{"id":260675,"date":"2021-12-23T00:10:00","date_gmt":"2021-12-22T23:10:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260675"},"modified":"2021-12-24T02:13:40","modified_gmt":"2021-12-24T01:13:40","slug":"bsi-warnt-erhhte-bedrohung-durch-ransomware-angriffe-zu-weihnachten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/23\/bsi-warnt-erhhte-bedrohung-durch-ransomware-angriffe-zu-weihnachten\/","title":{"rendered":"BSI warnt: Erh&ouml;hte Bedrohung durch Ransomware-Angriffe zu Weihnachten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Heute k\u00f6nnen wir das T\u00fcrchen mit der Nummer 23 im Sicherheits-Adventskalender \u00f6ffnen. Morgen ist schon Heiligabend, da passt die Warnung des Bundesamts f\u00fcr Sicherheit in der Informationstechnik, die bereits Anfang Dezember herumgeschickt wurde. F\u00fcr die bevorstehenden Weihnachtsfeiertage besteht aus Sicht des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI) und des Bundeskriminalamtes (BKA) ein erh\u00f6htes Risiko f\u00fcr Cyber-Angriffe auf Unternehmen und Organisationen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/d57b1de22637449694896bad46c61e50\" alt=\"\" width=\"1\" height=\"1\" \/>Urs\u00e4chlich f\u00fcr die Warnung war der erneute Versand von Emotet-Spam Anfang Dezember sowie das aktive \u00f6ffentliche Werben von Ransomware-Gruppierungen um kriminelle Mitstreiter. Auch die weiterhin bestehende Verwundbarkeit vieler Microsoft-Exchange-Server in Deutschland erh\u00f6ht dieses Risiko. Das BSI sieht darin ein bedrohliches Szenario und r\u00e4t Unternehmen und Organisation eindringlich, angemessene IT-Sicherheitsma\u00dfnahmen umzusetzen. Arne Sch\u00f6nbohm, BSI-Pr\u00e4sident schrieb dazu:<\/p>\n<blockquote><p>Wir sehen deutliche Anzeichen f\u00fcr eine zunehmende Bedrohung durch Emotet sowie verwundbare MS-Exchange-Instanzen und daraus folgende Ransomware-Angriffe in Deutschland. Insbesondere Feiertage, Urlaubszeiten und auch Wochenenden wurden in der Vergangenheit wiederholt f\u00fcr solche Angriffe genutzt, da viele Unternehmen und Organisationen dann weniger reaktionsf\u00e4hig sind. Jetzt ist die Zeit, entsprechende Schutzma\u00dfnahmen umzusetzen!<\/p><\/blockquote>\n<p>Ransomware-Angriffe werden \u00fcblicherweise stufenweise durchgef\u00fchrt. Nach einer Infektion des Zielsystems, etwa durch Emotet oder unter Ausnutzung bestehender Schwachstellen, werden in einem weiteren Schritt andere Schadsoftware-Varianten nachgeladen. Sie dienen der Ausbreitung in den infizierten Netzwerken und schlie\u00dflich der Verschl\u00fcsselung der Systeme. Diese Vorg\u00e4nge werden oftmals von unterschiedlichen T\u00e4tergruppierungen durchgef\u00fchrt, die in Dienstleistungsmodellen agieren. Das Bundeskriminalamt spricht bei diesem Modell von \u201eCybercrime as a Service\". Erfolgreiche Angriffe mit Ransomware k\u00f6nnen f\u00fcr jedes Unternehmen existenzbedrohende Ausma\u00dfe annehmen, das BSI hat daher eine gesonderte Cyber-Sicherheitswarnung zu dieser Bedrohungslage ver\u00f6ffentlicht und auch an seine Zielgruppen versandt (Erneuter Versand von Emotet-Spam). Holger M\u00fcnch, BKA Pr\u00e4sident schreibt:<\/p>\n<blockquote><p>Die Bedrohung durch Ransomware fordert uns mehr denn je. 2021 zeichnet sich eine deutliche Zunahme der Fallzahlen bei Angriffen mit Ransomware ab. Dass Emotet nach dem Takedown Anfang 2021 wieder im Umlauf ist l\u00e4sst die Dynamik in diesem Deliktsbereich erkennen. Das aktive \u00f6ffentliche Werben von Hackergruppierungen f\u00fcr ihr kriminelles Gesch\u00e4ftsmodell \u201eCybercrime as a Service\" unterstreicht einmal mehr Professionalit\u00e4t und Vernetzungsgrad unseres Gegen\u00fcbers.<\/p><\/blockquote>\n<p>Dar\u00fcber hinaus hat das BSI beobachtet, dass erneut zahlreiche verwundbare MS-Exchange-Instanzen in Deutschland \u00fcber das Internet erreichbar sind. Grund hierf\u00fcr ist oftmals mangelndes Patch-Verhalten der Betreiber \u2013 also das Schlie\u00dfen von Sicherheitsl\u00fccken. Allerdings sind dem BSI auch mehrere F\u00e4lle bekannt, in denen die eingespielten Patches nicht die erhoffte Schutzwirkung gezeigt haben. Auch zur Gef\u00e4hrdung durch verwundbare MS-Exchange-Server hat das BSI gewarnt.<\/p>\n<p>BSI und BKA raten angesichts der geschilderten Bedrohungslage dazu, neben pr\u00e4ventiven Ma\u00dfnahmen auch die Detektions- und Reaktionsf\u00e4higkeiten zu st\u00e4rken. So sollten insbesondere funktionsf\u00e4hige Back-ups vorgehalten werden und Notfallkonzepte vorbereitet und einge\u00fcbt sein. Das BSI hat dazu die wichtigsten Erste-Hilfe-Ma\u00dfnahmen bei einem IT-Sicherheitsvorfall zusammengestellt. Unabh\u00e4ngig davon gilt: Betroffene Unternehmen wie Privatpersonen sollten Strafanzeige bei Ihrer \u00f6rtlich zust\u00e4ndigen Polizeidienststelle oder den Zentralen Cybercrime Ansprechstellen f\u00fcr Unternehmen (ZAC) stellen. Nur so wird der tats\u00e4chliche Umfang dieses Kriminalit\u00e4tsph\u00e4nomens erkannt und kann gegen die T\u00e4ter vorgegangen werden.<\/p>\n<p><strong>Artikel des Security-Adventskalenders<br \/>\n<\/strong>1. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/microsoft-defender-version-1-353-1874-0-meldet-flschlich-trickbot-emotet\/\">Microsoft Defender Version 1.353.1874.0 meldet f\u00e4lschlich Trickbot\/Emotet<\/a><br \/>\n2. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/02\/windows-10-11-falle-beim-trusted-apps-installer\/\">Windows 10\/11: Falle beim \"trusted\" Apps-Installer; Emotet nutzt das<\/a><br \/>\n3. <a href=\"https:\/\/borncity.com\/blog\/?p=260088\">Beispiele f\u00fcr Viren-Mails nach \u00dcbernahme eines Exchange-Servers<\/a><br \/>\n4. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/04\/phishing-angriffe-von-staatshackern-ber-neue-rtf-template-injection-technik\/\">Phishing-Angriffe von Staatshackern \u00fcber neue RTF-Template-Injection-Technik<\/a><br \/>\n5. <a href=\"https:\/\/borncity.com\/blog\/?p=260082\">BSI-Empfehlung: Reagiert nicht auf SPAM-Mails<\/a><br \/>\n6. <a href=\"https:\/\/borncity.com\/blog\/?p=260208\">Android App Barcode Scanner Lite mit Trojaner \u2013 \u00f6ffnet zuf\u00e4llige Webseiten<\/a><br \/>\n7. <a href=\"https:\/\/borncity.com\/blog\/?p=260242\">Cyberangriff auf SPAR-Lebensmittelgesch\u00e4fte in Yorkshire\/England<\/a><br \/>\n8. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/08\/excel-xll-addins-fr-malware-installation-missbraucht\/\">Excel XLL-Addins f\u00fcr Malware-Installation missbraucht<\/a><br \/>\n9. <a href=\"https:\/\/borncity.com\/blog\/?p=260309\">Hellmann Logistics Opfer eines Cyberangriffs<\/a><br \/>\n10. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/cloud-dienste-ber-usb-over-ethernet-schwachstellen-angreifbar\/\">Cloud-Dienste \u00fcber USB-over-Ethernet-Schwachstellen angreifbar<\/a><br \/>\n11. <a href=\"https:\/\/borncity.com\/blog\/?p=260318\">Malware in Android Apps am Beispiel von GriftHorse<\/a><br \/>\n12. <a href=\"https:\/\/borncity.com\/blog\/?p=260147\">Azure Privilege Escalation durch Missbrauch der Azure API-Permissions<\/a><br \/>\n13. <a href=\"https:\/\/borncity.com\/blog\/?p=260419\">Phishing-Angriffe auf deutsche Kunden nutzen QR-Codes, um Bankdaten zu stehlen<\/a><br \/>\n14. <a href=\"https:\/\/borncity.com\/blog\/?p=260471\">Mirai Botnet Moobot zielt auf Hikvision-Kamerasysteme<\/a><br \/>\n15. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/15\/windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel\/\">Windows, TPM, MEM, und Intune: H\u00fcrden beim Motherboard-Wechsel<\/a><br \/>\n16: <a href=\"https:\/\/borncity.com\/blog\/?p=260591\">H\u00e4ufige Login-Versuche an Routern (FRITZ!Box)<\/a><br \/>\n17: <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\">Insides zu Irelands Public Healthcare Ransomware-Fall<\/a><br \/>\n18: <a href=\"https:\/\/borncity.com\/blog\/?p=260678\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Sennheiser legt Kundendaten \u00fcber alte Cloud-Instanz offen<\/a><br \/>\n19:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260079\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert<\/a><br \/>\n20:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260683\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">CPUID Enumerator and Decoder: Virenfrei, aber von Virustotal geflaggt<\/a><br \/>\n21:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260689\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen<\/a><br \/>\n22:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260696\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Tipps f\u00fcr mehr Schutz gegen Smishing-Attacken<\/a><br \/>\n23:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI warnt: Erh\u00f6hte Bedrohung durch Ransomware-Angriffe zu Weihnachten<\/a><br \/>\n24:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260388\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Zweifaktor-Authentifizierung (2FA), was man wissen sollte<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute k\u00f6nnen wir das T\u00fcrchen mit der Nummer 23 im Sicherheits-Adventskalender \u00f6ffnen. Morgen ist schon Heiligabend, da passt die Warnung des Bundesamts f\u00fcr Sicherheit in der Informationstechnik, die bereits Anfang Dezember herumgeschickt wurde. F\u00fcr die bevorstehenden Weihnachtsfeiertage besteht aus Sicht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/23\/bsi-warnt-erhhte-bedrohung-durch-ransomware-angriffe-zu-weihnachten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-260675","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260675"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260675\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}