{"id":227397,"date":"2020-01-24T01:14:54","date_gmt":"2020-01-24T00:14:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227397"},"modified":"2024-07-09T16:10:09","modified_gmt":"2024-07-09T14:10:09","slug":"potsdam-offline-ungereimtheiten-erzwingen-server-shutdown","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/24\/potsdam-offline-ungereimtheiten-erzwingen-server-shutdown\/","title":{"rendered":"Potsdam offline&ndash;Ungereimtheiten erzwingen Server-Shutdown"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/01\/24\/potsdam-offline-ungereimtheiten-erzwingen-server-shutdown\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Die Stadt Potsdam, vor den Toren Berlins, hat ihre Server heruntergefahren. E-Mails erreichen die Bediensteten nicht mehr, Ausweise k\u00f6nnen keine mehr beantragt werden etc. Die Verwaltung steht quasi. <strong>Erg\u00e4nzung<\/strong> zu Citrix nachgetragen.<\/p>\n<p><!--more--><\/p>\n<h2>Das ist die Situation<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/2187f565c8df40cd9f4bedc364363f8a\" alt=\"\" width=\"1\" height=\"1\" \/><\/h2>\n<p>Die Site rbb24 schreibt hier, dass die Stadt Potsdam wohl Ziel eines Cyber-Angriffs geworden sei. Einer <a href=\"https:\/\/www.potsdam.de\/46-server-der-landeshauptstadt-derzeit-nicht-erreichbar\" target=\"_blank\" rel=\"noopener noreferrer\">Mitteilung der Verwaltung<\/a> nach sind in den vergangenen zwei Tagen \"in zentralen Netzzug\u00e4ngen der Landeshauptstadt zahlreiche Ungereimtheiten festgestellt worden\". rbb24 gibt an, dass offenbar eine Schwachstelle im System eines externen Anbieters ausgenutzt wurde.\u00a0 Es habe den Versuch gegeben, \"von extern unautorisiert Daten der Landeshauptstadt abzurufen oder Schadsoftware zu installieren\".<\/p>\n<p>Oberb\u00fcrgermeister Mike Schubert (SPD) gab das bereits am Mittwochabend bekannt. \"Wir haben unsere Systeme aus Sicherheitsgr\u00fcnden offline gestellt, weil wir von einer illegalen Cyberattacke ausgehen m\u00fcssen\", so Schubert. \u201eWir arbeiten mit Hochdruck daran, dass die betroffenen Systeme der Verwaltung baldm\u00f6glichst wieder eingeschaltet werden und wir wieder sicher arbeiten k\u00f6nnen. Bis dahin bitten wir um Geduld bei allen Anliegen, die die B\u00fcrgerserviceeinrichtungen betreffen\", so Schubert<\/p>\n<p>In Folge dieses Angriffs ist die Verwaltung damit nur eingeschr\u00e4nkt erreichbar. B\u00fcrgerdienste wie Antr\u00e4ge auf Ausweisdokumente oder An- und Ummeldungen sind nur eingeschr\u00e4nkt nutzbar.<\/p>\n<p>Um den Schaden zu analysieren und um die Sicherheit der Daten zu gew\u00e4hrleisten sind externe IT-Sicherheitsfirmen und IT-Forensiker beauftragt, die IT-Spezialisten der Verwaltung bei ihrer Arbeit zu unterst\u00fctzen. Die Landeshauptstadt hat Strafanzeige gegen Unbekannt gestellt und die f\u00fcr IT-Sicherheit und Datenschutz verantwortlichen Landesstellen informiert.<\/p>\n<p>Durch das Abschalten der Netzwerkverbindungen kann die Verwaltung derzeit keine E-Mails senden oder empfangen. Auch s\u00e4mtliche Verfahrenssoftware kann aktuell nur eingeschr\u00e4nkt genutzt werden. Insbesondere Antr\u00e4ge von Personalausweisen und Reisep\u00e4ssen bzw. An- und Ummeldungen sind derzeit nicht m\u00f6glich. Die Telefone sind davon nicht betroffen.\u00a0 In <a href=\"https:\/\/web.archive.org\/web\/20201128171755\/https:\/\/www.rbb24.de\/politik\/beitrag\/2020\/01\/potsdam-cyberangriff-rathaus-lka-experten-ermitteln-brandenburg.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> wurde bekannt gegeben, dass offenbar keine Daten abgegriffen wurden.<\/p>\n<h2>Citrix ADC im Einsatz &#8230;<\/h2>\n<p>Erg\u00e4nzung: Aktuell wei\u00df ich nicht, was die Formulierung 'offenbar eine Schwachstelle im System eines externen Anbieters ausgenutzt wurde' genau bedeutet. Werden die Spezialisten wohl ermitteln. Aber ich bin gerade auf einige interessante Tweets gesto\u00dfen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"de\">Informiert hatte ich die nicht, daf\u00fcr war die Liste einfach zu lang, ich hatte \"nur\" bei Bundes- und Landesbeh\u00f6rden angerufen. Ich hatte die Liste an <a href=\"https:\/\/twitter.com\/certbund?ref_src=twsrc%5Etfw\">@certbund<\/a> weitergegeben, die meinten aber sie informieren Leute eh schon.<\/p>\n<p>\u2014 hanno (@hanno) <a href=\"https:\/\/twitter.com\/hanno\/status\/1220634427979636736?ref_src=twsrc%5Etfw\">January 24, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\nUnd das Fazit von Hanno B\u00f6ck:<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"de\">In any case: Potsdam hatte mehrere Wochen nachdem die L\u00fccke bekannt war noch verwundbare Systeme am Netz.<\/p>\n<p>\u2014 hanno (@hanno) <a href=\"https:\/\/twitter.com\/hanno\/status\/1220634810084884480?ref_src=twsrc%5Etfw\">January 24, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Und auch der\u00a0<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/23\/ransomware-befall-beim-automobilzulieferer-gedia\/\">Ransomware-Befall beim Automobilzulieferer Gedia<\/a> ist wahrscheinlich \u00fcber die Citrix-Schwachstelle erfolgt. <strong>Erg\u00e4nzung:<\/strong>\u00a0Auch die Stadt Brandenburg ist von der Citrix-Schwachstelle, die nicht gestopft wurde, betroffen (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/cyber-angriffe-stadt-brandenburg-und-gemeinde-stahnsdorf-offline\/\" rel=\"bookmark\">Cyber-Angriffe: Stadt Brandenburg und Gemeinde Stahnsdorf offline<\/a>).<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/22\/datenleck-beim-autovermieter-buchbinder\/\" rel=\"bookmark\">Datenleck beim Autovermieter Buchbinder<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/22\/datenleck-bei-microsoft-250-mio-call-center-datenstze-in-cloud-ffentlich-zugnglich\/\" rel=\"bookmark\">Datenleck bei Microsoft: 250 Mio. Call-Center-Datens\u00e4tze in Cloud \u2026\u00a0<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/22\/jeff-bezos-per-whatsapp-nachricht-von-saudi-prinz-gehackt\/\" rel=\"bookmark\">Jeff Bezos per WhatsApp-Nachricht von Saudi Prinz gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/17\/ransomware-beim-webmaschinenhersteller-picanol\/\" rel=\"bookmark\">Ransomware beim Webmaschinenhersteller Picanol<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/10\/albany-airport-ny-opfer-eines-ransomware-befalls\/\" rel=\"bookmark\">Albany Airport (NY) Opfer eines Ransomware-Befalls<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/08\/ransomware-befall-bei-canyon-bicycles-gmbh-koblenz\/\" rel=\"bookmark\">Ransomware-Befall bei Canyon Bicycles GmbH\/Koblenz<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die Stadt Potsdam, vor den Toren Berlins, hat ihre Server heruntergefahren. E-Mails erreichen die Bediensteten nicht mehr, Ausweise k\u00f6nnen keine mehr beantragt werden etc. Die Verwaltung steht quasi. Erg\u00e4nzung zu Citrix nachgetragen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-227397","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227397"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227397\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}