Externe Experten eingeschaltet
Die Schulverwaltung hat nach dem Vorfall schnell reagiert und eine externe Sicherheitsfirma zur Untersuchung des Angriffs beauftragt. Die Gemeindeschreiberin von Gränichen, Frau Geissmann, erklärte gegenüber Aarau24: «Ein Benutzerkonto der Schulverwaltung wurde gehackt, nachdem ein E-Mail von einer anderen Schulverwaltung im Kanton Aargau geöffnet wurde. Dank der raschen Reaktion konnten die Anmeldedaten und Sitzungstokens zurückgesetzt werden. Weitere Abklärungen laufen in Zusammenarbeit mit einem externen Sicherheitsspezialisten.» Gut möglich, dass die E-Mail der anderen Schulverwaltung Hacker waren und sich so zumindest kurzzeitig Zugang zum Account der Schule Gränichen verschafften.
Was ist mit den Schülerdaten?
Für Eltern und die Öffentlichkeit steht die Sicherheit der Schülerdaten an oberster Stelle. Die Gemeinde betont, dass bislang keine Hinweise darauf vorliegen, dass Schülerdaten missbraucht wurden. Dennoch werden umfassende Prüfungen durchgeführt, um sicherzustellen, dass alle Systeme vollständig geschützt sind und keine weiteren Zugriffe erfolgten.
Information an die Betroffenen
Bereits am Abend des Vorfalls informierte die Schulverwaltung die Betroffenen per E-Mail über den Phishing-Angriff, um sie vor möglichen Spam-Nachrichten zu warnen. Ob persönliche Daten betroffen sind, wird noch geklärt und kann aktuell nicht mit Sicherheit gesagt werden. Geissmann erklärte weiter: «Es wurden keine weiteren Konten der Schule Gränichen kompromittiert, und nach einer ersten Analyse wurden keine Daten gestohlen oder verschlüsselt.» Es handelte sich um einen klassischen Phishing-Angriff. Die Betroffenen wurden am selben Tag per Mail informiert. Die genauen Ziele des Angriffs sind jedoch noch unklar.
Schutz vor Phishing-Angriffen
Der Vorfall zeigt, wie schnell vertrauliche Daten durch Phishing in falsche Hände geraten können. Aarau24 hatte bereits nach einem früheren Angriff auf einen Gemeindepräsidenten eine Anleitung zum sicheren Umgang mit E-Mails unbekannter Herkunft veröffentlicht. Phishing-Mails wirken oft täuschend echt und enthalten Links, die scheinbar legitime Dokumente öffnen, dabei jedoch Fallen darstellen, um Daten zu stehlen.