Anläßlich der 4. Jahrestagung Cybersecurity der Zeitung "Zeit" am 28. Oktober 2021 wurde ein Fall vorgetragen, der stellvertretend für eine Vielzahl von Ransomware-Attacken steht:
Die Verwaltung der rund 45.000 Einwohner zählenden Stadt Neustadt am Rübenberge in der Region Hannover wurde im September 2019 das Ziel eines von langer Hand geplanten Ransomware-Angriffs. Wie sich später herausstellte, war das IT-System der Stadt bereits seit Monaten mit dem Trojaner Trickbot infiltriert worden. Eine Ransomware verschlüsselte dann die Daten auf allen Ebenen.
Mit Hilfe des LKA und externen Fachleuten wurde das Netz dann innerhalb von fünf Tagen wieder neu aufgebaut. Dabei wurden den Sicherheitsvorkehrungen und der laufenden Sensibilisierung aller Beteiligten besondere Beachtung geschenkt. Sicherheit, rollenbasierte Berechtigungen und transparente Abläufe bilden seit dem traumatischen Geschehen von 2019 die Grundlage von IT-Projekten und dem Geschäftsbetrieb in der Verwaltung.
Mehr als zwei Jahre später konnten die Ermittler der europäischen Polizeibehörde Europol Mitte Januar 2022 nun das Netzwerk der Cyberkriminellen ausheben, welche u.a. für den Ransomware-Angriff auf Neustadt am Rübenberge verantwortlich sind. In zehn Ländern wurden 15 Server ausgeschaltet, welche den Tätern zur Verschleierung ihrer Identität dienten. Beteiligt waren die Strafverfolgungsbehörden der Niederlande, der Tschechischen Republik, Kanadas, Frankreichs, Ungarns, Lettlands, Großbritanniens, der USA sowie der Ukraine.