{"id":272981,"date":"2022-09-18T12:00:18","date_gmt":"2022-09-18T10:00:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272981"},"modified":"2022-09-18T12:00:18","modified_gmt":"2022-09-18T10:00:18","slug":"ransomware-angriff-auf-caritas-mnchen-und-oberbayern-sept-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/18\/ransomware-angriff-auf-caritas-mnchen-und-oberbayern-sept-2022\/","title":{"rendered":"Ransomware-Angriff auf Caritas M&uuml;nchen und Oberbayern (Sept. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Es ist irgendwie an mir vorbei gegangen &#8211; die Woche wurde ein massiver Ransomware-Angriff auf die Caritas M\u00fcnchen und Oberbayern bekannt. Die Hinterm\u00e4nner schrecken wohl auch nicht mehr vor Angriffen auf caritative Organisationen zur\u00fcck und schlagen zu, wo sich Schwachstellen f\u00fcr einen Zugriff finden lassen. Ich bin durch eine Mitteilung des Sicherheitsanbieters SentinelOne auf diesen Fall aufmerksam geworden und stelle die Informationen hier im Blog zur Verf\u00fcgung.<\/p>\n<p><!--more--><\/p>\n<p>Die Zeit hat die entsprechende DPA-Meldung in <a href=\"https:\/\/www.zeit.de\/news\/2022-09\/14\/caritas-rechnet-nach-hackerangriff-mit-einschraenkungen\" target=\"_blank\" rel=\"noopener\">diesem Online-Beitrag<\/a> den \"Hackerangriff\" zum 14. September 2022 ver\u00f6ffentlicht. Der Cyberangriff per Ransomware auf die IT-Systeme der Caritas erfolgte wohl am vorangegangenen Wochenende. Details zu der Forderung der Kriminellen nannten weder die Polizei noch die Caritas. <\/p>\n<p>Die M\u00fcnchner Caritas rechnet mit l\u00e4ngerfristigen Einschr\u00e4nkungen bei der EDV, da der Ransomware-Angriff wohl umfangreicher war. Aktuell ist die E-Mail-Kommunikation wohl noch eingestellt und die Caritas greift auf FAX-Ger\u00e4te zur Kommunikation zur\u00fcck. Laut DPA sind beim katholischen Sozialverband 350 Dienste und Einrichtungen mit etwa 10.000 Mitarbeitern von dem Angriff betroffen. Caritas Sprecherin Bettina B\u00e4umlisberger wird so zitiert, dass in den Pflegeheimen oder Kinderg\u00e4rten ohnehin vieles noch analog laufe und deswegen die Computerprobleme nicht so gravierend seien. Gl\u00fcck im Ungl\u00fcck?<\/p>\n<p>SentinelOne best\u00e4tigt, dass mehrere Server und Rechner der Organisation mit rund 10 000 Besch\u00e4ftigten von diesem Vorfall betroffen sind. Der Vorstandsvorsitzende Herrmann Sollfrank r\u00e4umte ein, \"dass es konkrete Hinweise gebe, dass es den Cyberkriminellen gelungen sei trotz aller Schutzvorkehrungen Daten aus den Systemen abzugreifen\". Welche Daten bei dem Angriff genau gestohlen wurden und wie sicherheitskritisch diese sind, ist allerdings noch unklar. Zeitnah nach Bekanntwerden der Attacke seien die Server der Caritas \"eingefroren\" (wohl heruntergefahren) worden, damit keine weiteren Daten exfiltriert werden.<\/p>\n<h3>Keine R\u00fccksicht auf Verluste bei Ransomware-Attacken<\/h3>\n<p>SentinelOne schreibt dazu, dass&nbsp; kriminelle Ransomware-Banden wieder einmal mehr als nur eine digitale Infrastruktur und Unternehmensdaten angegriffen h\u00e4tten. Die Cyberkriminellen h\u00e4tten eine Lebensweise angegriffen, ein Wertesystem, das dazu aufruft, Mitb\u00fcrgern zu helfen, die dringend auf soziale Unterst\u00fctzung angewiesen sind. Die Bedrohungsakteure h\u00e4tten in diesem Fall ihre Gleichg\u00fcltigkeit gegen\u00fcber der Art der Organisationen, die sie angreifen, eindr\u00fccklich unter Beweis gestellt. Die einzige Voraussetzung f\u00fcr einen Angriff stellt die Anf\u00e4lligkeit eines Systems dar.&nbsp; <\/p>\n<p>Jeder gr\u00f6\u00dfere Ransomware-Angriff zielt darauf ab, die F\u00e4higkeit zur Kommunikation und Zusammenarbeit zu beeintr\u00e4chtigen. Die akuten Auswirkungen eines Angriffs besch\u00e4ftigen eine Organisation vielleicht nur ein oder zwei Wochen, aber der tats\u00e4chliche Schaden wirkt Monate, wenn nicht Jahre lang nach, so die Sicherheitsspezialisten von SentinellOne.  <\/p>\n<p>Verlorene Einnahmen, besch\u00e4digtes Image und entgangene Chancen seien schwerer zu ersetzen als ein System zu patchen oder die Cyberabwehr auf moderne und automatisierte Ans\u00e4tze umzustellen. Veraltete Software und Systeme k\u00f6nnen auch die Grundfeste einer gro\u00dfen Institution sch\u00e4digen. Deshalb sollte bei allen Organisationen ein klarer Fokus auf den Ausbau der Cybersicherheit gesetzt werden. Die gro\u00dfe Herausforderung dabei ist die Priorisierung der begrenzten Ressourcen unter Beachtung oft konkurrierender Ziele und Anspr\u00fcche innerhalb einer Organisation. Fortschrittliche Ransomware-Gruppen machen sich hierbei den Umstand zunutze, dass der Cybersicherheit nicht immer die notwendige Priorit\u00e4t einger\u00e4umt wird. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/20\/cyberangriff-auf-rotes-kreuz-daten-von-515-000-gefhrdeten-personen-gestohlen\/\">Cyberangriff auf Rotes Kreuz, Daten von 515.000 gef\u00e4hrdeten Personen gestohlen<\/a><br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/02\/17\/cyberangriff-auf-rotes-kreuz-ber-zoho-schwachstelle-wahrscheinlich-durch-staatliche-akteure\/\">Cyberangriff auf Rotes Kreuz \u00fcber Zoho-Schwachstelle, wahrscheinlich durch staatliche Akteure<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/24\/cyberangriff-auf-rotes-kreuz-war-gezielt\/\">Cyberangriff auf Rotes Kreuz war gezielt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/08\/27\/rotes-kreuz-bermittelt-daten-von-blutspendern-an-facebook\/\">Rotes Kreuz \u00fcbermittelt Daten von Blutspendern an Facebook<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/03\/datenpanne-bei-brk-blutspendedienst-in-bayern-in-2020-besttigt\/\">Datenpanne bei BRK-Blutspendedienst in Bayern in 2020 best\u00e4tigt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/07\/16\/klinikum-wolfenbttel-opfer-eines-ransomware-angriffs-juli-2021\/\">Klinikum Wolfenb\u00fcttel Opfer eines Ransomware-Angriffs (Juli 2021)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/13\/klinikum-frth-wegen-trojaner-offline\/\">Klinikum F\u00fcrth wegen Trojaner offline<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/08\/23\/ransomware-befall-in-drk-einrichtungen-einfallstor-bekannt\/\">Ransomware-Befall in DRK-Einrichtungen: Einfallstor bekannt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/18\/ransomware-legt-drk-krankenhuser-in-rheinland-pfalz-saarland-lahm\/\">Ransomware legt DRK-Krankenh\u00e4user in Rheinland-Pfalz\/Saarland lahm<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/11\/18\/ransomware-befall-in-uniklinik-dsseldorf-nicht-fr-todesfall-verantwortlich\/\">Ransomware-Befall in Uniklinik D\u00fcsseldorf nicht f\u00fcr Todesfall verantwortlich<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es ist irgendwie an mir vorbei gegangen &#8211; die Woche wurde ein massiver Ransomware-Angriff auf die Caritas M\u00fcnchen und Oberbayern bekannt. Die Hinterm\u00e4nner schrecken wohl auch nicht mehr vor Angriffen auf caritative Organisationen zur\u00fcck und schlagen zu, wo sich Schwachstellen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/18\/ransomware-angriff-auf-caritas-mnchen-und-oberbayern-sept-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-272981","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272981"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272981\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}