Sicherheitsbehörde lobt Sopra Steria nach Cyberattacke

5. November 2020 um 15:46
image

Die französische Cybersecurity-Stelle Anssi äussert sich zum Ransomware-Angriff auf den IT-Dienstleister.

Am 21. Oktober 2020 gab Sopra Steria bekannt, Opfer einer Cyberattacke geworden zu sein. Später bestätigte der IT-Dienstleister, der auch mit 200 Mitarbeitenden in der Schweiz präsent ist, dass dahinter die Ransomware Ryuk stecke.
Nun äussert sich die französische Cybersecurity-Behörde Anssi (Agence nationale de la sécurité des systèmes d'information) zum Vorfall: Der Ransomware-Angriff auf Sopra Steria sei "trotz seiner Auswirkungen auf die Geschäfte der Gruppe kein erfolgreicher Angriff".
"Es ist im Gegenteil ein Angriff, der von einem ausreichend vorbereitenden Unternehmen vereitelt wurde, das sehr gut reagieren konnte", sagte Guillaume Poupard, Generaldirektor von Anssi, gegenüber der Nachrichtenagentur 'AFP'. "Sie ergriffen alle Eindämmungsmassnahmen im digitalen Sinne des Wortes, die es ihnen ermöglichten, den Angriff zu verhindern." Die IT-Teams von Sopra Steria hätten den Behörden auch alle nötigen Informationen zur Verfügung gestellt.
Nur ein paar Dutzend Maschinen seien von dem Angriff betroffen gewesen. "Aber als Vorsichtsmassnahme wurden einige Tage lang eine riesige Anzahl von Servern abgeschaltet, und dies hatte Auswirkungen auf ihre Kunden", so Poupard.
Bis jetzt habe Sopra Steria aber keine Datenlecks oder Schäden an den Informationssystemen seiner Kunden festgestellt. Nach der Analyse des Angriffs und der Erstellung eines Aktionsplans seien die Systeme ab dem 27. Oktober schrittweise und sicher wieder in Betrieb genommen worden. Der IT-Dienstleister selbst gab bis jetzt keine weiteren Details zum Angriff und seinen Auswirkungen bekannt.

Loading

Mehr zum Thema

image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026
image

Microsoft schliesst 421 Sicherheitslücken

Besonders kritisch ist eine bereits ausgenutzte Windows-Lücke, daneben sollten Administratoren mehrere Schwachstellen in DNS, Exchange und Windows Deployment Services beachten.

publiziert am 12.8.2026
image

CISA warnt vor Sharepoint-Lücke

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

publiziert am 12.8.2026