{"id":226316,"date":"2019-12-20T06:53:00","date_gmt":"2019-12-20T05:53:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226316"},"modified":"2022-12-17T11:47:31","modified_gmt":"2022-12-17T10:47:31","slug":"trojanerbefall-in-stadt-bad-homburg-und-hochschule-freiburg","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/12\/20\/trojanerbefall-in-stadt-bad-homburg-und-hochschule-freiburg\/","title":{"rendered":"Trojanerbefall in Stadt Bad Homburg und Hochschule Freiburg"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Gestern wurden zwei neue Cyber-Angriffe auf die IT-Netzwerke der Verwaltung des n\u00f6rdlich von Frankfurt gelegenen Taunusst\u00e4dtchens Bad Homburg sowie auf die Katholische Hochschule Freiburg bekannt. In allen F\u00e4llen wird hinter dem Vorfall eine Infektion mit dem Trojaner Emotet vermutet. Die IT-Netzwerke der Betroffenen wurden aus Sicherheitsgr\u00fcnden heruntergefahren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/bc1675bd7d2348c5a035f4d1fa2f390f\" width=\"1\" height=\"1\"\/>Neben der Stadtverwaltung von Frankfurt\/Main und der Universit\u00e4t Gie\u00dfen sowie des Klinikums F\u00fcrth (siehe Links am Artikelende) hat es jetzt zwei weitere \u00f6ffentliche Institutionen getroffen. <\/p>\n<h2>IT der Stadt Bad Homburg abgeschaltet<\/h2>\n<p>Blog-Leser 1St1 hat <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/19\/stadt-frankfurt-opfer-eines-cyber-angriffs-19-12-2019\/#comment-81947\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> auf den Fall hingewiesen (danke daf\u00fcr). Die Verwaltung des St\u00e4dtchens Bad Homburg hat nach <a href=\"https:\/\/web.archive.org\/web\/20220902071038\/https:\/\/www.bad-homburg.de\/rathaus\/aktuelles\/neues_aus_der_Stadt\/schadsoftware.php\" target=\"_blank\" rel=\"noopener noreferrer\">der Meldung des Rathauses<\/a> seine IT-Systeme heruntergefahren. Es besteht der Verdacht, dass das Netzwerk der Stadt Bad Homburg mit einer Schadsoftware befallen ist. Daher hat die Verwaltung vorsorglich s\u00e4mtliche Systeme runterfahren lassen.<\/p>\n<p>Das hat zur Folge, dass die Stadtverwaltung und alle ihre Ausstellenstellen bis auf weiteres nur einen eingeschr\u00e4nkten Service anbieten k\u00f6nnen. Auch die telefonische Erreichbarkeit ist davon betroffen. Die Mobilit\u00e4tszentrale im Bahnhof muss am Freitag, 20. Dezember 2019, geschlossen bleiben. Die Kindertageseinrichtungen haben wie gewohnt ge\u00f6ffnet.  <\/p>\n<p><a href=\"https:\/\/www.op-online.de\/region\/frankfurt\/frankfurt-emotet-it-probleme-homburg-faehrt-systeme-runter-zr-13354472.html\" target=\"_blank\" rel=\"noopener noreferrer\">Diese Webseite<\/a> berichtet, dass eine Spam-Mail mit dem Emotet-Virus im Anhang sowohl die IT-Systeme der Stadt Frankfurt als auch von Bad Homburg lahm gelegt habe.  <\/p>\n<h2>Ransomware bef\u00e4llt Katholische Hochschule Freiburg<\/h2>\n<\/p>\n<p>Es war ebenfalls schon hier im Blog als Kommentar angemerkt worden und ich hatte den Beitrag bei <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Shutdown-der-IT-Infrastruktur-Malware-befaellt-Katholische-Hochschule-Freiburg-4620194.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise<\/a> gesehen. Auch die Katholische Hochschule Freiburg erlebt den Shutdown ihrer IT-Systeme in Folge einer Infektion mit Schadsoftware.<\/p>\n<p><img decoding=\"async\" title=\"IT-Shutdown der Katholische Hochschule Freiburg \" alt=\"IT-Shutdown der Katholische Hochschule Freiburg \" src=\"https:\/\/i.imgur.com\/p9PI5jr.jpg\"\/><\/p>\n<p>Auf <a href=\"https:\/\/www.facebook.com\/KHFreiburg\/photos\/a.137657446279792\/2643170985728413\" target=\"_blank\" rel=\"noopener noreferrer\">Facebook findet sich<\/a> der oben abgebildete Eintrag der Katholische Hochschule Freiburg, in dem der IT-Shutdown ab Dienstag angek\u00fcndigt wurde.<\/p>\n<blockquote>\n<p>Shutdown der IT-Infrastruktur der Katholischen Hochschule Freiburg ab dem 17.12.2019 aus Sicherheitsgr\u00fcnden.  <\/p>\n<p>Dies betrifft s\u00e4mtliche hochschuleigenen IT-Services, Portale, Plattformen, Netzwerke und Kommunikationsm\u00f6glichkeiten. Wir bedauern diesen notwendigen Schritt und arbeiten mit Hochdruck daran, Ihnen unsere umfassenden Informations- und Kontaktm\u00f6glichkeiten wieder bereitstellen zu k\u00f6nnen. Wir bitten zudem, die aus dem Shutdown resultierenden Verz\u00f6gerungen in Verwaltungsangelegenheiten zu entschuldigen.<\/p>\n<\/blockquote>\n<p>Heise berichtet unter Berufung auf die <a href=\"https:\/\/www.badische-zeitung.de\/computervirus-legt-katholische-hochschule-in-freiburg-lahm\" target=\"_blank\" rel=\"noopener noreferrer\">Badische Zeitung<\/a>, dass ein Virus, konkret wird Emotet genannt, im Netzwerk der Katholischen Hochschule Freiburg (KH) w\u00fctet. Der Shutdown soll dessen Ausbreitung verhindern. Aktuell ist aber unklar, wie die Schadsoftware auf Rechner der Hochschule kam. Es d\u00fcrfte aber eine Mail gewesen sein, die Emotet entweder im Anhang hatte oder Links auf eine Webseite enthielt, auf der der Emotet-Dropper bereitgehalten wurde. Jedenfalls wurden die Mitarbeiter der Hochschule vorzeitig in Urlaub geschickt. Die Hochschule hatte, laut Berichtserstattung, viel Geld in die IT-Infrastruktur und \u2013Sicherheit gesteckt \u2013 es r\u00e4cht sich jetzt aber die Windows-Monokultur.  <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"de\" dir=\"ltr\">7 Tipps, wie sich kommunale Einrichtungen gegen <a href=\"https:\/\/twitter.com\/hashtag\/Ransomware?src=hash&amp;ref_src=twsrc%5Etfw\">#Ransomware<\/a> wappnen k\u00f6nnen: <a href=\"https:\/\/t.co\/ZmfFMctPtT\">https:\/\/t.co\/ZmfFMctPtT<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Kaspersky?src=hash&amp;ref_src=twsrc%5Etfw\">#Kaspersky<\/a> <a href=\"https:\/\/t.co\/qxMDEkpbgM\">pic.twitter.com\/qxMDEkpbgM<\/a><\/p>\n<p>\u2014 Kaspersky DACH (@Kaspersky_DACH) <a href=\"https:\/\/twitter.com\/Kaspersky_DACH\/status\/1207903503252951040?ref_src=twsrc%5Etfw\">December 20, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>BTW: Kaspersky bereitet das Thema Ransomware in dem in obigem Tweet verlinkten Artikel allgemein auf und gibt kommunalen Einrichtungen noch ein paar Tipps zum Schutz mit auf den Weg.  <\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/19\/stadt-frankfurt-opfer-eines-cyber-angriffs-19-12-2019\/\">Stadt Frankfurt\/Main Opfer eines Cyber-Angriffs (19.12.2019)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/18\/neues-zum-virenbefall-der-uni-gieen\/\">Neues zum Virenbefall der Uni Gie\u00dfen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/09\/uni-gieen-sicherheitsvorfall-legt-it-systeme-lahm\/\">Uni Gie\u00dfen: Sicherheitsvorfall legt IT-Systeme lahm<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/13\/klinikum-frth-wegen-trojaner-offline\/\">Klinikum F\u00fcrth wegen Trojaner offline<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/19\/klinikum-frth-im-betrieb-zurck-uni-gieen-nutzt-desinfect\/\">Klinikum F\u00fcrth im Betrieb zur\u00fcck, Uni Gie\u00dfen nutzt Desinfec't<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/27\/die-it-notfallkarte-des-bsi-fr-kmus\/\">Die IT-Notfallkarte des BSI f\u00fcr KMUs<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/07\/faq-reagieren-auf-eine-emotet-infektion\/\">FAQ: Reagieren auf eine Emotet-Infektion<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern wurden zwei neue Cyber-Angriffe auf die IT-Netzwerke der Verwaltung des n\u00f6rdlich von Frankfurt gelegenen Taunusst\u00e4dtchens Bad Homburg sowie auf die Katholische Hochschule Freiburg bekannt. In allen F\u00e4llen wird hinter dem Vorfall eine Infektion mit dem Trojaner Emotet vermutet. Die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/20\/trojanerbefall-in-stadt-bad-homburg-und-hochschule-freiburg\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-226316","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226316"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226316\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}