{"id":218579,"date":"2019-05-29T08:06:16","date_gmt":"2019-05-29T06:06:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=218579"},"modified":"2022-06-23T19:06:54","modified_gmt":"2022-06-23T17:06:54","slug":"computerfehler-legt-finanzmter-in-norddeutschland-lahm-trojaner-angriff-vorige-woche","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/05\/29\/computerfehler-legt-finanzmter-in-norddeutschland-lahm-trojaner-angriff-vorige-woche\/","title":{"rendered":"Computerfehler legt Finanz&auml;mter in Norddeutschland lahm &#8211; Trojaner Angriff vorige Woche"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\" \/>Passt wie die Faust aufs Auge: P\u00fcnktlich zum Ablauf der bisherigen Frist zur Abgabe von Steuererkl\u00e4rungen zum 31. Mai 2019 (beachtet die Hinweise zur Verl\u00e4ngerung bis 31.7. in den Kommentaren) geht bei einigen Finanz\u00e4mtern nichts mehr. Eine technische Panne legt seit Dienstag die Computer aller Finanz\u00e4mter in Norddeutschland lahm.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/3e1bca2cb5b647c6963483e4ea645e05\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Dekre, der in diesem Bereich aktiv ist, hat mit die Nacht die Infos mit Verweis auf <a href=\"https:\/\/www.ndr.de\/nachrichten\/niedersachsen\/Computerpanne-legt-norddeutsche-Finanzaemter-lahm,finanzamt190.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen NDR-Beitrag<\/a> zukommen lassen (danke daf\u00fcr). Wie der NDR schreibt, hat man in Hamburg, Mecklenburg-Vorpommern und Schleswig-Holstein die Systeme, laut einer Sprecherin des verantwortlichen IT-Dienstleisters Dataport, seit dem heutigen Mittwoch-Morgen wieder einsatzf\u00e4hig. In Niedersachsen und Bremen soll die St\u00f6rung wohl noch bis Freitag dauern. Von den Ausf\u00e4llen sind rund 28.500 Mitarbeiter betroffen.<\/p>\n<h2>Die Ursache: Ein Lasttest<\/h2>\n<p>Bevor jetzt erste Vermutungen aufkommen, dass ein Sonderpatch alle Windows-Rechner lahm gelegt habe, kann ich gleich Entwarnung geben. Noch ist es nicht so weit, denn zumindest die Finanzverwaltung in Niedersachsen will\u00a0 ja erst 12.000 PC in Finanz\u00e4mtern von Linux auf Windows und weitere Microsoft-L\u00f6sungen migrieren (siehe <a href=\"https:\/\/borncity.com\/blog\/2018\/08\/14\/linux-das-bauernopfer-in-niedersachsens-finanzverwaltung\/\">Linux: Das Bauernopfer in Niedersachsens Finanzverwaltung?<\/a>).<\/p>\n<p>Ursache f\u00fcr das technische Problem war ein Lasttest, der eigentlich routinem\u00e4\u00dfig ausgef\u00fchrt wurde. Im Sinne von Mc Murphy gilt aber, 'was schief gehen kann, geht schief'. Wie das Nieders\u00e4chsische Landesamt f\u00fcr Steuern am Dienstag in Hannover <a href=\"https:\/\/lstn.niedersachsen.de\/aktuelles_service\/pressemitteilungen\/steuerrechenzentrum-ausgefallen--auch-niedersaechsische-finanzaemter-betroffen-177276.html\" target=\"_blank\" rel=\"noopener noreferrer\">mitteilte<\/a>, hatte sich 'Bei einem routinem\u00e4\u00dfigen Lasttest das zentrale Rechenzentrum f\u00fcr alle 141 Finanz\u00e4mter Norddeutschlands heruntergefahren'.<\/p>\n<p><em>Hintergrundinformation:<\/em> Lasttests werden einmal im Monat durchgef\u00fchrt, um Fehler zu lokalisieren und zu bereinigen. Das jetzt aufgetretene, ungeplante und ungeregelte Herunterfahren der Rechenzentrumssysteme wegen eines Fehlers f\u00fchrt bei den als 'empfindlich' bezeichneten IT-Systemen laut den Angaben der Betreiber grunds\u00e4tzlich zu einem Ausfall.<\/p>\n<blockquote><p>Ich mache an dieser Stelle jetzt auch keine Witze, dass man bei den Finanzbeamten den Ausfall nicht bemerkt habe und p\u00fcnktlich zum Feierabend den Bildschirm mit dem laufenden Screen-Saver ausgeschaltet hat. Da d\u00fcrfte der Stress die letzten Tage, aus diversen Gr\u00fcnden, schon auf einem h\u00f6heren Level gelegen haben.<\/p><\/blockquote>\n<h2>Trojaner-Angriff auf Finanz\u00e4mter in Niedersachsen<\/h2>\n<p>Im Sinne meiner letzten Bemerkung: Wie der NDR schreibt, war einen Tag vorher bekannt geworden, 'dass die Finanzbeh\u00f6rden in Niedersachsen in der vergangenen Woche von einem Trojaner attackiert worden waren'. Es scheint sich um eine der g\u00e4ngigen Trojaner-Kampagnen zu handeln.<\/p>\n<p>Laut <a href=\"https:\/\/www.waz-online.de\/Nachrichten\/Der-Norden\/Niedersachsen-Online-Attacke-Finanzaemter-blockieren-Mails-mit-Anhang\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Medium<\/a> wird das nieders\u00e4chsische Innenministerium zitiert, dass die Schadsoftware \u201eEmotet\" seit l\u00e4ngerer Zeit von unbekannten T\u00e4tern mit aufdringlichen E-Mail-Kampagnen verbreitet wird. Inzwischen haben verschiedene Beh\u00f6rden in Niedersachsen Gegenma\u00dfnahmen ergriffen.<\/p>\n<p>Die Akteure hatten gef\u00e4lschten Mails mit infizierten Office-Dateien als Anhang an die Finanz\u00e4mter verschickt. Die Hoffnung, Zugriff auf die Computersysteme der Finanzverwaltung zu bekommen, um entweder Daten per Trojaner auszuspionieren oder die Systeme mit Ransomware zu verschl\u00fcsseln. Wie die auf Linux-Systemen wirken sollen, ist mich aber schleierhaft. Aber m\u00f6glicherweise bringe ich da was durcheinander und es gibt noch Windows-Clients in den Netzwerken.<\/p>\n<p>Jedenfalls haben die IT-Verantwortlichen laut <a href=\"https:\/\/www.waz-online.de\/Nachrichten\/Der-Norden\/Niedersachsen-Online-Attacke-Finanzaemter-blockieren-Mails-mit-Anhang\">Zeitungsmeldungen<\/a>, den Zugriff auf Mails mit Excel- oder Worddateien aus Sicherheitsgr\u00fcnden seit dem 21. Mai vor\u00fcbergehend blockiert. Ersatzweise k\u00f6nnen Anh\u00e4nge laut NDR aber als PDF geschickt werden. Zur Not, so der <a href=\"https:\/\/www.waz-online.de\/Nachrichten\/Der-Norden\/Niedersachsen-Online-Attacke-Finanzaemter-blockieren-Mails-mit-Anhang\">Artikel hier<\/a>, muss es das Telefon tun, um Fragen zu kl\u00e4ren.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/08\/14\/linux-das-bauernopfer-in-niedersachsens-finanzverwaltung\/\">Linux: Das Bauernopfer in Niedersachsens Finanzverwaltung?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/12\/cert-bund-warnt-vor-emotet-mails\/\">CERT-Bund warnt vor Emotet-Mails<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/07\/emotet-trojaner-infektion-bei-kraus-maffei\/\">Emotet Trojaner-Infektion bei Kraus-Maffei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/03\/02\/zscaler-entschlsselt-den-krypter-der-emotet-qbot-und-dridex-banking-trojaner\/\">Zscaler entschl\u00fcsselt den Krypter der Emotet-, Qbot- und Dridex-Banking-Trojaner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/\">Achtung: Emotet-Malware-Welle gef\u00e4hrdet deutsche Firmen<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20201022182620\/https:\/\/borncity.com\/blog\/2015\/01\/16\/warnung-vor-banking-trojaner-win32emotet-c\/\">Warnung vor Banking-Trojaner Win32\/Emotet.C<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Passt wie die Faust aufs Auge: P\u00fcnktlich zum Ablauf der bisherigen Frist zur Abgabe von Steuererkl\u00e4rungen zum 31. Mai 2019 (beachtet die Hinweise zur Verl\u00e4ngerung bis 31.7. in den Kommentaren) geht bei einigen Finanz\u00e4mtern nichts mehr. Eine technische Panne legt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/05\/29\/computerfehler-legt-finanzmter-in-norddeutschland-lahm-trojaner-angriff-vorige-woche\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4007,24],"class_list":["post-218579","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-computer","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=218579"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218579\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=218579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=218579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=218579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}