{"id":227428,"date":"2020-01-24T23:46:07","date_gmt":"2020-01-24T22:46:07","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227428"},"modified":"2020-01-25T00:45:54","modified_gmt":"2020-01-24T23:45:54","slug":"cyber-angriffe-stadt-brandenburg-und-gemeinde-stahnsdorf-offline","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/24\/cyber-angriffe-stadt-brandenburg-und-gemeinde-stahnsdorf-offline\/","title":{"rendered":"Cyber-Angriffe: Stadt Brandenburg und Gemeinde Stahnsdorf offline"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/01\/25\/cyber-attacks-on-citrix-city-of-brandenburg-and-community-stahnsdorf-offline\/\" target=\"_blank\" rel=\"noopener noreferrer\">Englisch<\/a>]Sowohl die Stadt Brandenburg an der Havel als auch die Gemeinde Stahnsdorf im Landkreis Potsdam-Mittelmark haben nach einem mutma\u00dflichen Cyber-Angriff ihre IT-Systeme abgeschaltet und arbeiten im Notbetrieb. Auch hier waren Citrix ADC\/Netscaler-Gateways die Ursache, um erfolgreiche Angriffe zu m\u00f6glichen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/97c117422436493bb64de4976a8fc8b6\" alt=\"\" width=\"1\" height=\"1\" \/>Momentan rappelt es geh\u00f6rig in der IT-Landschaft deutscher Beh\u00f6rden, Universit\u00e4ten und Firmen (siehe Linkliste am Artikelende). Vor Weihnachten traf es Unis wie Gie\u00dfen oder Freiburg, und die Tage waren Unternehmen wie Gedia sowie die Stadt Potsdam. Nun sind also weitere Verwaltungen betroffen.<\/p>\n<h2>Stadt Brandenburg ist offline<\/h2>\n<p>Blog-Leser Ralf hat bereits <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/potsdam-offline-ungereimtheiten-erzwingen-server-shutdown\/#comment-83730\">per Kommentar<\/a> darauf hingewiesen, dass die Stadt Brandenburg an der Havel ihre IT-Systeme wegen eines vermuteten Cyber-Angriffs heruntergefahren habe.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"de\">Wie die <a href=\"https:\/\/twitter.com\/LH_Potsdam?ref_src=twsrc%5Etfw\">@LH_Potsdam<\/a> hat auch die Stadt <a href=\"https:\/\/twitter.com\/hashtag\/Brandenburg?src=hash&amp;ref_src=twsrc%5Etfw\">#Brandenburg<\/a> einen Hacker-Angriff \u00fcber <a href=\"https:\/\/twitter.com\/hashtag\/Citrix?src=hash&amp;ref_src=twsrc%5Etfw\">#Citrix<\/a> festgestellt &amp; daher betroffene Citrix-Anwendungen offline genommen. Der Gro\u00dfteil der Verwaltungsarbeit ist nicht betroffen, der E-Mail-Verkehr funktioniert weiterhin. <a href=\"https:\/\/t.co\/ACV6y9T4to\">https:\/\/t.co\/ACV6y9T4to<\/a> <a href=\"https:\/\/t.co\/BJA922OBAB\">pic.twitter.com\/BJA922OBAB<\/a><\/p>\n<p>\u2014 Stadt Brandenburg an der Havel (@Stadt_BRB) <a href=\"https:\/\/twitter.com\/Stadt_BRB\/status\/1220650577765523459?ref_src=twsrc%5Etfw\">January 24, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>In obigem Tweet weist die Pressestelle der Stadt Brandenburg darauf hin, dass man die IT-Systeme nach einem Hacker-Angriff offline genommen habe. Das Team der IT der Stadtverwaltung hat auf dem Citrix-Gateway Eintr\u00e4ge festgestellt, die auf Crypto-Miner (Schadprogramme zum sogenannten Sch\u00fcrfen von Kryptow\u00e4hrungen im Internet) verweisen.<\/p>\n<p>Die Verwaltungsarbeit sei nicht betroffen, und E-Mails k\u00f6nnen empfangen werden. Betroffen sind die Schulsekretariate, der Stadtforst, die Ortsteilverwaltung Kirchm\u00f6ser sowie das ortsans\u00e4ssige Jobcenter. In diesen Bereichen wurde die Systemsoftware vor\u00fcbergehend vom Netz genommen.<\/p>\n<h2>Auch Stahnsdorf offline<\/h2>\n<p>Dieses <a href=\"https:\/\/www.morgenpost.de\/berlin\/article228233785\/Cyberangriff-Stadt-Brandenburg-teilweise-vom-Netz.html\" target=\"_blank\" rel=\"noopener noreferrer\">Medium vermeldet<\/a>, dass auch die Gemeindeverwaltung Stahnsdorf (Landkreis Potsdam-Mittelmark) am gestrigen Donnerstag pr\u00e4ventiv vom Netz gegangen sei. Aus Sicherheitsgr\u00fcnden (die verwenden ebenfalls Citrix) habe die IT der Gemeideverwaltung die Verbindung zum Landesverwaltungsnetz (LVN) abgeschaltet. Dadurch ist die Kommunikation mit anderen Beh\u00f6rden stark eingeschr\u00e4nkt oder gar nicht m\u00f6glich.<\/p>\n<h2>Citrix ADC\/NetScaler als Einfallstor<\/h2>\n<p>Meine Unkenrufe sind wahr geworden. Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/cyberangriffe-das-shitrix-desaster-citrix-netscaler-bug\/\">Cyberangriffe: Gedia &amp; Potsdam Opfer des Shitrix-Desasters (Citrix Netscaler-Bug)?<\/a> hatte ich geendet, dass das nicht das Ende der Fahnenstange sei und wir weitere F\u00e4lle erleben w\u00fcrden. In der Pressemitteilung der Stadt Brandenburg hei\u00dft es:<\/p>\n<blockquote><p>In der von zahlreichen Beh\u00f6rden benutzten Systemsoftware Citrix ist eine kritische Systemschwachstelle zu Tage getreten (CVE-2019-19781). Ebenso wie beim Angriff auf das Potsdamer Rathaus wurde auch in der Brandenburger Stadtverwaltung ein Citrix-Gateway zur Abwicklung des \u00e4u\u00dferen Systemzugangs f\u00fcr Mitarbeiter der Stadtverwaltung auf das interne Mitarbeiterportal kompromittiert, konkret betrifft das Schulsekretariate, den Stadtforst, die Ortsteilverwaltung Kirchm\u00f6ser sowie ARGE\/Jobcenter und HomeOffice-Zug\u00e4nge.<\/p><\/blockquote>\n<p>Also haben die Administratoren ihre Shitrix-Schwachstelle, die ich hier im Blog ja breit besprochen hatte, nicht per Workaround abgedichtet. Schon hat die Falle zugeschlagen. Zur Citrix-Schwachstelle k\u00f6nnt ihr den nachfolgenden Beitr\u00e4gen Einzelheiten entnehmen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/24\/schwachstelle-in-citrix-produkten-gefhrdet-firmen-netzwerke\/\">Schwachstelle in Citrix Produkten gef\u00e4hrdet Firmen-Netzwerke<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/13\/exploit-fr-citrix-adc-netscaler-schwachstelle-cve-2019-19781\/\">Exploit f\u00fcr Citrix ADC\/Netscaler-Schwachstelle CVE-2019-19781<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/23\/ransomware-befall-beim-automobilzulieferer-gedia\/\">Ransomware-Befall beim Automobilzulieferer Gedia<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/potsdam-offline-ungereimtheiten-erzwingen-server-shutdown\/\">Potsdam offline\u2013Ungereimtheiten erzwingen Server-Shutdown<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/cyberangriffe-das-shitrix-desaster-citrix-netscaler-bug\/\">Cyberangriffe: Gedia &amp; Potsdam Opfer des Shitrix-Desasters (Citrix Netscaler-Bug)?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/17\/ransomware-beim-webmaschinenhersteller-picanol\/\">Ransomware beim Webmaschinenhersteller Picanol<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/08\/ransomware-befall-bei-canyon-bicycles-gmbh-koblenz\/\">Ransomware-Befall bei Canyon Bicycles GmbH\/Koblenz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/03\/stadt-alsfeld-opfer-von-cyber-kriminellen\/\">Stadt Alsfeld Opfer von Cyber-Kriminellen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/20\/trojanerbefall-in-stadt-bad-homburg-und-hochschule-freiburg\/\">Trojanerbefall in Stadt Bad Homburg und Hochschule Freiburg<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/19\/stadt-frankfurt-opfer-eines-cyber-angriffs-19-12-2019\/\">Stadt Frankfurt\/Main Opfer eines Cyber-Angriffs (19.12.2019)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/18\/neues-zum-virenbefall-der-uni-gieen\/\">Neues zum Virenbefall der Uni Gie\u00dfen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/19\/klinikum-frth-im-betrieb-zurck-uni-gieen-nutzt-desinfect\/\">Klinikum F\u00fcrth im Betrieb zur\u00fcck, Uni Gie\u00dfen nutzt Desinfec't<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/27\/ransomware-legt-uni-maastricht-lahm\/\">Ransomware legt Uni Maastricht lahm<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/10\/albany-airport-ny-opfer-eines-ransomware-befalls\/\">Albany Airport (NY) Opfer eines Ransomware-Befalls<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/02\/ryuk-ransomware-wtet-prosegur-tecnol-texas-klinik\/\">Ryuk-Ransomware w\u00fctet: Prosegur, TECNOL, Texas-Klinik \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/11\/05\/spanien-ransomware-befall-bei-everis-und-cadena-ser\/\">Spanien: Ransomware-Befall bei Everis und Cadena SER<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/10\/15\/ransomware-befall-bei-globaler-spedition-pitney-bowes\/\">Ransomware-Befall bei globaler Spedition Pitney Bowes<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[Englisch]Sowohl die Stadt Brandenburg an der Havel als auch die Gemeinde Stahnsdorf im Landkreis Potsdam-Mittelmark haben nach einem mutma\u00dflichen Cyber-Angriff ihre IT-Systeme abgeschaltet und arbeiten im Notbetrieb. Auch hier waren Citrix ADC\/Netscaler-Gateways die Ursache, um erfolgreiche Angriffe zu m\u00f6glichen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-227428","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227428"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227428\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}