{"id":272626,"date":"2022-09-08T08:46:34","date_gmt":"2022-09-08T06:46:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272626"},"modified":"2023-07-04T08:10:35","modified_gmt":"2023-07-04T06:10:35","slug":"sicherheit-tiktok-leak-ransomware-infektionen-beschlagnahmen-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/08\/sicherheit-tiktok-leak-ransomware-infektionen-beschlagnahmen-und-mehr\/","title":{"rendered":"Sicherheit: TikTok-Leak, Ransomware-Infektionen, Beschlagnahmen und mehr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/09\/08\/security-tiktok-leak-ransomware-infections-seizures-and-more\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Aktuell ist im Bereich Cybersicherheit schwer was los. Es gibt ein TikTok-Leak des Quellcodes, und US-Beh\u00f6rden haben die Webseite WT1SHOP beschlagnahmt, die gestohlene Nutzerdaten (ID-Nummern, Kreditkartendaten etc.) verkauft. Die\u00a0 Schokoladenfabrikant L\u00e4derach (Schweiz), die InterContinental Hotels-Gruppe sowie die steirische Bezirkshauptstadt Feldbach (\u00d6sterreich) sind von Ransomware betroffen. Das gleiche gilt f\u00fcr einen US-Schulbezirk in Los Angeles. Hier ein \u00dcberblick \u00fcber den \"t\u00e4glichen Wahnsinn\" in Sachen Cyber-Sicherheit.<\/p>\n<p><!--more--><\/p>\n<h2>Ransomware-Vorf\u00e4lle der Woche<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/8a7c8c45673346f9a8573cd2c8cd075f\" alt=\"\" width=\"1\" height=\"1\" \/>Eigentlich kann man davon ausgehen, dass t\u00e4glich irgendwo neue Ransomware-Infektionen auftreten. Hier eine \u00dcbersicht an F\u00e4llen, die mir die letzten Tage unter die Augen gekommen sind<\/p>\n<h3>Ransomware-Angriff auf InterContinental Hotels Gruppe (IHG)<\/h3>\n<p>Die Kollegen von Bleeping Computer weisen in folgendem <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1567198973667983361\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf die erfolgreiche Ransomware-Infektion des Buchungssystems der InterContinental Hotels Group (IHG) hin. Die InterContinental Hotels Group PLC (IHG) ist ein britisches multinationales Unternehmen, das derzeit 6.028 Hotels in mehr als 100 L\u00e4ndern betreibt. Zu den Marken geh\u00f6ren Hotelketten wie InterContinental, Regent, Six Senses, Crowne Plaza, Holiday Inn und viele andere.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1567198973667983361\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"InterContinental Hotels ransomware attack\" src=\"https:\/\/i.imgur.com\/mv0D7Xz.png\" alt=\"InterContinental Hotels ransomware attack\" \/><\/a><\/p>\n<p>In einer Mitteilung an die London Stock Exchange schreibt das Unternehmen, dass Teile der technischen Systeme des Unternehmens Gegenstand unbefugter Aktivit\u00e4ten waren. Die Buchungskan\u00e4le und andere Anwendungen von IHG sind seien erheblich gest\u00f6rt, und dies dauere an. Bleeping Computer vermutet auf Basis dieser Angaben und weiterer Indizien in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/intercontinental-hotels-group-cyberattack-disrupts-booking-systems\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> eine Ransomware-Infektion.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Mehr Details zum Hack gibt es im Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/19\/datenlschung-beim-ihg-hack-aus-rache-sagt-ein-vietnamesisches-paar\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Datenl\u00f6schung beim IHG-Hack aus Rache, sagt ein vietnamesisches Paar<\/a>.<\/p>\n<h3>Bezirkshauptstadt Feldbach (\u00d6sterreich) betroffen<\/h3>\n<p>Die steirische Bezirkshauptstadt Feldbach (\u00d6sterreich) ist ebenfalls von Cyberangriff betroffen, wie nachfolgender <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1567193999101890562\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> vermeldet. Der Standard vermeldet <a href=\"https:\/\/www.derstandard.at\/story\/2000138860690\/steirische-bezirkshauptstadt-feldbach-von-hackerangriff-betroffen?ref=article\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass bei dem Angriff 10 Terabyte Daten verschl\u00fcsselt wurden. Der Stadt liegt eine L\u00f6segeldforderung der Ransomware-Gruppe vor.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1567193999101890562\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Bezirkshauptstadt Feldbach (\u00d6sterreich) von Ransomware betroffen\" src=\"https:\/\/i.imgur.com\/pDTPQsZ.png\" alt=\"Bezirkshauptstadt Feldbach (\u00d6sterreich) von Ransomware betroffen\" \/><\/a><\/p>\n<p>Der Angriff fand am Wochenende statt (in den USA war langes Wochenende, Labor Day), hat dann auch Institutionen au\u00dferhalb der USA betroffen. Die ersten Anzeichen f\u00fcr Probleme gab es bereits am Wochenende, Montag war der Ransomware-Angriff klar. L\u00f6segeld will die Stadt keines zahlen, ob Daten der B\u00fcrger abgeflossen sind, seht noch nicht fest.<\/p>\n<h3>Schokoladenfabrikant L\u00e4derach betroffen<\/h3>\n<p>Gem\u00e4\u00df nachfolgendem <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1567375185593962497\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> wurde der Schokoladenfabrikant L\u00e4derach in der Schweiz von einer Ransomware-Attacke betroffen. Laut <a href=\"https:\/\/www.inside-it.ch\/schoggifabrikant-laederach-von-ransomware-attacke-betroffen-20220906\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> wurde am Morgen des 5. September eine Infektion festgestellt, die die Produktion, Logistik und Administration des Chocolatiers beeintr\u00e4chtigt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1567375185593962497\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Schokoladenfabrikant L\u00e4derach Ransomware\" src=\"https:\/\/i.imgur.com\/U6g2SmL.png\" alt=\"Schokoladenfabrikant L\u00e4derach Ransomware\" \/><\/a><\/p>\n<p>Der Vertrieb und die Bestellseiten funktionieren wohl noch und der Betrieb scheint auch wieder anzulaufen.<\/p>\n<h3>Los Angeles Unified School District betroffen<\/h3>\n<p>Es ist ein Angriff, der im Moment ziemliche Wellen in den USA schl\u00e4gt. Der zweitgr\u00f6\u00dfte Schulbezirk in den USA, der Los Angeles Unified School District ist von einem Ransomware-Angriff betroffen und wurde faktisch lahm gelegt. Die IT stellte am Wochenende ungew\u00f6hnliche Aktivit\u00e4ten in seinen IT-Systemen fest, die nach einer ersten \u00dcberpr\u00fcfung als externer Cyberangriff best\u00e4tigt wurden, hei\u00dft es in <a href=\"https:\/\/web.archive.org\/web\/20230530145027\/https:\/\/achieve.lausd.net\/site\/default.aspx?PageType=3&amp;DomainID=4&amp;ModuleInstanceID=4466&amp;ViewID=6446EE88-D30C-497E-9316-3F8874B3E108&amp;RenderLoc=0&amp;FlexDataID=122768&amp;PageID=1\" target=\"_blank\" rel=\"noopener\">einer Mitteilung<\/a>. Trotz dieser erheblichen St\u00f6rung der Infrastruktur wurden die Schulen am Dienstag, den 6. September wie geplant ge\u00f6ffnet. Laut <a href=\"https:\/\/twitter.com\/Jeremy_Kirk\/status\/1567309129420787712\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> hat das Wei\u00dfe Haus das Bildungsministerium, das FBI und die CISA als Reaktion auf den Vorfall eingeschaltet. K\u00f6nnte gut sein, dass man da irgendwann noch h\u00f6rt, dass T\u00e4ter dingfest gemacht wurden.<\/p>\n<h2>Kosten des HSE-Angriffs: 52 Millionen Euro<\/h2>\n<p>2021 gab es einen erfolgreichen Angriff auf das irische Gesundheitssystem HSE (Health Service Executive), und die waren Wochen nicht einsatzf\u00e4hig. Nun wurde bekannt, dass die Folgekosten dieses Angriffs sich wohl auf mindestens 52 Millionen Euro belaufen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BrettCallow\/status\/1567310089467629568\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cost of ransomware attack on Irish HSE\" src=\"https:\/\/i.imgur.com\/tOFUuz4.png\" alt=\"Cost of ransomware attack on Irish HSE\" \/><\/a><\/p>\n<p>Sicherheitsexperte Brett Callow weist in obigem <a href=\"https:\/\/twitter.com\/BrettCallow\/status\/1567310089467629568\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf <a href=\"https:\/\/www.irishtimes.com\/ireland\/2022\/09\/07\/cost-of-hse-cyberattack-rises-to-nearly-52m\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> mit Details der Irish Times hin.<\/p>\n<h2>FBI und DOJ beschlagnahmen WT1SHOP<\/h2>\n<p>Das FBI und das DOJ haben bekannt gegeben, dass sie vier Domains von WT1SHOP beschlagnahmt haben. Es handelt sich um einen Marktplatz f\u00fcr personenbezogenen Daten (PII), auf dem mehr als 5,85 Millionen Datens\u00e4tze gehandelt wurden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/campuscodi\/status\/1567292810751102983\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"WT1SHOP seized\" src=\"https:\/\/i.imgur.com\/8dJzkLN.png\" alt=\"WT1SHOP seized\" \/><\/a><\/p>\n<p>Obiger <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1567292810751102983\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> verlinkt auf <a href=\"https:\/\/www.justice.gov\/usao-md\/pr\/website-selling-stolen-login-credentials-and-other-personally-identifying-information\" target=\"_blank\" rel=\"noopener\">diese Mitteilung<\/a> des US-Justizministeriums, wo sich Details nachlesen lassen. In der Strafanzeige hei\u00dft es, dass Nicolai Colesnicov, 36 Jahre alt, aus der Republik Moldau, WT1SHOP betrieben hat. Der Online-Markt hat es Verk\u00e4ufern erm\u00f6glicht, gestohlene Anmeldedaten und andere personenbezogene Daten zu verkaufen. Darunter befanden sich etwa 25.000 gescannte F\u00fchrerscheine\/P\u00e4sse, 1,7 Millionen Anmeldedaten f\u00fcr verschiedene Online-Shops, 108.000 Bankkonten und 21.800 Kreditkarten.<\/p>\n<h2>Das TikTok-Leak: Daten und Quellcode<\/h2>\n<p>Dann gab es noch den Fall, dass der Quellcode und Nutzerdaten der chinesischen Video-Plattform TikTok durch ein Leck \u00f6ffentlich wurde. Die Kollegen schreiben in nachfolgendem <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1566786292758749185\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/tiktok-denies-security-breach-after-hackers-leak-user-data-source-code\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass der Betreiber Bytedance abstreitet, dass es einen Sicherheitsvorfall gegeben habe.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1566786292758749185\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"TikTok leak\" src=\"https:\/\/i.imgur.com\/VAWicKx.png\" alt=\"TikTok leak\" \/><\/a><\/p>\n<p>Letzten Freitag erstellte eine Hackergruppe mit dem Namen \"AgainstTheWest\" einen Eintrag in einem Hacking-Forum. Dort behaupteten sie, sowohl bei TikTok als auch bei WeChat eingebrochen zu sein. Es wurden Screenshots einer angeblichen Datenbank von Bytedance geteilt, die angeblich in einer Alibaba-Cloud-Instanz abgegriffen wurde. Die Datenbank enthielt Daten \u00fcber TikTok- und WeChat-Nutzer. TikTok dementiert dies aber gegen\u00fcber Bleeping Computer.<\/p>\n<p><a href=\"https:\/\/twitter.com\/MayhemDayOne\/status\/1566748988770066435\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"TikTok data\" src=\"https:\/\/i.imgur.com\/Q7FRy3P.png\" alt=\"TikTok data\" \/><\/a><\/p>\n<p>Sicherheitsforscher Bob Diachenko schreibt in <a href=\"https:\/\/twitter.com\/MayhemDayOne\/status\/1566748988770066435\" target=\"_blank\" rel=\"noopener\">obigem Tweet<\/a>, dass die Repros echte Daten enthalten. Die Daten <a href=\"https:\/\/twitter.com\/MayhemDayOne\/status\/1566778255583092738\" target=\"_blank\" rel=\"noopener\">stammen wahrscheinlich<\/a> eher von Hangzhou Julun Network Technology Co., Ltd als von TikTok. Aber das Ganze wirft nat\u00fcrlich Fragen auf.<\/p>\n<h2>Mirai Botnet zielt auf D-Link-Ger\u00e4te<\/h2>\n<p>Nachfolgender <a href=\"https:\/\/twitter.com\/TheHackersNews\/status\/1567406943291195392\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von The Hacker News verlinkt auf <a href=\"https:\/\/thehackernews.com\/2022\/09\/mirai-variant-moobot-botnet-exploiting.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> und weist darauf hin, dass MooBot, eine neue Variante des Mirai Botnet entdeckt wurde. Diese Variante greift ungepatchte D-Link-Ger\u00e4te an, um sie in sein Denial-of-Service-Botnetz aufzunehmen.<\/p>\n<p><img decoding=\"async\" title=\"Mirai attacks D-Link devices\" src=\"https:\/\/i.imgur.com\/Qq6eNdz.png\" alt=\"Mirai attacks D-Link devices\" \/><\/p>\n<p>Und zum Abschluss: Laut <a href=\"https:\/\/twitter.com\/darktracer_int\/status\/1567382789171085314\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> wurde die Datenbank mit allen B\u00fcrgern Indonesiens (105 Millionen) von einem Angreifer im Dark-Net eingestellt. IT-Sicherheit ist zur Zeit l\u00f6chrig, wie ein Schweizer K\u00e4se.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell ist im Bereich Cybersicherheit schwer was los. Es gibt ein TikTok-Leak des Quellcodes, und US-Beh\u00f6rden haben die Webseite WT1SHOP beschlagnahmt, die gestohlene Nutzerdaten (ID-Nummern, Kreditkartendaten etc.) verkauft. Die\u00a0 Schokoladenfabrikant L\u00e4derach (Schweiz), die InterContinental Hotels-Gruppe sowie die steirische Bezirkshauptstadt Feldbach &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/08\/sicherheit-tiktok-leak-ransomware-infektionen-beschlagnahmen-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-272626","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272626"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272626\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}