Der Expressdienst Flink, der für sehr schnelle Lieferungen von Konsumgütern bekannt ist, wurde Opfer eines Cyberangriffs. Beim Hack wurden Kundendaten kompromittiert, die Angreifer nutzen diese nun für Erpressungskampagnen. Die betroffenen Kunden erhalten Nachrichten, in denen Hacker persönliche Informationen offenbaren und Zahlungen in Kryptowährungen fordern.
Dies ist eine typische Taktik von Cyberkriminellen: Nach der Kompromittierung von Kundendaten werden diese als Druckmittel verwendet. Die Bedrohung lautet normalerweise, dass weitere sensitive Informationen veröffentlicht oder an Dritte verkauft werden, wenn nicht gezahlt wird. Solche Erpressungen haben in den letzten Jahren deutlich zugenommen und betreffen Unternehmen aller Grössen.
Flink hat bislang deutlich gemacht, dass das Unternehmen nicht zu Lösegeldverpflichtungen bereit ist. Dies entspricht der Best-Practice-Empfehlung von Cybersicherheitsexperten und Behörden. Lösegelder zu zahlen verstärkt nur das Problem, da es Kriminelle ermutigt, weitere Anschläge zu begehen. Stattdessen hat Flink Strafverfolgungsbehörden eingeschaltet und arbeitet an der Identifikation der Angreifer.
Für betroffene Kunden bedeutet dies Verunsicherung und potenzielle Risiken. Die gestohlenen Daten könnten für Identitätsdiebstahl, weitere Phishing-Anschläge oder den Verkauf an andere Kriminelle missbraucht werden. KMU sollten aus diesem Fall lernen: Cybersicherheit ist nicht nur ein technisches, sondern auch ein geschäftskritisches Thema. Ein umfassendes Sicherheitskonzept, regelmässige Sicherheitstests und Incident-Response-Pläne sind notwendig, um Schäden zu minimieren. Besonders für Unternehmen, die Kundendaten sammeln, ist eine robuste Infrastruktur essentiell.
Das Flink-Vorfall erinnert daran, dass kein Unternehmen vollständig vor Angriffen gefeit ist. Wichtig ist die Vorbereitung und schnelle Reaktion im Schadensfall.
