Ein unter dem Namen „ByteToBreach" agierender Cyberkrimineller hat die IT-Systeme der rumänischen Nationalen Agentur für Kataster und Immobilienwerbung (ANCPI) angegriffen und nach einer gescheiterten Erpressung umfangreiche Datenbestände gelöscht, wodurch der Immobilienmarkt des Landes weitgehend zum Erliegen kam.
Angriff und Vorgehensweise
Bekannt wurde der Vorfall am 14. Juli, als der Angreifer nach einem gescheiterten Erpressungsversuch begann, Daten zu löschen. Damit soll er zunächst auf Systeme der ANCPI zugegriffen und Daten ausgeleitet haben. Den Zugang zur IT der Behörde erlangte der Angreifer wohl unter anderem durch erbeutete Zugangsdaten. Nachdem die Behörde auf seine Erpressungsversuche nicht eingegangen war, soll er seinen Zugriff erneut genutzt haben, um auf den Systemen der ANCPI massenhaft Daten inklusive Backups zu löschen.
