{"id":271193,"date":"2022-08-04T18:10:42","date_gmt":"2022-08-04T16:10:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271193"},"modified":"2024-08-23T22:09:54","modified_gmt":"2024-08-23T20:09:54","slug":"ihk-opfer-eines-massiven-cyberangriffs-4-8-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/04\/ihk-opfer-eines-massiven-cyberangriffs-4-8-2022\/","title":{"rendered":"IHK Opfer eines massiven Cyberangriffs (4.8.2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Wer aktuell versucht, die IHK-Seiten in Deutschland per Browser aufzurufen, bekommt die Meldung, dass der Dienst nicht verf\u00fcgbar sei. \u00dcber eine weitere Seite erf\u00e4hrt er, dass die IT-Systeme der Industrie- und Handelskammern in Deutschland nach einem vermuteten Cyberangriff&nbsp; aus Sicherheitsgr\u00fcnden vorsorglich heruntergefahren wurden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/e5aa2ffaa2264002aaf059cc22d85366\" width=\"1\" height=\"1\"\/>Ich habe versucht, die Seite ihk[.]de aufzurufen, um die Internetpr\u00e4senz des DIHK &#8211; Deutscher Industrie- und Handelskammertag zu besuchen, wurde aber mit folgender Anzeige begr\u00fc\u00dft.<\/p>\n<p><img decoding=\"async\" title=\"IHK-Seite gest&ouml;rt\" alt=\"IHK-Seite gest&ouml;rt\" src=\"https:\/\/i.imgur.com\/sFRYE9u.png\"\/><\/p>\n<p>Blog-Leser Andy hatte mich \u00fcber Facebook aber \u00fcber einen Cyberangriff auf die IHK informiert (danke) und folgenden Screenshot mit Informationen des Hauptgesch\u00e4ftsf\u00fchrer der IHK Mittleres Ruhrgebiet versorgt. Der Meldung entnehme ich, dass der Vorfall bereits am 3. August 2022 erfolgt sein muss. <\/p>\n<p><img decoding=\"async\" title=\"IHK gehackt\" alt=\"IHK gehackt\" src=\"https:\/\/i.imgur.com\/I7p3tld.png\"\/><\/p>\n<p>Auf der <a href=\"https:\/\/www.dihk.de\/de\" target=\"_blank\" rel=\"noopener\">Webseite des DIHK<\/a> wird das Ganze weniger drastisch dargestellt. Dort erf\u00e4hrt man lediglich, dass die die IHK-Organisation ihre IT-Systeme aufgrund einer \"m\u00f6glichen\" Cyberattacke, aus Sicherheitsgr\u00fcnden, vorsorglich heruntergefahren habe. Aktuell werde intensiv an L\u00f6sung und Abwehr gearbeitet. <\/p>\n<p>Die Bandbreite an Informationen reicht also von einer \"m\u00f6glichen\" bis zu einer \"massiven\" Cyber-Attacke. Die Mitarbeiter der 79 in Deutschland ans\u00e4ssigen Industrie- und Handelskammern k\u00f6nnen damit nicht arbeiten, weil die Systeme nicht funktionieren. Der WDR fragt <a href=\"https:\/\/web.archive.org\/web\/20240520191310\/https:\/\/www1.wdr.de\/nachrichten\/ruhrgebiet\/ihk-hackerangriff-dortmund-102.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, ob es eine technische St\u00f6rung oder ein Cyberangriff war, der die Abschaltung bedingte. Bei einem Cyberangriff, m\u00f6glicherweise mit Ransomware, d\u00fcrfte die St\u00f6rung l\u00e4nger anhalten. Die Organisation plant, die IT-Systeme sukzessive nach einer Pr\u00fcfung hochzufahren, sodass die Services f\u00fcr Unternehmen dann wieder zur Verf\u00fcgung stehen. Erg\u00e4nzung: heise hat <a href=\"https:\/\/www.heise.de\/news\/Cyberangriff-IHK-Verbaende-weitgehend-offline-auch-telefonisch-nicht-erreichbar-7202061.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> noch einige Informationen zur IHK-Struktur ver\u00f6ffentlicht.<\/p>\n<h2>Digitale G\u00f6tterd\u00e4mmerung?<\/h2>\n<p>Aktuell schl\u00e4gt der Cyber-Blitz fast st\u00fcndlich in irgend einer europ\u00e4ischen Organisation ein. Im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/03\/sicherheit-cyberangriffe-semikron-mbda-peter-berghaus-gmbh-spanisches-ministerium\/\">Sicherheit &amp; Cyberangriffe: Semikron, MBDA, Peter Berghaus GmbH, spanisches Ministerium<\/a> hatte ich gestern \u00fcber die letzten F\u00e4lle berichtet. <\/p>\n<p>Und parallel werden aktuell weltweit die Leutchen, die in Kryptogeld bei den vielen Krypto-Geld-B\u00f6rsen-Startups investiert haben, ihrer Guthaben beraubt. Ich blogge schon nicht mehr dar\u00fcber &#8211; aber fast t\u00e4glich kommt irgend eine Meldung, dass die Krypto-Guthaben von Anbieter xyz im Wert von x Millionen von Angreifern \u00fcber Sicherheitsl\u00fccken abgezogen wurden. Die gesamte Infrastruktur ist marode und l\u00f6chrig wie ein Schweizer K\u00e4se. <\/p>\n<p>In meinem Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/04\/microsoft-findet-aitm-phishing-kampagne-die-auch-2fa-aushebelt\/\">Microsoft findet AiTM-Phishing-Kampagne, die auch 2FA aushebelt<\/a> hat Blog-Leser Oli <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/04\/microsoft-findet-aitm-phishing-kampagne-die-auch-2fa-aushebelt\/#comment-130129\">diesen Kommentar<\/a> hinterlassen, der den Nagel auf den Kopf trifft. <\/p>\n<blockquote>\n<p>Um die Sicherheit f\u00fcr alle merklich zu erh\u00f6hen gibt es nur einen Weg -&gt; Bessere Softwarequalit\u00e4t durch die Hersteller\/Entwickler. Also KISS als Prinzip, sowie lange Support-Zeitraum (20 Jahre +), Haftungsrecht das Hersteller in Regress nimmt und Richtig Aua macht. <\/p>\n<p>Zur Zeit wird IT-Sicherheit von der falschen Seite gedacht. Der Anwender soll, der Admin muss \u2013 NEIN \u2013 die Entwickler m\u00fcssen. Wenn Altassian z.B. keine Hardcodierten Passw\u00f6rter einbaut sind gleich tausende Installationen sicher. Das nennt man Multiplikatoreffekt. Wenn tausende IT-Hersteller ordentlich arbeiten sind Milliarden Anwender sicher. Zur Zeit sollen sich Milliarden Anwender durch mehr Komplexit\u00e4t selbst absichern \u2013 kranke Menschheit\u2026<\/p>\n<\/blockquote>\n<p>Dem ist im Grunde nichts hinzuzuf\u00fcgen &#8211; nur scheint sich diese Erkenntnis noch nicht bei den Anwendern und unseren europ\u00e4ischen Politikern durchgesetzt zu haben. Microsoft darf fr\u00f6hlich mit seinem Windows 11 werkeln und 2025 Millionen PCs zum Elektroschrott bef\u00f6rdern &#8211; k\u00fcmmert keinen. Updates, die mehr kaputt machen als richten, k\u00f6nnen aus Redmond folgenlos verteilt werden. Das sollte sich mal jemand in anderen Branchen trauen &#8211; da w\u00e4re der Teufel los.  <\/p>\n<p>Die Lemminge sind auf dem Marsch &#8211; und niemand h\u00e4lt sie auf. Da macht es dann auch den Kohl nicht mehr fett, wenn da die eine oder andere Instanz per Cyber-Angriff noch einen zus\u00e4tzlichen Schubs \u00fcber die Klippe erh\u00e4lt &#8211; es befindet sich (zumindest gef\u00fchlt) eh alles auf der schiefen Ebene und rutscht auf die Kante zu. Oder sehe ich das mal wieder zu pessimistisch?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer aktuell versucht, die IHK-Seiten in Deutschland per Browser aufzurufen, bekommt die Meldung, dass der Dienst nicht verf\u00fcgbar sei. \u00dcber eine weitere Seite erf\u00e4hrt er, dass die IT-Systeme der Industrie- und Handelskammern in Deutschland nach einem vermuteten Cyberangriff&nbsp; aus Sicherheitsgr\u00fcnden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/04\/ihk-opfer-eines-massiven-cyberangriffs-4-8-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-271193","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271193"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271193\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}