Litauisches nationales Gesundheitszentrum (NVSC): Sicherheitsvorfall E-Mail-Systeme abgeschaltet nach Infektion durch Emotet-Malware über eine kompromittierte E-Mail.
Die Netzwerke des litauischen nationalen Gesundheitszentrums NVSC wurden mit der Malware Emotet infiziert. In Folge dessen kam es zu verschiedenen Störungen in der Behörde. Um eine weitere Ausbreitung der Malware zu verhindern, mussten die E-Mail-Systeme der Behörde vorübergehend offline genommen werden – die Malware hatte versucht sich zu reproduzieren und u.a. weitere infizierte E-Mails an Regierungs- und Ministeriumsmitarbeiter sowie Epidemiologen verschickt, die zuvor in Kontakt mit der NVSC gestanden hatten.
Zu dem Vorfall war es gekommen, nachdem Mitarbeiter kompromittierte E-Mails geöffnet haben. Die Malware wurde nicht von Antivirusprogrammen bemerkt, da sie als Anhang von Antwort-E-Mails in bereits bestehenden Konversationen verschickt wurde. Dies ist eine bekannte Strategie der Malware, mit der die Authentizität kompromittierter E-Mails erhöht und so der Infektionserfolg gesteigert werden soll.
Gegenwärtig sind Experten des litauischen Zentrums für Cybersicherheit und des staatlichen Telekommunikationszentrums mit der Reinigung und Wiederherstellung der Systeme beschäftigt. Bei dem Vorfall handelt es sich bereits um den zweiten Angriff mit Emotet auf litauische Behörden in diesem Jahr.