1. Es wird vermutlich kein Fake sein.
2. Teilweise bestimmt.
Im Weiteren
Als Unternehmen mit solch einer Attacke umzugehen ist immer so eine Sache. Nicht umsonst wird im Risk-Management neben finanziellen Schäden auch der Schaden eines Reputationsverlustes bewertet. CDPR hat ja auch noch Veröffentlichungspflichten als Börsennotiertes Unternehmen. Die Frage ist eben immer, wann MUSS es öffentlich gemacht werden. Zunächst muss ja ermittelt werden was eigentlich passiert ist und welche Auswirkungen es hat. Aktienkurs relevante Mitteilungen dürfen eben auch nicht falsch sein. In der Regel vergehen mal so ein paar Tage bis Wochen bis man da überhaupt einen Überblick hat.
Beispielsweise war die Funke Mediengruppe vor kurzem Opfer eines "schweren Hacker-Angriffs" ... nicht. Wenn Firmen ihre Infrastruktur nicht korrekt abgesichert haben (darunter fällt, dass Dokumente mit aktivem Code nicht zugestellt werden dürfen ohne durch irgendein Security Gateway analysiert zu sein, Verschlüsselte (und Passwortgeschütze Dokumente) dürfen nicht zugestellt werden) dann passiert es eben das Mitarbeitende eines Unternehmens doch mal auf ein Dokument klicken welches eines Schadroutine enthält und somit nimmt das geschehen seinen Lauf. Das sind in der Regel keine gezielten Attacken. Zunächst ist das Beifang. Erst wenn die Personen, welche die E-Mails wahllos versenden, sehen wo sie gelandet sind, werden diese Daten/Informationen zu Geld gemacht. Zunächst wurde erpresst (Wenn sie wieder Zugriff auf ihre Daten haben wollen zahlen sie!), mittlerweile ist es üblich zusätzlich Informationen/Daten aus dem Unternehmen zu entwenden und hier mit einer Veröffentlichung zu drohen.
Funke schrieb "schwerer" und "noch andauernder Angriff". Blabla. Die haben ihre Hausaufgaben nicht gemacht und sind zufällig Opfer geworden. Genauso erging es dem Heise Verlag vor einiger Zeit. Die sind auch sehr offensiv damit umgegangen; in der c't haben sie dann direkt eine Artikelserie daraus gemacht damit andere sich Schützen können.
Ist jetzt für CDPR ein ungünstiger Zeitpunkt. Wundert mich, dass der Aktienkurs noch so hoch ist. Hätte ihn bei 48-50 EUR erwartet. Hier geht es ja jetzt an die Kronjuwelen. Immerhin haben sie einen Backup.