Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 14.07.2026 18:05

Ransomware-Gruppe dragonforce listet SITAV SpA als Opfer

Incidents

Lagebeschreibung

Ransomware.live meldet SITAV SpA aus Italien als mutmaßliches Opfer der Ransomware-Gruppe dragonforce. Das Unternehmen ist im Bau, der Wartung und Instandhaltung von Zügen und Schienenfahrzeugen tätig.

ProdukteKeine Angaben
OrganisationenSITAV SpA
Betroffene LänderIT

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartRansomware
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Makros/Skripte einschränken, Applikationskontrolle einsetzen und Adminrechte minimieren.
  • Netzsegmentierung zwischen Clients, Servern und Fachverfahren durchsetzen.
  • Ransomware-Playbooks und Notbetriebsverfahren üben.
  • MFA für externe Zugänge und privilegierte Konten erzwingen.
  • Patch- und Schwachstellenmanagement mit Fristen nach Kritikalität betreiben.
  • EDR/SIEM-Überwachung mit Alarmierung für verdächtige Anmeldungen und laterale Bewegung nutzen.
  • Backups offline/immutable halten und Wiederherstellung regelmäßig testen.

Versicherbarkeit

Grundsätzlich häufig Gegenstand von Cyberversicherungen, aber stark abhängig von Sicherheitsniveau, Ausschlüssen und Meldepflichten.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.