Hacker zerstört nahezu jegliche Daten von US-E-Mail-Provider VFEmail

Der US-E-Mail-Anbieter VFEmail wurde offenbar das Opfer eines Hackerangriffs. Der oder die unbekannten Täter hatten es jedoch nicht auf Daten von Kunden oder gar deren elektronische Kommunikation abgesehen. Stattdessen meldet das Unternehmen, dass alle Daten der in den USA stationierten Server des Unternehmens gelöscht wurden – inklusive Backup-Systeme. Kunden, deren Daten in den USA gehostet wurden, haben somit alle nicht lokal gespeicherten Daten verloren.

Gegründet wurde das Unternehmen im Jahr 2001, eigentlich mit dem Ziel, den E-Mail-Versand sicherer zu machen. Da es zu diesem Zeitpunkt noch nicht üblich war, dass Antivirenprogramme Nachrichten auf mögliche Schädlinge prüfen, übernahm VFEmail diese Aufgabe. Der Dienst wird seitdem kostenpflichtig oder mit eingeschränktem Funktionsumfang auch kostenlos angeboten.

„Ja, VFEmail ist tatsächlich Vergangenheit“, twitterte Inhaber und Firmengründer Rick Romero gestern. „Es wird wahrscheinlich nicht zurückkehren. Ich hätte nie gedacht, dass sich jemand so sehr für meine Arbeit interessiert, dass er sie vollständig zerstören will.“

Am Montag hatte das Unternehmen zuerst gemeldet, dass seine Server vorübergehend nicht verfügbar seien. Kurz darauf teilte es mit, es sei ein Hacker bei der Formatierung eines Backup-Servers ertappt worden. Danach bestätigte VFEmail aus seiner Website, dass alle in den USA gespeicherten Daten verloren seien. „Wir haben durch einen Hacker eine katastrophale Zerstörung erfahren. Diese Person hat alle Daten in den USA, die primären und auch die Backup-Systeme, zerstört. Wir arbeiten daran, Daten wiederherzustellen.“

In einem weiteren Tweet räumte VFEmail ein, dass einige – aber nicht alle Server – dieselben Anmeldedaten nutzten. Es seien aber trotzdem alle Server gelöscht worden. „Das war mehr als Multi-Passwort-Exploit via SSH, und es gab keine Lösegeldforderung.“ Als Motiv vermutet das Unternehmen reine Zerstörungswut.

Im Gespräch mit CNET USA erklärte Romero, dass die Daten einiger Kunden auf deren Wunsch außerhalb der USA gespeichert wurden, und zwar in den Niederlanden. Dort habe der Hacker zwar auch zugeschlagen, sei aber nicht bis zum Backup-Server vorgedrungen. Allerdings sei es nicht möglich, die in den Niederlanden gespeicherten Daten vollständig wiederherzustellen.

Inzwischen können betroffene Kunden zumindest wieder E-Mails empfangen. In ihren Postfächern finden sie nach der Anmeldung jedoch keine alten Nachrichten. Nutzer, die nicht auf ihr Postfach zugreifen können, sollen sich nach Angaben des Unternehmens selbst eine E-Mail schicken. Außerdem rät VFEmail Kunden, die den Dienst mit einem lokalen Client nutzen, davon ab, eine Verbindung zu den E-Mail-Servern des Unternehmens herzustellen. Bei dem Versuch würden möglicherweise alle lokal gespeicherten Inhalte gelöscht.

Whitepaper

SAP S/4HANA trifft ECM: Was Sie für eine erfolgreiche Migrationsstrategie beachten sollten

Ceyoniq beleutet in diesem Whitepaper anhand von sechs Thesen die wichtigsten Aspekte zum Thema und gibt Tipps für eine erfolgreiche Migrationsstrategie.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago