{"id":274272,"date":"2022-10-25T04:55:21","date_gmt":"2022-10-25T02:55:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274272"},"modified":"2022-11-12T06:29:34","modified_gmt":"2022-11-12T05:29:34","slug":"cyberangriffe-kreisverwaltung-des-rhein-pfalz-kreises-75-schulen-in-oberbayern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/25\/cyberangriffe-kreisverwaltung-des-rhein-pfalz-kreises-75-schulen-in-oberbayern\/","title":{"rendered":"Cyberangriffe: Kreisverwaltung des Rhein-Pfalz-Kreises; 75 Schulen in Oberbayern; DPA"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Es gibt mal wieder zwei gravierende Cyberangriffe in Deutschland zu melden, bei der Systeme wohl durch Ransomware ins digitale Nirvana geschickt wurden. Die Kreisverwaltung des Rhein-Pfalz-Kreises ist wegen eines mutma\u00dflichen Hackerangriffs zur Zeit nicht erreichbar. <strong>Erg\u00e4nzung:<\/strong> Die Angreifer drohen mit Ver\u00f6ffentlichung der Daten. Und nach einem Cyberangriff auf das Medienzentrum M\u00fcnchen-Land k\u00f6nnen derzeit zahlreiche Schulen in Oberbayern nicht mehr auf ihre Daten zugreifen. <strong>Erg\u00e4nzung 1:<\/strong> Vor einigen Tagen gab es einen Hack bei einem Dienstleister der Deutsche Presseagentur (DPA), der wohl gravierender als angenommen ist. <strong>Erg\u00e4nzung 2:<\/strong> Die Daten aus dem Hack werden inzwischen ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Kreisverwaltung des Rhein-Pfalz-Kreises<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/db8fc2e74af946ef96ba8d2a43c4472e\" alt=\"\" width=\"1\" height=\"1\" \/>Der erste Vorfall ist mir auf Twitter von @dani_stoffers unter die Augen gekommen, der in nachfolgendem <a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1584476736116248576\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf de Bericht <a href=\"https:\/\/www.rheinpfalz.de\/lokal\/rhein-pfalz-kreis_artikel,-hackerangriff-kreisverwaltung-nicht-erreichbar-_arid,5421367.html\" target=\"_blank\" rel=\"noopener\">auf\u00a0 rheinlandpfalz.de<\/a> verweist.<\/p>\n<p><a href=\"https:\/\/www.twitter.com\/stoffers\/status\/1584476736116248576\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Hackerangriff auf Kreisverwaltung des Rhein-Pfalz-Kreises\" src=\"https:\/\/i.imgur.com\/VxBHPwN.png\" alt=\"Hackerangriff auf Kreisverwaltung des Rhein-Pfalz-Kreises\" \/><\/a><\/p>\n<p>Im\u00a0 Artikel wird eine Sprecherin der Kreisverwaltung des Rhein-Pfalz-Kreises zitiert, dass Telefone und Computer im Ludwigshafener Kreishaus lahmgelegt seien. Es hei\u00dft, dass die Kreisverwaltung des Rhein-Pfalz-Kreises wegen eines Hackerangriffs zurzeit nicht erreichbar ist, wobei Details zum Angriff bisher nicht bekannt gegeben wurden (auf der Webseite der Verwaltung findet sich noch nichts).<\/p>\n<p>Thorsten Mischler, Sprecher des Polizeipr\u00e4sidiums Rheinpfalz in Ludwigshafen,sagt, dass eine Ermittlungsgruppe mit Beamten der Kriminalpolizei und Experten f\u00fcr Cyberkriminalit\u00e4t vom Landeskriminalamt eingerichtet wurde. Der Angriff sei bereits Ende vergangener Woche von IT-Mitarbeitern der Kreisverwaltung bemerkt worden. Das genaue Ausma\u00df und der Schaden seien noch nicht bekannt, sagte Mischler. Die Beh\u00f6rde hat Anzeige erstattet.<\/p>\n<p>Der Landrat Clemens K\u00f6rner (CDU) gab an, dass die Server verschl\u00fcsselt worden seien. Der Kreisverwaltung liege ein mutma\u00dfliches Bekennerschreiben einer Gruppe aus dem \"russischem Raum\" vor, die bekannt daf\u00fcr ist, Bereiche aus dem Gesundheitswesen anzugreifen. Eine L\u00f6segeldforderung wurde von K\u00f6rner bisher negiert.<\/p>\n<p><strong>Erg\u00e4nzung<\/strong> vom 1. Nov. 2022: heise berichtet in <a href=\"https:\/\/www.heise.de\/news\/Rhein-Pfalz-Kreis-Angreifer-melden-sich-nach-Hackerangriff-auf-Verwaltung-7325225.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>, dass eine Ransomware-Forderungen beim Rhein-Pfalz-Kreis vorliegt. Es wird ein Datenabfluss bef\u00fcrchtet &#8211; und damit auch eine Ver\u00f6ffentlichung, sofern nicht gezahlt wird.<\/p>\n<p><strong>Erg\u00e4nzung<\/strong> vom 11. Nov. 2022: Einen <a href=\"https:\/\/twitter.com\/obiwan666\/status\/1590995219733893121\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> Eintrag zufolge wurden die Daten der Kreisverwaltung Rheinland-Pfalz auf einer Ransomware Leak Seite ver\u00f6ffentlicht.<\/p>\n<p><a href=\"https:\/\/twitter.com\/obiwan666\/status\/1590995219733893121\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Daten Rhein-Pfalz-Kreis ver\u00f6ffentlicht\" src=\"https:\/\/i.imgur.com\/QgXYGwP.png\" alt=\"Daten Rhein-Pfalz-Kreis ver\u00f6ffentlicht\" width=\"598\" height=\"661\" \/><\/a><\/p>\n<p>Dem obigen Screenshot mit der Dateiliste und <a href=\"https:\/\/www.heise.de\/news\/Nach-Cyberangriff-auf-Verwaltung-Daten-ukrainischer-Gefluechteter-im-Darknet-7337774.html\" target=\"_blank\" rel=\"noopener\">diesem heise-Beitrag<\/a> sind pers\u00f6nliche Daten von Fl\u00fcchtlingen aus der Ukraine und von Verweigerern des Zensus mit ver\u00f6ffentlicht worden. In <a href=\"https:\/\/social.tchncs.de\/@jela\/109324595499513284\" target=\"_blank\" rel=\"noopener\">dieser Meldung<\/a> findet sich der Hinweis, dass die Gruppe \"Vice Society\" hinter dem Angriff und der Ver\u00f6ffentlichung steckt.<\/p>\n<h2>Medienzentrum M\u00fcnchen-Land: 75 Schulen betroffen<\/h2>\n<p>Und es gab einen Cyberangriff auf das Medienzentrum M\u00fcnchen-Land, so dass derzeit zahlreiche Schulen in Oberbayern nicht mehr auf ihre Daten zugreifen k\u00f6nnen. Auch hier hat @dani_stoffers auf <a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1584501058654511104\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> auf dieses Thema hingewiesen. Gleichzeitig hat mich Martin H. auf Facebook in einer privaten Nachricht auf <a href=\"https:\/\/www.br.de\/nachrichten\/bayern\/cyberangriff-75-schulen-in-oberbayern-fehlt-zugriff-auf-daten,TLBGzeV\" target=\"_blank\" rel=\"noopener\">diesen Bericht<\/a> des BR zum Sachverhalt verwiesen (danke daf\u00fcr).<\/p>\n<p>Einer Mitteilung des Landratsamts M\u00fcnchen von Montag (24.10.2022) wurden die Server des Medienzentrums M\u00fcnchen-Land am 20. Oktober durch einen Hack beeintr\u00e4chtigt und die \"darauf befindliche Daten unlesbar gemacht\". Die laienhafte Umschreibung f\u00fcr einen Ransomware-Angriff auf den betreffenden Server. Nach dem Cyberangriff sei auf dem Server eine Nachricht des T\u00e4ters mit solchen L\u00f6segeldforderungen gefunden worden, teilte die Pressestelle des Landratsamtes M\u00fcnchen auf Anfrage des BR mit.<\/p>\n<p>Das Landratsamt M\u00fcnchen-Land will auf die L\u00f6segeldforderung der Angreifer nicht eingehen. Vom Datenverlust betroffen seien die Datenbanken der Amtlichen Schulverwaltung. 55 Schulen im Landkreis M\u00fcnchen sowie 20 Grund- und Mittelschulen des Landkreises Berchtesgadener Land seien an die Schulverwaltung angebunden. Die betroffenen Schulen haben keinen Zugriff auf ihre Daten mehr und wurden \u00fcber den Vorfall informiert.<\/p>\n<p>Vom Landratsamt hei\u00dft es in einer Mitteilung \"Der Angriff wurde binnen weniger Minuten entdeckt und es wurden umgehend alle Verbindungen zwischen den Servern sowie zum Internet unterbrochen\". Ist aber eine Nebelkerze, da die Daten auf dem Server verschl\u00fcsselt wurden und der Angriff bereits lange vorher durchgef\u00fchrt worden sein kann. Die Hoffnung des Landratsamts: Die Schulen sicheren im Oktober \u00fcblicherweise ihre Daten bei der Erhebung der Amtlichen Schuldaten. Vielleicht lassen sich einige Daten in K\u00fcrze wieder neu aus Backups zur\u00fcckspielen. Falls keine aktuellen (unverschl\u00fcsselten) Sicherungsdateien vorliegen, m\u00fcssten die Daten neu erfasst werden.<\/p>\n<h2>Hack bei Deutsche Presseagentur<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Vor einigen Tagen gab es einen Hack bei einem Dienstleister, der Mitarbeiterdaten der Deutsche Presseagentur (DPA) betraf. Den Angreifern\u00a0 fielen wohl Gehaltsabrechnungen und sensible Daten wie Kontonummern von rund 1500 DPA-Mitarbeiterinnen und Mitarbeitern in die H\u00e4nde.\u00a0Ich hatte den betreffenden Hack hier im Blog nicht thematisiert &#8211; aber Spiegel Online berichtet <a href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/cyberangriff-hack-fuer-deutsche-presse-agentur-offenbar-gravierender-als-angenommen-a-d8a17861-0940-40a7-b583-e3982e62f15a\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass dieser Hack gravierender als bekannt ausgefallen sei.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt mal wieder zwei gravierende Cyberangriffe in Deutschland zu melden, bei der Systeme wohl durch Ransomware ins digitale Nirvana geschickt wurden. Die Kreisverwaltung des Rhein-Pfalz-Kreises ist wegen eines mutma\u00dflichen Hackerangriffs zur Zeit nicht erreichbar. Erg\u00e4nzung: Die Angreifer drohen mit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/25\/cyberangriffe-kreisverwaltung-des-rhein-pfalz-kreises-75-schulen-in-oberbayern\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-274272","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274272"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274272\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274272"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}