{"id":261004,"date":"2021-12-28T13:02:11","date_gmt":"2021-12-28T12:02:11","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=261004"},"modified":"2023-01-30T15:38:43","modified_gmt":"2023-01-30T14:38:43","slug":"hack-des-bewerbungsportals-des-magistrats-der-stadt-linz-sterreich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/28\/hack-des-bewerbungsportals-des-magistrats-der-stadt-linz-sterreich\/","title":{"rendered":"Hack des Bewerbungsportals des Magistrats der Stadt Linz (&Ouml;sterreich)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Das Bewerbungsportal des Linzer Magistrats ist am 24. Dezember 2021 gehackt worden. Von der E-Mail-Adresse <em>bewerbungen@mag.linz.at<\/em> sind vermeintliche Antworten auf Bewerbungen verschickt worden. Das wurde am gestrigen 27. Dezember 2021 bekannt. Hier einige Informationen, was bekannt ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/e799dea048564640b97b4c36e5198af9\" width=\"1\" height=\"1\"\/>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1475741694859653120\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf diesen Vorfall aufmerksam geworden, der wohl noch nicht so breit in Medien berichtet wird. Ein englischsprachiger Bericht findet sich <a href=\"https:\/\/web.archive.org\/web\/20211228082308\/https:\/\/news.in-24.com\/news\/428366.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1475741694859653120\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Linz (Austria) hacked\" alt=\"Linz (Austria) hacked\" src=\"https:\/\/i.imgur.com\/VcjO9Qa.png\"\/><\/a><\/p>\n<p>Der ORF <a href=\"https:\/\/ooe.orf.at\/stories\/3136116\/\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a>, dass Unbekannt am 24. Dezember 2021 (Heilgabend) von von 22.00 Uhr bis kurz nach Mitternacht falsche Profile auf dem Bewerbungsportal der Stadt Linz, das von einem Drittanbieter betrieben werde, angelegt h\u00e4tten. Dann wurden vom gehackten Konto des Bewerbungsportals des Linzer Magistrats \u00fcber die E-Mail-Adresse <em>bewerbungen@mag.linz.at<\/em> fingierte Antworten auf Bewerbungen verschickt. <\/p>\n<p>Laut Medienbericht h\u00e4tten auch der Linzer B\u00fcrgermeister und das Innenministerium vom gehackten Account des Bewerbungsportals eine E-Mail erhalten, jedoch versehen mit Schimpfw\u00f6rtern. Es hei\u00dft, dass Samstag fr\u00fch die Tat entdeckt wurde, und man umgehend reagiert habe. Experten der Abteilung f\u00fcr Informations- und Kommunikationstechnologie (IKT) h\u00e4tten gemeinsam mit dem Drittanbieter alles gesichert. \u201eDie Bewerbungen werden nun manuell gepr\u00fcft. Es waren keine Daten in Gefahr\", wird in den verlinkten Berichten versichert. <\/p>\n<p>Klaus Luger (SP\u00d6) wird so zitiert, dass man noch nicht wisse, an wen alles so eine Droh-E-Mail verschickt worden sei. Die Polizei vermutet einen Zusammenhang zwischen dem Hackerangriff und den diesen E-Mails mit der in \u00d6sterreich beschlossenen Impfpflicht. Hinter diesen Aktionen werden von der Stadt Linz Coronavirus-Ma\u00dfnahmen-Gegner vermutet, hei\u00dft es.&nbsp; \"Es ist auf jeden Fall ein Zeichen der Radikalisierung und Kriminalisierung des harten Kerns der Coronaleugner\", wird Klaus Luger (SP\u00d6) zitiert. Die Aussagen des Mannes wirken aber hilflos:<\/p>\n<blockquote>\n<p>Die Expertinnen und Experten der st\u00e4dtischen IT-Tochter haben nach Versand der falschen Best\u00e4tigungsmails umgehend reagiert und eine zus\u00e4tzliche Kontrollebene eingezogen. Beschimpfungen und Drohungen gegen demokratisch gew\u00e4hlte Politikerinnen und Politiker sind \u2013 in welcher Form auch immer \u2013 nicht akzeptabel und ziehen nat\u00fcrlich eine Anzeige nach sich. Daf\u00fcr werden bereits s\u00e4mtliche Spuren ausgewertet und dokumentiert.<\/p>\n<\/blockquote>\n<p>Wie genau der Angriff stattfand, geht aus <a href=\"https:\/\/ooe.orf.at\/stories\/3136116\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> nicht hervor. Wegen des Hackerangriffs wurde eine Anzeige gegen unbekannt erstattet. Nun geht wohl der politische Hickhack los, wer f\u00fcr die fehlende IT-Sicherheit verantwortlich sei. S\u00fc\u00df auch, dass die NEOS Linz fordern, dass alle Dokumente und Antr\u00e4ge in einer \"sicheren Cloud-L\u00f6sung\" abgespeichert werden. Ich formuliere es mal so: Bald haben wir ja Dreik\u00f6nigstag. Vielleicht k\u00f6nnen die NEOS Linz ja die drei Weisen aus dem Morgenland auf die Suche nach der sicheren Cloud-L\u00f6sung schicken, damit die Dokumente k\u00fcnftig dort als Morgengabe f\u00fcr Interessierte Cyberkriminelle abgelegt werden k\u00f6nnen. Die besten Geschichten schreibt immer noch das Leben &#8211; oder die Politik. <\/p>\n<blockquote>\n<p>PS: Im Dezember 2021 wurde auch TUI Gro\u00dfbritannien Opfer eines Cyberangriffs, wie <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1475599317603868674\" target=\"_blank\" rel=\"noopener\">hier gemeldet<\/a> wird.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Das Bewerbungsportal des Linzer Magistrats ist am 24. Dezember 2021 gehackt worden. Von der E-Mail-Adresse bewerbungen@mag.linz.at sind vermeintliche Antworten auf Bewerbungen verschickt worden. Das wurde am gestrigen 27. Dezember 2021 bekannt. Hier einige Informationen, was bekannt ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-261004","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=261004"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261004\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=261004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=261004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=261004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}