Das sollen Besucher jetzt tun - KVV-Webseiten mit Schadcode manipuliert
Unbekannte haben mehrere Internetseiten der Kasseler Verkehrs- und Versorgungs-GmbH (KVV) manipuliert und dort einen Schadcode versteckt. Wer auf den Seiten unterwegs war, könnte sich versehentlich ein schädliches Programm heruntergeladen haben.
Die eigentlichen internen IT-Systeme des Unternehmens blieben jedoch unversehrt, heißt es in einer Pressemitteilung.
Besucher sollten etwas auf ihrem PC installieren oder aktivieren
Den Angaben der KVV-Gruppe zufolge wurde auf Seiten wie kvg.de, kvvks.de, netzplusservice.de oder den Webseiten der Bäder eine betrügerische Aufforderung eingeblendet. Besucherinnen und Besucher wurden dabei aufgefordert, etwas auf ihrem Computer zu installieren, zu aktivieren oder zu verändern. Wer dieser Aufforderung gefolgt ist, könnte nun Schadsoftware auf seinem Gerät haben, heißt es vom Unternehmen.
Schadcode entdeckt und entfernt
Der bösartige Code wurde mittlerweile erkannt und von den betroffenen Internetseiten gelöscht. Als Vorsichtsmaßnahme sind die Webauftritte derzeit nur in einer stark reduzierten Version mit den wichtigsten Kontaktdaten erreichbar.
IT-Forensiker eingeschaltet
Die KVV-Gruppe hat externe IT-Forensiker eingeschaltet, um herauszufinden, wie die Kriminellen die Seiten manipulieren konnten. Zudem wurden die Ermittlungsbehörden, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Datenschutzaufsicht über den Vorfall informiert.
Kundendaten offenbar in Sicherheit
Die eigentlichen IT-Systeme der KVV-Gruppe sind nach aktuellem Kenntnisstand nicht von dem Angriff betroffen. Deshalb gibt es derzeit auch keine Hinweise darauf, dass Kundendaten gestohlen wurden. Ob und wie viele Menschen genau von dem betrügerischen Aufruf auf den Webseiten betroffen waren, ist noch unklar.
Vorsicht bei Passwörtern
Das Unternehmen rät allen Seitenbesuchern vorsorglich, ihre Endgeräte mit einem aktuellen Virenscanner zu überprüfen. Das Betriebssystem und der Browser sollten auf dem neuesten Stand sein.
Im Verdachtsfall Passwörter ändern
Wer den Verdacht hat, Opfer der Masche geworden zu sein, soll laut Empfehlung des BSI unbedingt seine Passwörter ändern – am besten von einem anderen, sicheren Gerät aus. Das gilt besonders für E-Mail-Konten, Online-Shops und das Online-Banking. Sollten auf dem Konto bereits ungewöhnliche Aktivitäten oder auffällige Transaktionen auftauchen, müssen sich Betroffene unverzüglich an ihre Bank wenden.