{"id":234580,"date":"2020-08-17T18:25:29","date_gmt":"2020-08-17T16:25:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=234580"},"modified":"2020-08-17T23:57:18","modified_gmt":"2020-08-17T21:57:18","slug":"hacks-und-sicherheitsinfos-vom-wochenende-17-8-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/08\/17\/hacks-und-sicherheitsinfos-vom-wochenende-17-8-2020\/","title":{"rendered":"Hacks und Sicherheitsinfos vom Wochenende (17.8.2020)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch ein kurzer Nachtrag vom Wochenende &#8211; wo einige Sicherheitsinformationen \u00fcber Hacks bekannt geworden sind. So wurde der Fahrdienst des Bundestages gehackt. Auch kanadische Beh\u00f6rdendienste sind Opfer von Hacks geworden. <\/p>\n<p><!--more--><\/p>\n<h2>Fahrdienst des Bundestages gehackt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/a2378ca893c24d1db875cef6aa4e51b0\" width=\"1\" height=\"1\"\/>Zum Wochenende wurde bekannt, dass der Fahrdienst des deutschen Bundestags Opfer eines Hackerangriffs wurde. Der Fahrdienst kann von allen Abgeordneten des deutschen Bundestags in Anspruch genommen werden. Da fallen nat\u00fcrlich einige Daten dieser Abgeordneten an. Wenn eine solche Infrastruktur gehackt wird, gehen einige Alarmleuchten an.<\/p>\n<p>Am Samstag informierte das Verteidigungsministerium \u00fcber den Hack, denn der Fahrdienst des Bundestags ist eine Servicegesellschaft der Bundeswehr. Die Gesellschaft BW Fuhrpark geh\u00f6rt zu 75,1 Prozent dem Verteidigungsministerium und zu 24,9 Prozent der Deutschen Bahn AG.<\/p>\n<p>Bekannt geworden sei der Hack am 13. August 2020, wie das RedaktionsNetzwerk Deutschland (RND) <a href=\"https:\/\/www.rnd.de\/politik\/offenbar-hackerangriff-auf-fahrdienst-des-bundestages-TWWSMZBVIVG3LLCBQWIRCGGP5E.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>, unter Berufung auf eine vorliegende E-Mail der Polizeileitstelle des Parlaments. Bundestagsvizepr\u00e4sidentin Petra Pau (Linke) best\u00e4tigte den Vorgang ebenfalls und weitere Medien berichteten bereits am Samstag \u00fcber den Hack.<\/p>\n<p>Die Details sind recht d\u00fcnne &#8211; das Verteidigungsministerium wird mit '\"In der vergangenen Woche gab es einen Angriff eines noch nicht identifizierten Externen auf das IT-Netz des Unternehmens\" zitiert. Die Abgeordneten des Bundestages erhielten per Mail folgende Information:<\/p>\n<blockquote>\n<p>\"In der vergangenen Woche gab es einen Angriff eines noch nicht identifizierten Externen auf das IT-Netz des Unternehmens. Ziel, Art und Umfang des Angriffs sind noch unbekannt, ebenso, ob Daten manipuliert worden oder abgeflossen sind. An der Aufkl\u00e4rung des Sachverhalts wird gearbeitet. Sie werden informiert, sobald uns gesicherte Erkenntnisse vorliegen.<\/p>\n<\/blockquote>\n<p>Die IT des BW Fuhrparks hat sofort die Netzverbindungen nach au\u00dfen und in Richtung Kunden unterbrochen. Ein Unternehmen, das auf die Analyse und Behebung von Sch\u00e4den bei Vorf\u00e4llen dieser Art spezialisiert ist, sei eingeschaltet. Weitere Details lassen sich dem <a href=\"https:\/\/www.rnd.de\/politik\/offenbar-hackerangriff-auf-fahrdienst-des-bundestages-TWWSMZBVIVG3LLCBQWIRCGGP5E.html\" target=\"_blank\" rel=\"noopener noreferrer\">RDN-Artikel<\/a> und diesem <a href=\"https:\/\/www.spiegel.de\/netzwelt\/chauffeurdienst-der-bundeswehr-gehackt-a-0714099c-dc5e-44e9-b67a-58087f7d1973\" target=\"_blank\" rel=\"noopener noreferrer\">SPON-Beitrag<\/a> entnehmen. <\/p>\n<h2>Kanadische Beh\u00f6rden gehackt<\/h2>\n<p>K\u00fcrzlich wurden wohl auch kanadischen Beh\u00f6rden Opfer eines Cyberangriffs. Die Angreifer hatten es wohl auf COVID-19-Hilfszahlungen abgesehen, die gestohlen wurden. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Canada suffers cyberattack used to steal COVID-19 relief payments &#8211; <a href=\"https:\/\/twitter.com\/Ax_Sharma?ref_src=twsrc%5Etfw\">@Ax_Sharma<\/a><a href=\"https:\/\/t.co\/W3taTmDYap\">https:\/\/t.co\/W3taTmDYap<\/a><\/p>\n<p>\u2014 BleepingComputer (@BleepinComputer) <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1295006709421875201?ref_src=twsrc%5Etfw\">August 16, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Bleeping Computer weist in obigem Tweet auf den Sachverhalt hin &#8211; ein deutschsprachiger Beitrag ist <a href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/kanada-tausende-nutzerkonten-behoerdendienste-gehackt-a-741e33b1-17de-4fed-8b7a-fe5d43ea9db8\" target=\"_blank\" rel=\"noopener noreferrer\">bei SPON<\/a> abrufbar. Die Hacker hatten wohl Zugriff auf mehr als 9.000 Benutzerkonten, wie die Steuerbeh\u00f6rde mitteilte. Der Angriff erfolgte mittels Credential-Stuffing, was m\u00f6glich ist, wenn Nutzer bei mehreren Diensten die gleichen Zugangsdaten verwenden. Dann probieren die Hacker im Netz ver\u00f6ffentlichte Zugangsdaten, um auf solche Konten zuzugreifen. <\/p>\n<h2>Datenschutzvorfall beim SANS-Institut<\/h2>\n<p>Das SANS-Institut wurde Opfer eines Phishing-Angriffs, und danach kam es zu einem Datenschutzvorfall, wie man in nachfolgendem Tweet von Bleeping Computer nachlesen kann.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">SANS infosec training org suffers data breach after phishing attack &#8211; <a href=\"https:\/\/twitter.com\/LawrenceAbrams?ref_src=twsrc%5Etfw\">@LawrenceAbrams<\/a><a href=\"https:\/\/t.co\/m9Oyn3Yl9M\">https:\/\/t.co\/m9Oyn3Yl9M<\/a><\/p>\n<p>\u2014 BleepingComputer (@BleepinComputer) <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1293275969843859459?ref_src=twsrc%5Etfw\">August 11, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>In <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/sans-shares-details-on-attack-that-led-to-their-data-breach\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> liefert Bleeping Computer dann noch einige Details nach. <\/p>\n<h2>Und sonst so?<\/h2>\n<p>Abseits der obigen Hacks wurde auch der US-Spirituosen-Hersteller Brown-Forman (Jack Daniels) Opfer eines Angriffs, bei dem 1 TB an Daten abgezogen wurden (siehe <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-spirits-and-wine-giant-hit-by-cyberattack-1tb-of-data-stolen\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>). Auch in Deutschland grassiert Ransomware &#8211; mir liegen eine Reihe unver\u00f6ffentlichter F\u00e4lle vor &#8211; aktuell gehe ich davon aus, dass es die letzten 6 Monate um die 500 F\u00e4lle sein d\u00fcrften. Dar\u00fcber berichtet ich aber mal separat &#8211; wie viele Details ich offen legen kann, wei\u00df ich aktuell noch nicht. Ist aber brisantes Material (teilweise aus einem sehr intimen Umfeld von Firmenchefs) dabei, was von Ransomware-Gruppen erbeutet wurde. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"de\" dir=\"ltr\">Erinnert ihr euch noch an die endlosen Diskussionen um die DSGVO?<\/p>\n<p>Bei der Stadt Frankfurt bekommt jeder\/r deine Daten f\u00fcr nur 9 Euro.<\/p>\n<p>WTF. <a href=\"https:\/\/t.co\/Q47Ew1HEXA\">https:\/\/t.co\/Q47Ew1HEXA<\/a><\/p>\n<p>\u2014 untergrund-navigator (@untergrund_ffm) <a href=\"https:\/\/twitter.com\/untergrund_ffm\/status\/1293173040910684161?ref_src=twsrc%5Etfw\">August 11, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Zum Abschluss noch ein Splitter, der zeigt, wie wir als B\u00fcrger von der Verwaltung abgezogen werden &#8211; braucht es da nach Lekt\u00fcre des obigen Tweets noch Worte. L\u00e4sst sich nur noch durch <a href=\"https:\/\/www.heise.de\/tp\/features\/Oberster-Datenschuetzer-und-73-Mio-Buerger-ausgetrickst-4863346.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> toppen: Die Bundesregierung hat sowohl den obersten Datenschutzbeauftragten als auch ihre 73 Millionen Versicherten in der gesetzlichen Krankenkasse ausgetrickst und deren Datenschutzanspr\u00fcche bei der Elektronische Patientenakte ausgehebelt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Nachtrag vom Wochenende &#8211; wo einige Sicherheitsinformationen \u00fcber Hacks bekannt geworden sind. So wurde der Fahrdienst des Bundestages gehackt. Auch kanadische Beh\u00f6rdendienste sind Opfer von Hacks geworden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328],"class_list":["post-234580","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234580","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=234580"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/234580\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=234580"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=234580"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=234580"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}