Seit dem 17. Juni 2024 wurde das Temporäre Nationale Datenzentrum (PDNS) von Indonesien Opfer eines Ransomware-Angriffs, der zu erheblichen Störungen führte. Der Angriff begann mit einer Umgehung der Windows Defender-Firewall des Systems, woraufhin am 20. Juni die Brain Cipher-Ransomware, die von LockBit 3.0 verwendet wird, in das Datenzentrum eindrang und Malware hinterlegte, sensible und funktionsrelevante Dateien löschte sowie einige Dienste ganz deaktivierte.
Die Attacke sorgte bei über 200 öffentlichen Diensten für anhaltende Unterbrechungen. LockBit verlange ein Lösegeld von 8 Millionen USD, um die verschlüsselten Daten freizugeben. Die Regierung gibt an, nicht zahlen zu wollen und hat ein Telekom-Unternehmen engagiert, um die Verschlüsselung zu knacken.
Ein Teil der betroffenen Dienste war am 24. Juni 2024 wieder einsatzbereit, so z.B. Immigrationsprozesse an Flughäfen. An anderen werde noch gearbeitet.
Nachtrag vom 01.07.2024:
Der Wiederherstellungsprozess weiterhin nur langsam voran. Mittlerweile wurde festgestellt, dass ein Großteil der verschlüsselten Dateien keine Backups besaß.
Nachtrag vom 04.07.2024:
In Anbetracht der Probleme bei der Datenwiederherstellung hat LockBit nach einer Ankündigung am 1. Juli 2024 am 3. Juli 2024 den Schlüssel für die von ihnen verschlüsselten Daten an die indonesische Regierung weitergegeben. Dies gab die Gruppierung auf ihrer Darknet-Seite an. Ob der Schlüssel tatsächlich funktioniert, hat die Regierung bislang nicht bestätigt.
Nachtrag vom 15.07.2024:
Der indonesischen Regierung ist es mittlerweile gelungen, 86 der ausgefallenen und eingeschränkten Dienste wiederherzustellen. Insgesamt waren 282 Services betroffen.