beschlagnahmt-17378232.html">faz.net</a> [abgerufen am 11. Juli 2021]).<span class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&rfr_id=info:sid/de.wikipedia.org:Cyberangriff&rft.atitle=Hackerangriff+auf+Pipeline%3A+Ermittler+beschlagnahmen+Bitcoin+im+Millionenwert&rft.date=2021-06-08&rft.genre=journal&rft.issn=0174-4909&rft.jtitle=FAZ.NET" style="display:none"> </span></span>
</li>
<li id="cite_note-85"><span class="mw-cite-backlink"><a href="#cite_ref-85">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.datensicherheit.de/signifikanz-ransomware-angriff-it-systeme-health-service-executive"><i>Signifikanter Ransomware-Angriff auf IT-Systeme der Health Service Executive.</i></a> In: <i>datensicherheit.de.</i><span class="Abrufdatum"> Abgerufen am 16. Mai 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Signifikanter+Ransomware-Angriff+auf+IT-Systeme+der+Health+Service+Executive&rft.description=Signifikanter+Ransomware-Angriff+auf+IT-Systeme+der+Health+Service+Executive&rft.identifier=https%3A%2F%2Fwww.datensicherheit.de%2Fsignifikanz-ransomware-angriff-it-systeme-health-service-executive&rft.language=de"> </span></span>
</li>
<li id="cite_note-86"><span class="mw-cite-backlink"><a href="#cite_ref-86">↑</a></span> <span class="reference-text"><span class="cite">Günter Born: <a rel="nofollow" class="external text" href="https://www.borncity.com/blog/2021/12/17/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021/"><i>Insides zu Irlands Health Service Executive Ransomware-Fall im Mai 2021.</i></a> In: <i>borncity.com.</i> Borns IT- und Windows-Blog, 17. Dezember 2021,<span class="Abrufdatum"> abgerufen am 25. Oktober 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Insides+zu+Irlands+Health+Service+Executive+Ransomware-Fall+im+Mai+2021&rft.description=Insides+zu+Irlands+Health+Service+Executive+Ransomware-Fall+im+Mai+2021&rft.identifier=https%3A%2F%2Fwww.borncity.com%2Fblog%2F2021%2F12%2F17%2Finsides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021%2F&rft.creator=G%C3%BCnter+Born&rft.publisher=Borns+IT-+und+Windows-Blog&rft.date=2021-12-17&rft.language=de"> </span></span>
</li>
<li id="cite_note-87"><span class="mw-cite-backlink"><a href="#cite_ref-87">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesanzeiger.ch/us-tochter-von-jbs-ziel-einer-hackerattacke-437916140110"><i>Neue Cyberattacke gegen Multi – Hacker greifen weltgrössten Fleischkonzern an.</i></a> <a href="Tages-Anzeiger" title="Tages-Anzeiger">Tages-Anzeiger</a>, 1. Juni 2021,<span class="Abrufdatum"> abgerufen am 1. Juni 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Neue+Cyberattacke+gegen+Multi+%E2%80%93+Hacker+greifen+weltgr%C3%B6ssten+Fleischkonzern+an&rft.description=Neue+Cyberattacke+gegen+Multi+%E2%80%93+Hacker+greifen+weltgr%C3%B6ssten+Fleischkonzern+an&rft.identifier=https%3A%2F%2Fwww.tagesanzeiger.ch%2Fus-tochter-von-jbs-ziel-einer-hackerattacke-437916140110&rft.publisher=%5B%5BTages-Anzeiger%5D%5D&rft.date=2021-06-01&rft.language=de"> </span></span>
</li>
<li id="cite_note-88"><span class="mw-cite-backlink"><a href="#cite_ref-88">↑</a></span> <span class="reference-text"><span class="cite">Jeff Pegues: <a rel="nofollow" class="external text" href="https://www.cbsnews.com/news/jbs-meat-supplier-cyberattack/"><i>JBS, the world's largest meat supplier, hit by cyberattack.</i></a> In: <i>cbsnews.com.</i> CBS, 2. Juni 2021,<span class="Abrufdatum"> abgerufen am 25. Oktober 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=JBS%2C+the+world%27s+largest+meat+supplier%2C+hit+by+cyberattack&rft.description=JBS%2C+the+world%27s+largest+meat+supplier%2C+hit+by+cyberattack&rft.identifier=https%3A%2F%2Fwww.cbsnews.com%2Fnews%2Fjbs-meat-supplier-cyberattack%2F&rft.creator=Jeff+Pegues&rft.publisher=CBS&rft.date=2021-06-02&rft.language=en"> </span></span>
</li>
<li id="cite_note-89"><span class="mw-cite-backlink"><a href="#cite_ref-89">↑</a></span> <span class="reference-text"><span class="cite">Dan Kobialka: <a rel="nofollow" class="external text" href="https://www.msspalert.com/news/jbs-status-updates"><i>JBS Meat Supplier Cyberattack Timeline, Payment and Recovery Details.</i></a> In: <i>msspalert.com.</i> MSSP Alert, 9. Juni 2021,<span class="Abrufdatum"> abgerufen am 25. Oktober 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=JBS+Meat+Supplier+Cyberattack+Timeline%2C+Payment+and+Recovery+Details&rft.description=JBS+Meat+Supplier+Cyberattack+Timeline%2C+Payment+and+Recovery+Details&rft.identifier=https%3A%2F%2Fwww.msspalert.com%2Fnews%2Fjbs-status-updates&rft.creator=Dan+Kobialka&rft.publisher=MSSP+Alert&rft.date=2021-06-09&rft.language=en"> </span></span>
</li>
<li id="cite_note-:0-90"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-:0_90-0">a</a></sup> <sup><a href="#cite_ref-:0_90-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://arcticwolf.com/resources/blog/top-cyberattacks-of-july-2021"><i>The Top Cyberattacks of July 2021.</i></a> In: <i>arcticwolf.com.</i><span class="Abrufdatum"> Abgerufen am 22. Mai 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=The+Top+Cyberattacks+of+July+2021&rft.description=The+Top+Cyberattacks+of+July+2021&rft.identifier=https%3A%2F%2Farcticwolf.com%2Fresources%2Fblog%2Ftop-cyberattacks-of-july-2021&rft.language=en-US"> </span></span>
</li>
<li id="cite_note-91"><span class="mw-cite-backlink"><a href="#cite_ref-91">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://portswigger.net/daily-swig/french-government-visa-website-hit-by-cyber-attack-that-exposed-applicants-personal-data"><i>French government visa website hit by cyber-attack that exposed applicants’ personal data.</i></a> In: <i>portswigger.net.</i> 6. September 2021,<span class="Abrufdatum"> abgerufen am 22. Mai 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=French+government+visa+website+hit+by+cyber-attack+that+exposed+applicants%E2%80%99+personal+data&rft.description=French+government+visa+website+hit+by+cyber-attack+that+exposed+applicants%E2%80%99+personal+data&rft.identifier=https%3A%2F%2Fportswigger.net%2Fdaily-swig%2Ffrench-government-visa-website-hit-by-cyber-attack-that-exposed-applicants-personal-data&rft.date=2021-09-06&rft.language=en"> </span></span>
</li>
<li id="cite_note-92"><span class="mw-cite-backlink"><a href="#cite_ref-92">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://nachrichten.fr/cyberangriff-auf-die-offizielle-france-visas-website-was-wir-darueber-wissen/"><i>Cyberangriff auf die offizielle France-Visas-Website: Was wir darüber wissen.</i></a> In: <i>nachrichten.fr.</i> EDITIONS PHOTRA, 5. September 2021,<span class="Abrufdatum"> abgerufen am 12. November 2024</span> (Hinter Abo-Schranke).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberangriff+auf+die+offizielle+France-Visas-Website%3A+Was+wir+dar%C3%BCber+wissen&rft.description=Cyberangriff+auf+die+offizielle+France-Visas-Website%3A+Was+wir+dar%C3%BCber+wissen&rft.identifier=https%3A%2F%2Fnachrichten.fr%2Fcyberangriff-auf-die-offizielle-france-visas-website-was-wir-darueber-wissen%2F&rft.publisher=EDITIONS+PHOTRA&rft.date=2021-09-05&rft.language=de"> </span></span>
</li>
<li id="cite_note-93"><span class="mw-cite-backlink"><a href="#cite_ref-93">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://securityaffairs.co/wordpress/122128/cyber-crime/department-of-justice-and-constitutional-development-of-south-africa-ransomware.html"><i>Department of Justice and Constitutional Development of South Africa hit by a ransomware attack.</i></a> In: <i>securityaffairs.co.</i> 13. September 2021,<span class="Abrufdatum"> abgerufen am 22. Mai 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Department+of+Justice+and+Constitutional+Development+of+South+Africa+hit+by+a+ransomware+attack&rft.description=Department+of+Justice+and+Constitutional+Development+of+South+Africa+hit+by+a+ransomware+attack&rft.identifier=https%3A%2F%2Fsecurityaffairs.co%2Fwordpress%2F122128%2Fcyber-crime%2Fdepartment-of-justice-and-constitutional-development-of-south-africa-ransomware.html&rft.date=2021-09-13&rft.language=en-US"> </span></span>
</li>
<li id="cite_note-94"><span class="mw-cite-backlink"><a href="#cite_ref-94">↑</a></span> <span class="reference-text"><span class="cite">Witold Pryjda: <a rel="nofollow" class="external text" href="https://winfuture.de/news,125228.html"><i>Ransomware-Attacke verschlüsselt komplettes Justizministerium.</i></a> In: <i>winfuture.de.</i> WinFuture.de, Sebastian Kuhbach, 16. September 2021,<span class="Abrufdatum"> abgerufen am 12. November 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Ransomware-Attacke+verschl%C3%BCsselt+komplettes+Justizministerium&rft.description=Ransomware-Attacke+verschl%C3%BCsselt+komplettes+Justizministerium&rft.identifier=https%3A%2F%2Fwinfuture.de%2Fnews%2C125228.html&rft.creator=Witold+Pryjda&rft.publisher=WinFuture.de%2C+Sebastian+Kuhbach&rft.date=2021-09-16&rft.language=de"> </span></span>
</li>
<li id="cite_note-95"><span class="mw-cite-backlink"><a href="#cite_ref-95">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://fortune.com/2021/10/18/local-tv-giant-sinclair-broadcast-group-suffers-data-breach-ransomware-attack/"><i>Local TV giant Sinclair Broadcast Group suffers data breach.</i></a> In: <i>fortune.com.</i><span class="Abrufdatum"> Abgerufen am 22. Mai 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Local+TV+giant+Sinclair+Broadcast+Group+suffers+data+breach&rft.description=Local+TV+giant+Sinclair+Broadcast+Group+suffers+data+breach&rft.identifier=https%3A%2F%2Ffortune.com%2F2021%2F10%2F18%2Flocal-tv-giant-sinclair-broadcast-group-suffers-data-breach-ransomware-attack%2F&rft.language=en"> </span></span>
</li>
<li id="cite_note-96"><span class="mw-cite-backlink"><a href="#cite_ref-96">↑</a></span> <span class="reference-text"><span class="cite">David Jones: <a rel="nofollow" class="external text" href="https://www.cybersecuritydive.com/news/sinclair-ransomware-attack-costs-insurance/619926/"><i>Sinclair losses mount as ransomware costs exceed insurance policy.</i></a> In: <i>cybersecuritydive.com.</i> Cybersecurity Dive, operated by Industry Dive, 7. März 2022,<span class="Abrufdatum"> abgerufen am 12. November 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Sinclair+losses+mount+as+ransomware+costs+exceed+insurance+policy&rft.description=Sinclair+losses+mount+as+ransomware+costs+exceed+insurance+policy&rft.identifier=https%3A%2F%2Fwww.cybersecuritydive.com%2Fnews%2Fsinclair-ransomware-attack-costs-insurance%2F619926%2F&rft.creator=David+Jones&rft.publisher=Cybersecurity+Dive%2C+operated+by+Industry+Dive&rft.date=2022-03-07&rft.language=en"> </span></span>
</li>
<li id="cite_note-97"><span class="mw-cite-backlink"><a href="#cite_ref-97">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://blog.robinhood.com/news/2021/11/8/data-security-incident"><i>Robinhood Announces Data Security Incident (Update).</i></a> In: <i>blog.robinhood.com.</i><span class="Abrufdatum"> Abgerufen am 22. Mai 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Robinhood+Announces+Data+Security+Incident+%28Update%29&rft.description=Robinhood+Announces+Data+Security+Incident+%28Update%29&rft.identifier=https%3A%2F%2Fblog.robinhood.com%2Fnews%2F2021%2F11%2F8%2Fdata-security-incident&rft.language=en-US"> </span></span>
</li>
<li id="cite_note-98"><span class="mw-cite-backlink"><a href="#cite_ref-98">↑</a></span> <span class="reference-text"><span class="cite">Dan Avery: <a rel="nofollow" class="external text" href="https://www.cnet.com/personal-finance/banking/robinhood-20-million-settlement-who-is-eligible-for-money/"><i>Robinhood App's $20 Million Data Breach Settlement: Who Is Eligible for Money?</i></a> In: <i>cnet.com.</i> CNET, a Ziff Davis company, 28. September 2022,<span class="Abrufdatum"> abgerufen am 12. November 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Robinhood+App%27s+%2420+Million+Data+Breach+Settlement%3A+Who+Is+Eligible+for+Money%3F&rft.description=Robinhood+App%27s+%2420+Million+Data+Breach+Settlement%3A+Who+Is+Eligible+for+Money%3F&rft.identifier=https%3A%2F%2Fwww.cnet.com%2Fpersonal-finance%2Fbanking%2Frobinhood-20-million-settlement-who-is-eligible-for-money%2F&rft.creator=Dan+Avery&rft.publisher=CNET%2C+a+Ziff+Davis+company&rft.date=2022-09-28&rft.language=en"> </span></span>
</li>
<li id="cite_note-99"><span class="mw-cite-backlink"><a href="#cite_ref-99">↑</a></span> <span class="reference-text"><span class="cite">L. Shira: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20220703122915/https://www.cybertalk.org/2021/12/28/shutterfly-breach-attackers-demand-millions-in-ransom/"><i>Shutterfly breach, Shutterfly security breach, compromise December 2021.</i></a> In: <i>cybertalk.org.</i> 28. Dezember 2021, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.cybertalk.org%2F2021%2F12%2F28%2Fshutterfly-breach-attackers-demand-millions-in-ransom%2F">Original</a></span> am <span style="white-space:nowrap;">3. Juli 2022</span><span>;</span><span class="Abrufdatum"> abgerufen am 22. Mai 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Shutterfly+breach%2C+Shutterfly+security+breach%2C+compromise+December+2021&rft.description=Shutterfly+breach%2C+Shutterfly+security+breach%2C+compromise+December+2021&rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20220703122915%2Fhttps%3A%2F%2Fwww.cybertalk.org%2F2021%2F12%2F28%2Fshutterfly-breach-attackers-demand-millions-in-ransom%2F&rft.creator=L.+Shira&rft.date=2021-12-28&rft.source=https://www.cybertalk.org/2021/12/28/shutterfly-breach-attackers-demand-millions-in-ransom/&rft.language=en-US"> </span></span>
</li>
<li id="cite_note-100"><span class="mw-cite-backlink"><a href="#cite_ref-100">↑</a></span> <span class="reference-text"><span class="cite">Ionut Arghire: <a rel="nofollow" class="external text" href="https://www.securityweek.com/shutterfly-employee-data-compromised-ransomware-attack/"><i>Shutterfly Employee Data Compromised in Ransomware Attack.</i></a> In: <i>securityweek.com.</i> SecurityWeek, a Wired Business Media Publication, 30. März 2022,<span class="Abrufdatum"> abgerufen am 12. November 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Shutterfly+Employee+Data+Compromised+in+Ransomware+Attack&rft.description=Shutterfly+Employee+Data+Compromised+in+Ransomware+Attack&rft.identifier=https%3A%2F%2Fwww.securityweek.com%2Fshutterfly-employee-data-compromised-ransomware-attack%2F&rft.creator=Ionut+Arghire&rft.publisher=SecurityWeek%2C+a+Wired+Business+Media+Publication&rft.date=2022-03-30&rft.language=en"> </span></span>
</li>
<li id="cite_note-101"><span class="mw-cite-backlink"><a href="#cite_ref-101">↑</a></span> <span class="reference-text"><span class="cite">Mike Jennings: <a rel="nofollow" class="external text" href="https://www.techradar.com/features/top-data-breaches-and-cyber-attacks-of-2022"><i>Top data breaches and cyber attacks of 2022.</i></a> 26. April 2022,<span class="Abrufdatum"> abgerufen am 22. Mai 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Top+data+breaches+and+cyber+attacks+of+2022&rft.description=Top+data+breaches+and+cyber+attacks+of+2022&rft.identifier=https%3A%2F%2Fwww.techradar.com%2Ffeatures%2Ftop-data-breaches-and-cyber-attacks-of-2022&rft.creator=Mike+Jennings&rft.date=2022-04-26&rft.language=en"> </span></span>
</li>
<li id="cite_note-102"><span class="mw-cite-backlink"><a href="#cite_ref-102">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.securityweek.com/cyberattack-hits-global-operations-logistics-giant-expeditors-international"><i>Cyberattack Hits Global Operations of Logistics Giant Expeditors International.</i></a> In: <i>SecurityWeek.Com.</i><span class="Abrufdatum"> Abgerufen am 22. Mai 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Cyberattack+Hits+Global+Operations+of+Logistics+Giant+Expeditors+International&rft.description=Cyberattack+Hits+Global+Operations+of+Logistics+Giant+Expeditors+International&rft.identifier=https%3A%2F%2Fwww.securityweek.com%2Fcyberattack-hits-global-operations-logistics-giant-expeditors-international"> </span></span>
</li>
<li id="cite_note-103"><span class="mw-cite-backlink"><a href="#cite_ref-103">↑</a></span> <span class="reference-text"><cite class="lang" lang="en" dir="auto" style="font-style:italic">Italian railway IT system suffers major cyberattack</cite>. In: <cite class="lang" lang="en" dir="auto" style="font-style:italic">IRJ</cite>. Mai 2022, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em"> </span>11</span> (englisch).<span class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&rfr_id=info:sid/de.wikipedia.org:Cyberangriff&rft.atitle=Italian+railway+IT+system+suffers+major+cyberattack&rft.btitle=IRJ&rft.date=2022-05&rft.genre=book&rft.pages=11" style="display:none"> </span></span>
</li>
<li id="cite_note-104"><span class="mw-cite-backlink"><a href="#cite_ref-104">↑</a></span> <span class="reference-text"><span class="cite">Dariusz Müller: <a rel="nofollow" class="external text" href="https://mein-mmo.de/youtube-handofblood-gehackt/"><i>Kanal von YouTuber HandOfBlood heißt plötzlich „Tesla Twitter“, postet News zu Elon Musk und Bitcoin – Was ist los?</i></a> In: <i><a href="Mein-MMO.de" class="mw-redirect" title="Mein-MMO.de">Mein-MMO.de</a>.</i> 8. Januar 2023,<span class="Abrufdatum"> abgerufen am 9. Januar 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Kanal+von+YouTuber+HandOfBlood+hei%C3%9Ft+pl%C3%B6tzlich+%E2%80%9ETesla+Twitter%E2%80%9C%2C+postet+News+zu+Elon+Musk+und+Bitcoin+%E2%80%93+Was+ist+los%3F&rft.description=Kanal+von+YouTuber+HandOfBlood+hei%C3%9Ft+pl%C3%B6tzlich+%E2%80%9ETesla+Twitter%E2%80%9C%2C+postet+News+zu+Elon+Musk+und+Bitcoin+%E2%80%93+Was+ist+los%3F&rft.identifier=https%3A%2F%2Fmein-mmo.de%2Fyoutube-handofblood-gehackt%2F&rft.creator=Dariusz+M%C3%BCller&rft.date=2023-01-08&rft.language=de"> </span></span>
</li>
<li id="cite_note-105"><span class="mw-cite-backlink"><a href="#cite_ref-105">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.cybersecurity-news.de/hosting-firma-verliert-kundendaten-bei-ransomware-angriff/"><i>Hosting-Firma verliert alle Kundendaten bei Ransomware-Angriff.</i></a> In: <i>cybersecurity-news.de.</i><span class="Abrufdatum"> Abgerufen am 18. September 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Hosting-Firma+verliert+alle+Kundendaten+bei+Ransomware-Angriff&rft.description=Hosting-Firma+verliert+alle+Kundendaten+bei+Ransomware-Angriff&rft.identifier=https%3A%2F%2Fwww.cybersecurity-news.de%2Fhosting-firma-verliert-kundendaten-bei-ransomware-angriff%2F&rft.language=de"> </span></span>
</li>
<li id="cite_note-106"><span class="mw-cite-backlink"><a href="#cite_ref-106">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.cybersecurity-news.de/internationale-strafgerichtshof-systeme-von-hackern-kompromittiert/"><i>Internationale Strafgerichtshof-Systeme von Hackern kompromittiert.</i></a> In: <i>cybersecurity-news.de.</i><span class="Abrufdatum"> Abgerufen am 20. September 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ACyberangriff&rft.title=Internationale+Strafgerichtshof-Systeme+von+Hackern+kompromittiert&rft.description=Internationale+Strafgerichtshof-Systeme+von+Hackern+kompromittiert&rft.identifier=https%3A%2F%2Fwww.cybersecurity-news.de%2Finternationale-strafgerichtshof-systeme-von-hackern-kompromittiert%2F&rft.language=de"> </span></span>
</li>
</ol></div>
<div class="hintergrundfarbe1 rahmenfarbe1 navigation-not-searchable normdaten-typ-s" style="border-style: solid; border-width: 1px; clear: left; margin-bottom:1em; margin-top:1em; padding: 0.25em; overflow: hidden; word-break: break-word; word-wrap: break-word;" id="normdaten">
<div style="display: table-cell; vertical-align: middle; width: 100%;">
<div>
Normdaten (Sachbegriff): <a href="Gemeinsame_Normdatei" title="Gemeinsame Normdatei">GND</a>: <span class="-print"><a rel="nofollow" class="external text" href="https://d-nb.info/gnd/1075612675">1075612675</a></span> </div>
</div></div></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-09-26" href="https://de.wikipedia.org/wiki/?title=Cyberangriff&oldid=260059937">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>