Der Energieversorger Entega AG mit Sitz in Darmstadt, die Mainzer Stadtwerke,die Bauverein AG, das Darmstädter Verkehrsunternehmen Heag und die Frankfurter Entsorgungs- und Service-Gruppe (FES) wurden am 12. Juni 2022 die Opfer eines Cyberangriffs, der ihre E-Mail-Systeme und die Internetseiten traf. Zum Zeitpunkt dieser Veröffentlichung befanden sich diese Teile der beiden Versorgungsunternehmen noch außer Betrieb. Alle betroffenen Unternehmen verwenden den gleichen IT-Dienstleister Count + Care GmbH, der mit einer Lösegeldforderung konfrontiert wurde.
Kritische Infrastruktur, welche die Versorgung der Kunden mit Elektrizität, Gas etc. sicherstellt und steuert, wurde bei der Attacke nicht tangiert. Nach Angaben der Unternehmen wurden auch keine Kundendaten abgeschöpft. Jedoch kam es vereinzelt zu Ausfällen und Verspätungen im ÖPNV.
Zum Zeitpunkt der Berichterstattung arbeiten die betroffenen Unternehmen und der IT-Dienstleister zusammen mit dem Innenministerium und der Kriminalpolizei an der Untersuchung des Vorfalls und der Wiederherstellung der betroffenen Systeme.
Nachtrag vom 21. Juli 2022:
Entega gab am 20. Juli 2022 bekannt, dass große Mengen an Daten aus dem Cyberangriff im Darknet veröffentlicht worden sind. Darin enthalten sind u.a. auch die Bankverbindungen von Kunden sowie persönliche Daten von Mitarbeitern und Geschäftspartnern des Unternehmens. Alle Kundenpasswörter wurden nach Angaben des Energieversorgers zurückgesetzt. Über eine kostenlose Hotline und eine Website informiert Entega die betroffenen Kunden und warnt vor Betrugsversuchen in Form von Anrufen angeblicher Mitarbeiter.
Die Lösegeldforderung in zweistelliger Millionenhöhe hatte das Unternehmen abgelehnt - u.a. weil es nach Angaben von Entega zum Zeitpunkt der Erpressung keine konkreten Hinweise gegeben hätte, dass die Erpresser personenbezogene Daten erbeutet hätten.