{"id":222998,"date":"2019-09-27T15:01:49","date_gmt":"2019-09-27T13:01:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=222998"},"modified":"2022-06-23T19:06:58","modified_gmt":"2022-06-23T17:06:58","slug":"emotet-infektion-an-medizinische-hochschule-hannover","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/09\/27\/emotet-infektion-an-medizinische-hochschule-hannover\/","title":{"rendered":"Emotet-Infektion an Medizinischer Hochschule Hannover"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Medizinische Hochschule Hannover ist laut Medienberichten Opfer einer Infektion mit der Ransomware Emotet geworden. Hier einige Informationen zu diesem neuen Fall.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/80836607c0a54011a819969fef9760e8\" width=\"1\" height=\"1\"\/>Erste Berichte zur Infektion kamen mit \u00fcber die aus der in Hannover angesiedelten heise-Redaktion, die das Ganze im <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Emotet-befaellt-Medizinische-Hochschule-Hannover-4541189.html\" target=\"_blank\" rel=\"noopener noreferrer\">Newsticker<\/a> aufgriff (ist als Kommentar <a href=\"https:\/\/borncity.com\/blog\/2019\/09\/10\/emotet-cc-server-liefern-neue-schadsoftware-aus\/#comment-78319\" target=\"_blank\" rel=\"noopener noreferrer\">hier thematisiert<\/a> und Blog-Leser Rudi hatte mich auch per E-Mail auf das Thema hingewiesen) unter die Augen. Auch der NDR hat diesen Beitrag, basierend auf einem <a href=\"https:\/\/www.haz.de\/Hannover\/Aus-der-Stadt\/Computerviren-in-Hannover-Schadsoftware-infiziert-die-MHH\" target=\"_blank\" rel=\"noopener noreferrer\">Artikel der Hannoversche Allgemeine Zeitung (HAZ)<\/a> (Paywall), ver\u00f6ffentlicht. <\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" alt=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)  <\/p>\n<p>Die Emotet-Infektion des Netzwerks der Medizinische Hochschule Hannover (MHH) erfolgte bereits am Montag. Betroffen sind wohl aktuell 170 Ger\u00e4te, die im Bereich der MHH verwendet werden, und laut Klinikleitung, so heise, 'unter Quarant\u00e4ne gestellt wurden'. Seit letzten Mittwoch habe es keine Neuinfektionen mehr gegeben. <\/p>\n<p>Allerdings sucht Emotet auch Adressb\u00fccher und verwendet deren E-Mail-Kontaktdaten zur Verbreitung. Die Klinikleitung kann eine weitere Verbreitung, laut Bekundungen nicht ausschlie\u00dfen. Da die Hochschule im medizinischen Bereich aktiv ist, betont ein Sprecher der Klinik gegen\u00fcber den oben zitierten Medien, dass Patientendaten nicht betroffen seien. <\/p>\n<p>Emotet ist eine Ransomware, die zunehmend Computernetzwerke bef\u00e4llt und \u00fcber schadhafte Mail-Anh\u00e4nge oder Downloads auf infizierten Webseiten verbreitet wird. Die Ransomware verbreitet sich nach der Erstinfektion im Netzwerk und verschl\u00fcsselt die gefundenen Datentr\u00e4ger. Anschlie\u00dfend wird L\u00f6segeld erpresst. Das BSI warnte k\u00fcrzlich vor einer neuen Emotet-Welle (siehe Linkliste am Artikelende) \u2013 und der heise-Verlag war im Mai 2019 selbst Opfer dieser Schadsoftware. An dieser Stelle mein Hinweis auf den aktuellen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/09\/27\/die-it-notfallkarte-des-bsi-fr-kmus\/\">Die IT-Notfallkarte des BSI f\u00fcr KMUs<\/a>, der Anwender in kleinen und mittleren Unternehmen durch Materialien des BSI unterst\u00fctzen kann.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/04\/28\/bsi-warnt-vor-ransomware-angriffen-auf-unternehmen\/\">BSI warnt vor Ransomware-Angriffen auf Unternehmen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/02\/12\/cert-bund-warnt-vor-emotet-mails\/\">CERT-Bund warnt vor Emotet-Mails<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/06\/11\/emotet-trojaner-bei-heise-troy-hunt-verkauft-website\/\">Emotet-Trojaner bei heise, Troy Hunt verkauft Website<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/07\/emotet-trojaner-infektion-bei-kraus-maffei\/\">Emotet Trojaner-Infektion bei Kraus-Maffei<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/\">Achtung: Emotet-Malware-Welle gef\u00e4hrdet deutsche Firmen<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20201022182620\/https:\/\/borncity.com\/blog\/2015\/01\/16\/warnung-vor-banking-trojaner-win32emotet-c\/\">Warnung vor Banking-Trojaner Win32\/Emotet.C<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/11\/27\/mehr-zum-malware-befall-im-klinikum-frstenfeldbruck\/\">Mehr zum Malware-Befall im Klinikum F\u00fcrstenfeldbruck<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/08\/23\/cert-bund-emotet-ist-zurck-cc-server-wieder-aktiv\/\">CERT-Bund: Emotet ist zur\u00fcck, C&amp;C-Server wieder aktiv<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/06\/11\/emotet-trojaner-bei-heise-troy-hunt-verkauft-website\/\">Emotet-Trojaner bei heise, Troy Hunt verkauft Website<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/10\/emotet-cc-server-liefern-neue-schadsoftware-aus\/\">Emotet C&amp;C-Server liefern neue Schadsoftware aus\u2013Neustadt gerade infiziert<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/27\/die-it-notfallkarte-des-bsi-fr-kmus\/\">Die IT-Notfallkarte des BSI f\u00fcr KMUs<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Medizinische Hochschule Hannover ist laut Medienberichten Opfer einer Infektion mit der Ransomware Emotet geworden. Hier einige Informationen zu diesem neuen Fall.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-222998","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/222998","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=222998"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/222998\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=222998"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=222998"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=222998"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}