{"id":276533,"date":"2023-01-03T12:04:33","date_gmt":"2023-01-03T11:04:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276533"},"modified":"2023-01-04T15:06:07","modified_gmt":"2023-01-04T14:06:07","slug":"hackerverdacht-bei-lotto-gesellschaften-ber-den-jahreswechsel-2022-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/01\/03\/hackerverdacht-bei-lotto-gesellschaften-ber-den-jahreswechsel-2022-2023\/","title":{"rendered":"Hackerverdacht bei Lotto-Gesellschaften &uuml;ber den Jahreswechsel 2022\/2023"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>\u00dcber den Jahreswechsel 2022\/2023 scheinen einige Lotto-Gesellschaften der L\u00e4nder ihre Webseiten abgeschaltet zu haben. Kunden konnten dann kein \"Silvester-Lotto\" spielen. Mir war zwar eine Meldung untergekommen &#8211; aber so langsam lichtet sich der Nebel, denn es hat wohl verschiedene Lotto-Gesellschaften der Bundesl\u00e4nder getroffen. Die Betreiber reagieren wohl sensibel beim geringsten Hackerverdacht.<\/p>\n<p><!--more--><\/p>\n<h2>Erster Hinweis auf Facebook<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/06d2f8bec2fe4a5fb580f06f138c477d\" alt=\"\" width=\"1\" height=\"1\" \/>Am Samstag, den 31. Dezember 2022, gab es einen ersten Hinweis von Martin R. in einer privaten Mitteilung auf Facebook, den ich allerdings erst Sonntag, zu Neujahr gesehen habe:<\/p>\n<blockquote><p>Hallo G\u00fcnter, <a href=\"https:\/\/lotto-bw.de\/\" target=\"_blank\" rel=\"noopener\">lotto-bw.de<\/a> scheint seit Stunden Probleme zu haben? Oh Gott, ich konnte kein Silvester Lotto spielen <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/static.xx.fbcdn.net\/images\/emoji.php\/v9\/t57\/1\/16\/1f609.png\" alt=\"\" width=\"16\" height=\"16\" \/>. Einen guten Start ins neue Jahr w\u00fcnscht Martin<\/p><\/blockquote>\n<p><img decoding=\"async\" title=\"Lotto BW-Webseite\" src=\"https:\/\/i.imgur.com\/PCQCYle.png\" alt=\"Lotto BW-Webseite\" \/><\/p>\n<p>Aktuell ist die Seite wieder in Ordnung und zeigt auch die Silvester-Gewinnliste an &#8211; was immer das sein mag. Ich bin diesem Thema dann an Neujahr nicht weiter nachgegangen.<\/p>\n<h2>Mehrere Lotto-Gesellschaften betroffen<\/h2>\n<p>Gerade bei der morgendlichen Sichtung diverser Meldungen gesehen, dass es wohl verschiedene Lotto-Gesellschaften getroffen haben muss. it security hat es in nachfolgendem Tweet sowie in <a href=\"https:\/\/www.it-daily.net\/shortnews\/hackerverdacht-webseite-von-lotto-rheinland-pfalz-zeitweise-offline\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufbereitet.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Yupcg8U.png\" \/><\/p>\n<p>Dort hei\u00dft es, dass Lotto Rheinland-Pfalz seine Webseite wegen eines Hackerverdachts vor\u00fcbergehend offline genommen habe. Gegen\u00fcber der Deutschen Presse-Agentur (DPA) hat ein Sprecher angegeben, dass diese Ma\u00dfnahme erstmals durchgef\u00fchrt worden sein. Es hei\u00dft, dass bereits seit Weihnachten \"auff\u00e4llige unautorisierte Zugriffsversuche\" festgestellt worden seien.<\/p>\n<p>Ein Sprecher gab gegen\u00fcber DPA an, dass es automatisierte n\u00e4chtliche Angriffe wohl aus dem Ausland, gewesen seien. Aktuell hat die Lotto-Gesellschaft keine konkreten Hinweise auf abgegriffene Daten. Aktuell werde der Sachverhalt werde gr\u00fcndlich analysiert und ein Datenabfluss kann zur Zeit nicht sicher ausgeschlossen werden.<\/p>\n<p>Die Lotto-Annahmestellen in Rheinland-Pfalz waren wohl nicht betroffen, wie es hei\u00dft. Und die Webseiten seien seit Montagmittag auch wieder online und funktional.<\/p>\n<p>An dieser Stelle fiel das Puzzle-St\u00fcck aus obiger Nutzermeldungen ins Bild. Dort war ja von Lotto Baden-W\u00fcrttemberg die Rede &#8211; in der DPA-Meldung geht es um die Landesgesellschaft Lotto Rheinland-Pfalz. Dem Bericht auf it-daily.net entnehme ich, dass auch die Lotto-Gesellschaften von Berlin, Sachsen-Anhalt und Schleswig-Holstein betroffen waren.<\/p>\n<h2>Vorsicht ist angesagt<\/h2>\n<p>Passt f\u00fcr mich ins Bild, da ich \u00fcber den Jahreswechsel verst\u00e4rkt Cyber-Angriffe wegen der d\u00fcnneren Besetzung der Firmen und Einrichtungen mit Administratoren erwartet habe. Zudem wurde im Vorfeld ja kurz vor Weihnachten bekannt, dass es zahlreiche ungepatchte Exchange-Server, Citrix ADCs und -Gateways gab, die Schwachstellen aufweisen und Ziel von Angriffen waren. Auch die IT der Stadt Potsdam schaltete Systeme wegen eines vermuteten Cyber-Angriffs ab. Falls wer was n\u00e4heres wei\u00df, kann er ja einen Kommentar hinterlassen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/29\/ungepatchte-citrix-server-zu-tausenden-ber-kritische-schwachstellen-angreifbar\/\">Ungepatchte Citrix-Server zu Tausenden \u00fcber kritische Schwachstellen angreifbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/28\/droht-eine-exchange-proxynotshell-katastrophe-zum-jahreswechsel-2022-2023\/\">Droht eine Exchange ProxyNotShell-Katastrophe zum Jahreswechsel 2022\/2023?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/cyberangriff-auf-stadt-potsdam-stadtwerke-auch-offline\/\">Vermuteter Cyberangriff auf Stadt Potsdam, Stadtwerke auch offline (29.\/30. Dez. 2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcber den Jahreswechsel 2022\/2023 scheinen einige Lotto-Gesellschaften der L\u00e4nder ihre Webseiten abgeschaltet zu haben. Kunden konnten dann kein \"Silvester-Lotto\" spielen. Mir war zwar eine Meldung untergekommen &#8211; aber so langsam lichtet sich der Nebel, denn es hat wohl verschiedene Lotto-Gesellschaften &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/03\/hackerverdacht-bei-lotto-gesellschaften-ber-den-jahreswechsel-2022-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-276533","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276533"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276533\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}