Ransomware-Attacke

Massiver Cyberangriff: Schäden in Deutschland

Web
06.02.2023 13:42

Bei einer groß angelegten globalen Cyberangriffswelle mit Erpressungssoftware - sogenannter Ransomware - sind Firmen und öffentliche Einrichtungen in Deutschland geschädigt worden. „Nach aktuellem Kenntnisstand scheint es in Deutschland eine mittlere dreistellige Zahl an Betroffenen zu geben“, teilte das Bundesamt für Sicherheit in der Informationstechnik (BSI) am Montag in Bonn mit.

Konkretere Aussagen zum Ausmaß der Schäden seien derzeit noch nicht möglich, hieß es gegenüber der Nachrichtenagentur dpa. Bereits am Sonntag hatte die italienische Cyber-Sicherheitsbehörde ACN vor der Angriffswelle gewarnt und dazu aufgefordert, dass Organisationen Maßnahmen ergreifen sollten, um ihre Systeme zu schützen.

Lösegeld-Attacke auf virtualisierte Server
Die Cyberattacken richten sich gegen Anwender einer speziellen Virtualisierungs-Lösung des Herstellers VMWare, so genannte ESXi-Server, die einen physischen Server in mehrere virtuelle Maschinen aufteilt. Nach Angaben des BSI lag der Schwerpunkt der Angriffe auf Frankreich, den USA, Deutschland und Kanada. Auch weitere Länder seien betroffen.

Bei Ransomware-Angriffen dringen die Angreifer in die Systeme ein, übernehmen die Kontrolle und sperren die Opfer aus. Dabei werden in der Regel die Daten verschlüsselt und nur nach Zahlung eines Lösegeldes wieder zugänglich gemacht.

Die Sicherheitslücke bei der VMWare-Software wurde nach Angaben des BSI bereits im Februar 2021 durch eine Aktualisierung des Programms geschlossen. Die Behörde habe zu dieser Zeit auch vor der Ausnutzung von Schwachstellen im entsprechenden Produkt gewarnt.

84.000 potenziell betroffene Server
Rüdiger Trost, Head of Cyber Security Solutions der IT-Sicherheitsfirma WithSecure, erklärte, weltweit seien etwa 84.000 Server mit der betroffenen Software installiert, in Deutschland etwa 7000. Welche davon noch verwundbar seien, lasse sich aber nicht sagen. Der Experte verwies darauf, dass die Sicherheitslücke bereits vor geraumer Zeit entdeckt und geschlossen worden sei. „Wer jetzt noch Opfer wird, sollte seine Schutzmaßnahmen überprüfen.“

Zitat Icon

Viele denken fälschlicherweise, eine Linux-Ransomware gibt es nicht.

Rüdiger Trost, WithSecure

Eine Besonderheit sei, dass sich im aktuellen Fall der Angriff nicht gegen eine Windows-Software richte, sondern gegen eine Lösung, die auf dem Betriebssystem Linux läuft. „Viele denken fälschlicherweise, eine Linux-Ransomware gibt es nicht und verzichten auf entsprechende Schutzmaßnahmen“, sagte Trost.

 krone.at
krone.at
Loading...
00:00 / 00:00
play_arrow
close
expand_more
Loading...
replay_10
skip_previous
play_arrow
skip_next
forward_10
00:00
00:00
1.0x Geschwindigkeit
explore
Neue "Stories" entdecken
Beta
Loading
Kommentare
Eingeloggt als 
Nicht der richtige User? Logout

Willkommen in unserer Community! Eingehende Beiträge werden geprüft und anschließend veröffentlicht. Bitte achten Sie auf Einhaltung unserer Netiquette und AGB. Für ausführliche Diskussionen steht Ihnen ebenso das krone.at-Forum zur Verfügung. Hier können Sie das Community-Team via unserer Melde- und Abhilfestelle kontaktieren.

User-Beiträge geben nicht notwendigerweise die Meinung des Betreibers/der Redaktion bzw. von Krone Multimedia (KMM) wieder. In diesem Sinne distanziert sich die Redaktion/der Betreiber von den Inhalten in diesem Diskussionsforum. KMM behält sich insbesondere vor, gegen geltendes Recht verstoßende, den guten Sitten oder der Netiquette widersprechende bzw. dem Ansehen von KMM zuwiderlaufende Beiträge zu löschen, diesbezüglichen Schadenersatz gegenüber dem betreffenden User geltend zu machen, die Nutzer-Daten zu Zwecken der Rechtsverfolgung zu verwenden und strafrechtlich relevante Beiträge zur Anzeige zu bringen (siehe auch AGB). Hier können Sie das Community-Team via unserer Melde- und Abhilfestelle kontaktieren.



Kostenlose Spiele