{"id":195284,"date":"2017-10-16T00:29:44","date_gmt":"2017-10-15T22:29:44","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195284"},"modified":"2020-12-24T01:33:23","modified_gmt":"2020-12-24T00:33:23","slug":"warnung-vor-neuem-notpetya-hnlichem-cyber-angriff","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/16\/warnung-vor-neuem-notpetya-hnlichem-cyber-angriff\/","title":{"rendered":"Warnung vor neuem NotPetya-&auml;hnlichem Cyber-Angriff"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Sicherheitsdienste der Ukraine warnen aktuell vor der M\u00f6glichkeit eines neuen Cyber-Angriffs mit einer Ransomware \u00e4hnlich des NotPetya-Trojaners. NotPetya hatte im Juni 2017 ja gr\u00f6\u00dfere Sch\u00e4den in Firmen angerichtet. <\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf NotPetya<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/26413db374fb4059b390ab2edd504b51\" width=\"1\" height=\"1\"\/>\u00dcber den Angriff des Verschl\u00fcsselungstrojaners NotPetya, den einige Sicherheitsforscher als Wiper bezeichnen, da er auf Zerst\u00f6rung und maximalen Schaden ausgelegt war, hatte ich im Blog berichtet (siehe Link-Liste am Artikelende). <img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/b0e963121ce344268b1f7c6b3df68f57\" width=\"1\" height=\"1\"\/>Die Cyberattacke der Ransomware NotPetya hat zwar nur gut 20.000 Systeme betroffen (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/01\/neues-zu-petya-zahl-der-infektionen-ziele-und-mehr\/\">Neues zu Petya: Zahl der Infektionen, Ziele und mehr \u2026<\/a>). Aber die Sch\u00e4den sind teilweise gigantisch.<\/p>\n<ul>\n<li>So kam der Hafenbetrieb in Bombay (Mumbai) in Indien f\u00fcr einen Tag wohl komplett zum Stillstand. Hintergrund ist wohl, dass die d\u00e4nische Firma AP Moller-Maersk, die von der Attacke besonders betroffen war, das Terminal am Hafen betreibt. Details finden sich <a href=\"http:\/\/www.hindustantimes.com\/india-news\/cyber-attack-malware-hits-jawaharlal-nehru-port-operations-in-mumbai\/story-xGtbHwvZI4bX5RgJCUBN3L.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>.  <\/li>\n<li>Einem <a href=\"https:\/\/twitter.com\/Maersk\/status\/882338519301201921\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> der Firma AP Moller-Maersk ist zu entnehmen, dass man immer noch daran arbeitet, die Sch\u00e4den zu beheben.  <\/li>\n<li>Beim Hersteller Mondelez stand \u00fcber eine Woche die Produktion von Milka-Schokolade still, wie der Tagesspiegel <a href=\"http:\/\/www.tagesspiegel.de\/wirtschaft\/wegen-erpressersoftware-petya-milka-fabrik-steht-seit-einer-woche-still\/20013388.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> berichtet.  <\/li>\n<li>Der Reinigungsmittelhersteller Reckitt Benckiser (Sagrotan etc.) verzeichnet durch Ausfall von Systemen einen Umsatzr\u00fcckgang f\u00fcr das zweite Quartal, wie heise.de <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Cyber-Attacke-NotPetya-Spuerbarer-Umsatzrueckgang-fuer-Reckitt-Benckiser-3765253.html\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>.<\/li>\n<\/ul>\n<p>Es gab weitere Firmen, die gr\u00f6\u00dfere Sch\u00e4den erlitten. Hintergrund war wohl, dass eine Steuer- und Buchhaltungssoftware (M.E.Doc), die von Firmen mit Gesch\u00e4ftsbeziehungen in die Ukraine zwingend verwendet werden muss, \u00fcber gehackte Update-Server kompromittiert war. Sobald der Trojaner \u00fcber die Software in Firmennetzwerke geriet, verbreitete er sich intern in den Netzwerken. Die Polizei in der Ukraine hatte zeitnah wohl die Server beschlagnahmt, auf denen Updates f\u00fcr die Buchhaltungssoftware M.E.Doc kompromittiert wurden. Es deutete sich im Juli 2017 bereits an, dass wohl erneut Vorbereitungen f\u00fcr einen Angriff getroffen wurden.  <\/p>\n<h2>Warnung der ukrainischen Polizei<\/h2>\n<\/p>\n<p>In <a href=\"https:\/\/web.archive.org\/web\/20200220050034\/https:\/\/www.ssu.gov.ua\/en\/news\/1\/category\/21\/view\/4013\" target=\"_blank\" rel=\"noopener\">dieser Pressemitteilung<\/a> warnt der Security Service of Ukraine vor einer m\u00f6glichen Cyber-Attacke gegen Beh\u00f6rden, Institute und Firmen. Nach Angaben des Geheimdienstes sind gro\u00dfe staatliche und private Unternehmen in der Ukraine das Ziel der Cyber-Kriminellen. Das Hauptziel ist es, den normalen Betrieb von Informationssystemen zu sabotieren, um so die Situation in der Ukraine zu destabilisieren. <\/p>\n<p>Offenbar verf\u00fcgt der Geheimdienst \u00fcber Informationen, dass der Angriff mit Hilfe von Software-Aktualisierungen (Updates) durchgef\u00fchrt werden kann, was auch in der Ukraine \u00f6ffentlich angewendete Software (z.B. zum Einreichen von Steuerdaten, wie beim M.E.Doc-System) umfassen kann. Der Mechanismus des Cyber-Angriff wird der NotPetya-Attacke vom Juni 2017 \u00e4hnlich sein.<\/p>\n<p>Der Security Service of Ukraine empfiehlt, die Signaturen von Virenschutzsoftware auf Servern und dem Arbeitsplatzrechner zu aktualisieren. Weiterhin sollten kritische Daten und Operationen redundant gespeichert bzw. verarbeitet werden. Zudem sollte sichergestellt werden, dass die Systemsoftware auf dem aktuellen Patch-Stand ist (gilt auch f\u00fcr Windows). <\/p>\n<p>Ich habe die Meldung hier im Blog aufgenommen, weil beim NotPetya-Angriff auch ausl\u00e4ndische Firmen gr\u00f6\u00dfere Sch\u00e4den erlitten, weil deren Gesch\u00e4ftsprozesse auch Steuerdaten \u00fcber die kompromittierte M.E.Doc-Software an die Ukraine \u00fcbertragen mussten. (<a href=\"https:\/\/thehackernews.com\/2017\/10\/ukraine-notpetya-cyberattack.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/07\/master-key-der-petya-ransomware-freigegeben\/\">Master-Key der Petya Ransomware freigegeben<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/06\/eset-analyse-zu-not-petyadiskcoder-c-verbreitung\/\">ESET Analyse zu Not Petya\/Diskcoder.C Verbreitung<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/01\/neues-zu-petya-zahl-der-infektionen-ziele-und-mehr\/\">Neues zu Petya: Zahl der Infektionen, Ziele und mehr \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/28\/neues-zur-petya-ransomware-killswitch-gefunden\/\">Neues zur Petya Ransomware \u2013 Gegenmittel gefunden?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/27\/achtung-petya-ransomware-befllt-weltweit-system\/\">Achtung: Petya Ransomware bef\u00e4llt weltweit Systeme<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/09\/vage-hoffnung-verschlsselung-von-notpetya-geknackt\/\">Vage Hoffnung: Verschl\u00fcsselung von NotPetya knackbar<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Sicherheitsdienste der Ukraine warnen aktuell vor der M\u00f6glichkeit eines neuen Cyber-Angriffs mit einer Ransomware \u00e4hnlich des NotPetya-Trojaners. NotPetya hatte im Juni 2017 ja gr\u00f6\u00dfere Sch\u00e4den in Firmen angerichtet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-195284","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195284"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195284\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}