{"id":208328,"date":"2018-08-23T00:51:09","date_gmt":"2018-08-22T22:51:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=208328"},"modified":"2023-04-17T18:57:07","modified_gmt":"2023-04-17T16:57:07","slug":"nachtlektre-notpetya-infektion-bei-a-p-mller-maersk","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/08\/23\/nachtlektre-notpetya-infektion-bei-a-p-mller-maersk\/","title":{"rendered":"Nachtlekt&uuml;re: NotPetya-Infektion bei A.P. M&oslash;ller-Maersk"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Noch ein wenig Lesefutter f\u00fcr Administratoren im Firmenumfeld. Es geht um die Aufarbeitung der NotPetya-Infektion beim d\u00e4nischen Reeder A.P. M\u00f8ller-Maersk, der weltweit operiert und besonders betroffen war.<\/p>\n<p><!--more--><\/p>\n<p>Ende Juni 2017 verbreitete sich die nachtr\u00e4glich NotPetya getaufte Ransomware. Ausgehend von einem infizierten Update-Server in der Ukraine verbreitete sich die Schadsoftware weltweit auf Systemen, die eine bestimmte Software aus der Ukraine einsetzen mussten. Die d\u00e4nische Reederei A.P. M\u00f8ller-Maersk hatte es besonders schwer getroffen. Die Link-Liste am Artikelende h\u00e4lt einige Blog-Beitr\u00e4ge zum Ereignis vor. Aber wie sah es hinter den Kulissen der NotPetya-Infektion bei A.P. M\u00f8ller-Maersk aus? \u00dcber Twitter bin ich auf einen <a href=\"https:\/\/web.archive.org\/web\/20210309161727\/https:\/\/www.wired.com\/story\/notpetya-cyberattack-ukraine-russia-code-crashed-the-world\/\" target=\"_blank\" rel=\"noopener noreferrer\">Wired-Artikel gesto\u00dfen<\/a>, auf dem genau dieses aufbereitet wird.<\/p>\n<blockquote><p>An incredible WIRED cover story about Petya at Maersk &#8211; about how they recovered their network &#8211; is a must read for IT and security folk. <a href=\"https:\/\/t.co\/9882HJrJQq\" target=\"_blank\" rel=\"noopener\">https:\/\/t.co\/9882HJrJQq<\/a> by @a_greenberg<\/p>\n<p>\u2014 Kevin Beaumont (@GossiTheDog) 22. August 2018<\/p><\/blockquote>\n<p>Vielleicht f\u00fcr den einen oder anderen Administrator mit Mu\u00dfe als Feierabend- oder Nachtlekt\u00fcre ganz interessant.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/07\/master-key-der-petya-ransomware-freigegeben\/\">Master-Key der Petya Ransomware freigegeben<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/06\/eset-analyse-zu-not-petyadiskcoder-c-verbreitung\/\">ESET Analyse zu Not Petya\/Diskcoder.C Verbreitung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/01\/neues-zu-petya-zahl-der-infektionen-ziele-und-mehr\/\">Neues zu Petya: Zahl der Infektionen, Ziele und mehr \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/28\/neues-zur-petya-ransomware-killswitch-gefunden\/\">Neues zur Petya Ransomware \u2013 Gegenmittel gefunden?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/27\/achtung-petya-ransomware-befllt-weltweit-system\/\">Achtung: Petya Ransomware bef\u00e4llt weltweit Systeme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/16\/warnung-vor-neuem-notpetya-hnlichem-cyber-angriff\/\">Warnung vor neuem NotPetya-\u00e4hnlichem Cyber-Angriff<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/09\/vage-hoffnung-verschlsselung-von-notpetya-geknackt\/\">Vage Hoffnung: Verschl\u00fcsselung von NotPetya knackbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/28\/die-folgen-des-notpetya-angriffs-fr-maersk\/\">Die Folgen des NotPetya-Angriffs f\u00fcr Maersk<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/16\/briten-russisches-militr-fr-notpetya-angriff-verantwortlich\/\">Briten: Russisches Milit\u00e4r f\u00fcr NotPetya-Angriff verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/25\/achtung-badrabbit-ransomware-ausbruch-in-osteuropa\/\">Achtung: #BadRabbit-Ransomware-Ausbruch in Osteuropa<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein wenig Lesefutter f\u00fcr Administratoren im Firmenumfeld. Es geht um die Aufarbeitung der NotPetya-Infektion beim d\u00e4nischen Reeder A.P. M\u00f8ller-Maersk, der weltweit operiert und besonders betroffen war.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-208328","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=208328"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208328\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=208328"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=208328"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=208328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}