{"id":270521,"date":"2022-07-14T16:13:21","date_gmt":"2022-07-14T14:13:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=270521"},"modified":"2022-07-27T10:44:22","modified_gmt":"2022-07-27T08:44:22","slug":"trigema-stadt-burladingen-opfer-von-ransomware-juli-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/14\/trigema-stadt-burladingen-opfer-von-ransomware-juli-2022\/","title":{"rendered":"&quot;Trigema-Stadt&quot; Burladingen Opfer von Ransomware (Juli 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Jetzt hat es die Stadt <a href=\"https:\/\/de.wikipedia.org\/wiki\/Burladingen\" target=\"_blank\" rel=\"noopener\">Burladingen<\/a> im Zollernalbkreis erwischt. Deren IT der st\u00e4dtischen Verwaltung wurde durch einen Ransomware-Befall lahm gelegt. Die Kleinstadt im Zollernalbkreis in Baden-W\u00fcrttemberg ist bundesweit durch den Textilhersteller Trigema (die mit dem Affen) bekannt, der dort seinen Standort hat. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/e6dbee8f220e4dfeb545e873731327e7\" width=\"1\" height=\"1\"\/>Als ich auf die betreffende <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1547443605748465665\" target=\"_blank\" rel=\"noopener\">Twitter<\/a>-Nachricht und <a href=\"https:\/\/www.schwarzwaelder-bote.de\/inhalt.hackerangriff-burladingen-die-stadtverwaltung-wird-erpresst.5f1d0ac9-3514-41b0-abe5-18ded19eb736.html\" target=\"_blank\" rel=\"noopener\">diesen Bericht<\/a> des Schwarzw\u00e4lder Bote sah, fiel nat\u00fcrlich sofort der Groschen in Bezug auf den Hersteller Trigema.<\/p>\n<p>&nbsp;<a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1547443605748465665\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Burladingen Opfer von Ransomware \" alt=\"Burladingen Opfer von Ransomware \" src=\"https:\/\/i.imgur.com\/F9jjNbV.png\"\/><\/a><\/p>\n<p>Laut dieser Meldung (gel\u00f6scht) auf der Webseite der Kommune, ist die Stadtverwaltung von Burladingen im baden-w\u00fcrttembergischen Zollernalbkreis am 13. Juli 2022 das Opfer eines erfolgreichen Ransomware-Angriffs geworden. Dort hei\u00dft es aktuell:<\/p>\n<blockquote>\n<p>Dringende Mitteilung &#8211; Stadtverwaltung vor\u00fcbergehend nur telefonisch erreichbar<\/p>\n<p>Liebe Mitb\u00fcrgerinnen und Mitb\u00fcrger,<\/p>\n<p>leider ist die Stadtverwaltung heute Ziel eines Cyber-Angriffs geworden. Daher sind wir aktuell nur eingeschr\u00e4nkt f\u00fcr Sie erreichbar (nur telefonisch).<\/p>\n<p>Unsere EDV-Abteilung arbeitet mit Hochdruck daran die Systeme wieder hochzufahren, damit wir so schnell wie m\u00f6glich wieder vollumf\u00e4nglich f\u00fcr Sie da sein k\u00f6nnen.<\/p>\n<p>Aus diesem Grund ist es leider erforderlich, dass die Rath\u00e4user bei uns im Stadtgebiet die restliche Woche geschlossen bleiben m\u00fcssen.<br \/>In dringenden F\u00e4llen k\u00f6nnen Sie sich nat\u00fcrlich trotzdem gerne mit uns unter der folgenden Telefonnummer in Verbindung setzen: <br \/>07475\/892-0<\/p>\n<p>Wir hoffen schnellstens wieder f\u00fcr Sie im gewohnten Umfang da zu sein und bitten um Ihr Verst\u00e4ndnis.<\/p>\n<\/blockquote>\n<p>Der E-Mail-Verkehr und Rathausnetzwerk funktionieren nicht mehr, sondern die Systeme wurden heruntergefahren. Laut Bericht des Schwarzw\u00e4lder Bote, die in einer Pressekonferenz am Mittwoch anwesend waren, wurde das Problem von Mitarbeitern bemerkt, weil keine Kommunikation nach au\u00dfen mehr m\u00f6glich war. Weder der E-Mail-Versand noch das interne Kommunikationsnetz funktionierten noch. <\/p>\n<blockquote>\n<p>Pers\u00f6nlich h\u00e4tte ich jetzt an Microsoft Patchday gedacht oder die \u00c4nderungen bei SMTP Auth bei Exchange Online, die hier im Blog thematisiert sind. <\/p>\n<\/blockquote>\n<p>Ein Rathausmitarbeiter mit IT-Kenntnissen, der dann hinzugezogen wurde, stellte fest, dass die Server der st\u00e4dtischen IT-Systeme verschl\u00fcsselt waren. Auf dem Server fand sich dann ein englischsprachiges Erpresserschreiben, welches Hinweise auf die Verschl\u00fcsselung gab und L\u00f6segeld forderte. Darauf wurden die IT-Systeme heruntergefahren und die Polizei benachrichtigt. Inzwischen scheinen sich Forensiker mit den Details des Ransomware-Befalls zu befassen. Aber in der Verwaltung geht IT-m\u00e4\u00dfig nichts mehr &#8211; ob das Problem bis Ende der Woche in den Griff bekommen wurde, bleibt abzuwarten. <\/p>\n<p>So weit so bekannt &#8211; wer noch ein wenig Komik lesen mag, geht in <a href=\"https:\/\/www.schwarzwaelder-bote.de\/inhalt.hackerangriff-burladingen-die-stadtverwaltung-wird-erpresst.5f1d0ac9-3514-41b0-abe5-18ded19eb736.html\" target=\"_blank\" rel=\"noopener\">den Artikel<\/a> des Schwarzw\u00e4lder Bote. Entweder hat die Redakteurin eine bl\u00fchende Ausdrucksweise oder die Verantwortlichen der Stadtverwaltung haben wirklich so reagiert. Oder es liegt am witzigen Menschenschlag, der dort lebt &#8211; zumindest <a href=\"https:\/\/www.youtube.com\/watch?v=CG9vjB5xLp8\" target=\"_blank\" rel=\"noopener\">witzige Werbung<\/a> k\u00f6nnet se ja. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/ransomware-angriff-auf-it-der-stadtverwaltung-dingolfing-mrz-2022\/\">Ransomware-Angriff auf IT der Stadtverwaltung Dingolfing (M\u00e4rz 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/03\/27\/tu-darmstadt-opfer-der-ragnarok-ransomware\/\">TU-Darmstadt Opfer der Ragnarok Ransomware?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/06\/28\/bizerba-von-cyberangriff-betroffen-it-systeme-weltweit-abgeschaltet-27-6-2022\/\">Bizerba von Cyberangriff betroffen, IT-Systeme weltweit abgeschaltet (27.6.2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/05\/10\/landmaschinenhersteller-agco-fendt-traktoren-von-ransomware-betroffen\/\">Landmaschinenhersteller AGCO (Fendt-Traktoren) von Ransomware betroffen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/20\/schriesheim-opfer-eines-cyberangriffs-19-4-2022\/\">Schriesheim Opfer eines Cyberangriffs (19.4.2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/05\/10\/schriesheim-kommunale-daten-nach-ransomware-befall-im-darknet\/\">Schriesheim: Kommunale Daten nach Ransomware-Befall im Darknet<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jetzt hat es die Stadt Burladingen im Zollernalbkreis erwischt. Deren IT der st\u00e4dtischen Verwaltung wurde durch einen Ransomware-Befall lahm gelegt. Die Kleinstadt im Zollernalbkreis in Baden-W\u00fcrttemberg ist bundesweit durch den Textilhersteller Trigema (die mit dem Affen) bekannt, der dort seinen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/14\/trigema-stadt-burladingen-opfer-von-ransomware-juli-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-270521","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270521","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=270521"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270521\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=270521"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=270521"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=270521"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}