{"id":176999,"date":"2016-04-30T01:51:03","date_gmt":"2016-04-29T23:51:03","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=176999"},"modified":"2021-04-14T18:47:22","modified_gmt":"2021-04-14T16:47:22","slug":"sicherheitssplitter-behrden-it-bmvi-ransomware-deutsche-cyber-armee","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/04\/30\/sicherheitssplitter-behrden-it-bmvi-ransomware-deutsche-cyber-armee\/","title":{"rendered":"Sicherheitssplitter: Beh&ouml;rden-IT, BMVI, Ransomware, deutsche Cyber-Armee"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\"\/>Ich habe hier mal das Stopp-Logo verwendet, denn von \"Sicherheit\" kann man nicht sprechen. Heute mal ein Rundumschlag zu den Themen: BMVI Web-Server durch Heartbleed angreifbar, Ransomware beim Verfassungsschutz und Ursula von der Leyen baut ein Cyber-Kommando auf. <\/p>\n<p><!--more--><\/p>\n<h3>Digitale Kriegsf\u00fchrung: Ursula von der Leyens Cyber-Kommando<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/ddd93bed70cf4119b7525a23beeceee0\" width=\"1\" height=\"1\"\/>Diese Woche ging es durch die Presse, siehe den Spiegel Online-Artikel <a href=\"http:\/\/www.spiegel.de\/politik\/deutschland\/ursula-von-der-leyen-praesentiert-konzept-fuer-cyberwar-a-1088746.html\" target=\"_blank\" rel=\"noopener\">Digitale Kriegsf\u00fchrung: Von der Leyen baut neues Cyber-Kommando auf<\/a>. Gut, es ist nur ein Konzept \u2013 aber Deutschland will auch Cyber-Krieg k\u00f6nnen wollen. Man sucht einen Manager aus der Wirtschaft und gr\u00fcndet eine Cyber-Abteilung. Nur ein Infosplitter \u2013 wir kommen bei \"you get, what you pay for\" darauf zur\u00fcck. <\/p>\n<h3>S\u00e4chsischer Verfassungsschutz per Ransomeware verschl\u00fcsselt &amp; gehackt<\/h3>\n<p>Ursulas Mannen kommen wohl zu sp\u00e4t \u2013 und die armen Sachsen (gut, konkret ist es der Verfassungsschutz von Sachsen-Anhalt) m\u00fcssen es ausbaden. Laut Golem.de-Meldung <a href=\"http:\/\/www.golem.de\/news\/ransomware-saechsischer-verfassungsschutz-wurde-verschluesselt-1604-120654.html\" target=\"_blank\" rel=\"noopener\">S\u00e4chsischer Verfassungsschutz wurde verschl\u00fcsselt<\/a> leidet deren Verfassungsschutz unter einer Ransomware-Infektion. Mehrere Arbeitsplatzrechner wurden verschl\u00fcsselt und der Verfassungsschutz kommt nicht mehr an seine Daten heran. <\/p>\n<p>Aber es kommt noch s\u00fcffisanter: Beim S\u00e4ubern der Systeme wurden Trojaner gefunden, wie die Mitteldeutsche Zeitung im Artikel Geheimdienst gehackt Spitzel-Software bei Verfassungsschutz entdeckt schreibt. Nun ja, ihr lest bei \"you get, what you pay for weiter\" \u2026<\/p>\n<h3>Die Heartbleed-L\u00fccke auf dem BMVI Web-Server<\/h3>\n<p>Es hat schon was s\u00fcffisantes: Der Webserver des f\u00fcr Internet-Angelegenheiten verantwortlich zeichnenden &#8211; Bundesministerium f\u00fcr Verkehr und digitale Infrastruktur (BMVI), intern der Dobrindt-Laden genannt \u2013 war bis Donnerstag durch die Heartbleed-L\u00fccke angreifbar. Zur Erinnerung: Das Thema habe ich im April 2014 behandelt (siehe z.B. <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/10\/heartbleed-sicherheit-berprfen-kennwrter-ndern\/\">HeartBleed: Sicherheit \u00fcberpr\u00fcfen, Kennw\u00f6rter \u00e4ndern<\/a>). Jetzt, im April 2016, f\u00e4hrt das BMVI einen Web-Server, der genau durch diese L\u00fccke angreifbar ist. Hat schon was \u2026<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/1.f.ix.de\/imgs\/18\/1\/7\/9\/9\/9\/9\/6\/bmvi-ssltest-fea5b66c50953b67.png\" width=\"620\" height=\"446\"\/><br \/>(Quelle: heise.de)<\/p>\n<p>Die Redaktion von heise.de hat das im Artikel <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Ministerium-fuer-digitale-Infrastruktur-pfuscht-beim-eigenen-Web-Server-3186960.html\" target=\"_blank\" rel=\"noopener\">Ministerium f\u00fcr digitale Infrastruktur pfuscht beim eigenen Web-Server<\/a> aufgespie\u00dft \u2013 und auch die langen Reaktionszeiten thematisiert. <\/p>\n<p>Das alles ist ganz lesenswert \u2013 und man k\u00f6nnte jetzt auf diese unf\u00e4higen B\u00fcrokraten schimpfen. Interessant ist aber ein Blick hinter den Vorhang \u2013 warum das schief gehen musste \u2026<\/p>\n<h3>You get, what you pay for: itzbund.de<\/h3>\n<p>Es stellt sich nun die Frage, wie man die drei Infosplitter unter einen Hut bekommt. Wieso kommt es zu so gravierenden Sicherheitsl\u00fccken? Versuchen wir einen Dreisprung: Bei Spiegel Online findet sich der Hinweis, dass der Dienstleister Init f\u00fcr den Betrieb der Webserver zust\u00e4ndig sei. Bei heise.de findet sich <a href=\"http:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Ministerium-fuer-digitale-Infrastruktur-pfuscht-beim-eigenen-Web-Server\/Die-Quadratur-des-Kreises\/posting-28560929\/show\/\" target=\"_blank\" rel=\"noopener\">dieser Kommentar<\/a>, der auf ein grunds\u00e4tzliches Problem bei den Vergaben hinweist. Und <a href=\"http:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Ministerium-fuer-digitale-Infrastruktur-pfuscht-beim-eigenen-Web-Server\/Weltfremdes-auf-den-admins-rumhacken\/posting-28561488\/show\/\" target=\"_blank\" rel=\"noopener\">hier packt einer<\/a> den Sarkasmus aus und plaudert aus der Praxis. <\/p>\n<p>Es liegt also einiges im Argen, bei diesem System. Und dann bin ich noch auf diesen Post bei Google+ gesto\u00dfen. Ich kann zwar nicht erkennen, wie der <a href=\"https:\/\/web.archive.org\/web\/20201104230231\/https:\/\/www.itzbund.de\/DE\/Home\/home_node.html\" target=\"_blank\" rel=\"noopener\">ITZBund<\/a> in die Sache involviert ist (habe aber m\u00f6glicherweise was \u00fcberlesen). Zitat:<\/p>\n<blockquote>\n<p>Entweder das Amt macht das alles selber, oder sie greifen zu:<br \/><a href=\"https:\/\/web.archive.org\/web\/20201104230231\/https:\/\/www.itzbund.de\/DE\/Home\/home_node.html\">https:\/\/www.itzbund.de\/DE\/Home\/home_node.html<\/a> ,<br \/>wo man dann so Jobs findet, die meisten im A6 angesiedelt sind. D.h. also, ungef\u00e4hr ein Monatsbrutto von 2k &#8211; 3k, eher in der ersten H\u00e4lfte des Ganzen. Da wundert es ja kaum, wenn der Admin genau das tut, was er tun muss.<\/p>\n<\/blockquote>\n<p>Und dann thematisiert er das Thema \"Cybersoldaten\", die wohl auch in \u00e4hnlichen Gehaltskategorien segeln. Und wie seht ihr das so? Eigene Erfahrungen oder Insights?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich habe hier mal das Stopp-Logo verwendet, denn von \"Sicherheit\" kann man nicht sprechen. Heute mal ein Rundumschlag zu den Themen: BMVI Web-Server durch Heartbleed angreifbar, Ransomware beim Verfassungsschutz und Ursula von der Leyen baut ein Cyber-Kommando auf.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-176999","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=176999"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176999\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=176999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=176999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=176999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}