{"id":278241,"date":"2023-02-24T14:38:10","date_gmt":"2023-02-24T13:38:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=278241"},"modified":"2023-10-24T23:42:10","modified_gmt":"2023-10-24T21:42:10","slug":"cyber-und-ransomwareangriffe-rodgau-rosenbauer-dole-medibank-facebook-seite-und-tiktok-gebrauch-untersagt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/02\/24\/cyber-und-ransomwareangriffe-rodgau-rosenbauer-dole-medibank-facebook-seite-und-tiktok-gebrauch-untersagt\/","title":{"rendered":"Cyber- und Ransomwareangriffe: Rodgau, Rosenbauer, Dole, Medibank &#8211; Facebook-Seite und TikTok-Gebrauch untersagt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Stadt Rodgau ist Opfer eines Cyberangriffs geworden, genauso wie die Rosenbauer International AG aus \u00d6sterreich (stellen Feuerwehrger\u00e4te her). Nach der Firma Albert Ziegler GmbH schon der zweite Fall in diesem Bereich. In den USA wird Salat nach einem Angriff auf die Firma Dole knapp. Auch das Loyalit\u00e4tsprogramm von The Good Guys in den USA hat erfolgreichen Hackerangriff zu vermelden, bei dem Daten erbeutet wurden. Der australische Gesundheitsanbieter Medibank hat erl\u00e4utert, wie der Hack bei ihm ablaufen konnte. Zudem soll die Bundesregierung ihre Facebook-Seite aus Datenschutzgr\u00fcnden schlie\u00dfen und die EU untersagt TikTok auf Diensthandys.<\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriff auf die IT der Stadt Rodgau<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/ed908795b47b4558ad824bcd61dc48e3\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Kevin S. hat mich gerade \u00fcber einen Hackerangriff auf die Stadt Rodgau informiert (danke daf\u00fcr). Der HR berichtet in der <a href=\"https:\/\/www.hessenschau.de\/panorama\/cyberangriff-auf-stadtverwaltung-rodgau,audio-78634.html\" target=\"_blank\" rel=\"noopener\">Hessenschau<\/a> dar\u00fcber. Bereits am Donnerstag, den 23. Feb. 2023 gab es laut einer Sprecherin Probleme beim Hochfahren der Systeme. Da ging man noch von technischen Problemen aus.<\/p>\n<p>Im Laufe des Tages verdichteten sich die Hinweise auf einen Cyberangriff und die Systeme wurden von der IT herunter gefahren. Die Dienste der Stadt sind daher ausgefallen. Auf der <a href=\"https:\/\/www.rodgau.de\/index.php?La=1&amp;object=tx%2C2642.15857.1&amp;kuo=2&amp;sub=0\" target=\"_blank\" rel=\"noopener\">Seite der Stadt<\/a> finden sich Hinweise zur Erreichbarkeit der Stadtverwaltung und der Stadtwerke Rodgau. Aktuell versucht die IT die Systeme schrittweise wieder in Betrieb zu nehmen, was bis kommende Woche dauern k\u00f6nnen. Auf OP-Online gibt es noch <a href=\"https:\/\/www.op-online.de\/region\/rodgau\/cyberangriff-stadt-rodgau-ausfall-servicesysteme-stadtverwaltung-stadtwerke-hacker-angriff-it-92107552.html\" target=\"_blank\" rel=\"noopener\">einige Informationen<\/a> in Textform. Details zum Angriff nennt die Stadt keine und verweist auf die Strafverfolgungsbeh\u00f6rden (die schlankeste \u00dcbung, wenn man die Hose nicht runter lassen will).<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Stadt Rodgau ist auch im April 2023 noch nicht voll arbeitsf\u00e4hig, gibt aber sehr transparent Auskunft, was passiert ist. Ich habe mal was im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/16\/cyberangriff-auf-die-it-der-stadt-rodgau-details-offen-gelegt-april-2023\/\" rel=\"bookmark\">Cyberangriff auf die IT der Stadt Rodgau \u2013 Details offen gelegt (April 2023)<\/a> herausgezogen.<\/p>\n<h2>Attacke auf Rosenbauer International AG<\/h2>\n<p>Die Rosenbauer International AG aus \u00d6sterreich ist ein Hersteller von Feuerwehrger\u00e4ten. Gem\u00e4\u00df nachfolgendem <a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1629072532748791809\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> wurde die Firma Opfer eines Cyberangriffs. Als Vorsichtsma\u00dfnahme wurden Teile der IT-Infrastruktur abgeschaltet. Die Ma\u00dfnahmen betreffen alle Rosenbauer-Standorte.<\/p>\n<p><a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1629072532748791809\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Attacke auf Rosenbauer International AG\" src=\"https:\/\/i.imgur.com\/xwrrkb6.png\" alt=\"Attacke auf Rosenbauer International AG\" \/><\/a><\/p>\n<p>Das genaue Ausma\u00df und die Dauer des Angriffs sowie dessen Folgen sind derzeit noch nicht absch\u00e4tzbar. Eine sofort eingerichtete Task Force arbeitet mit externen Cybersecurity-Experten und Datenforensikern daran, den Systembetrieb sicher und schnellstm\u00f6glich wiederherzustellen. Nach derzeitigem Wissensstand wurden weder Kunden- noch Unternehmensdaten entwendet oder verschl\u00fcsselt. Die verantwortlichen Beh\u00f6rden wurden eingeschaltet. Die Meldung weckte die Erinnerung, da war doch was. Am 10. Februar 2023 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/11\/cyber-news-ransomware-angriffe-und-mehr-10-feb-2023\/\">Cyber-News: Ransomware-Angriffe und mehr (10. Feb. 2023)<\/a> darauf hingewiesen, dass die Albert Ziegler GmbH, geh\u00f6rt zum chinesischen CIMC-Konzern und ist ein Aufbauhersteller f\u00fcr Feuerwehrfahrzeuge, Opfer eines Sicherheitsvorfalls geworden sei.<\/p>\n<h2>Ransomware bei Doyle, Salat wird knapp<\/h2>\n<p>Ich hatte es hier im Blog nicht thematisiert, aber mitbekommen. Es gab auf die US-Handelskonzern Doyle (Salat, Obst, Gem\u00fcse, Blumen) einen Cyberangriff. Laut nachfolgendem <a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1629067728395857920\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.heise.de\/news\/Cyber-Angriff-Salatknappheit-in-den-USA-durch-Ransomware-bei-Dole-7526448.html\" target=\"_blank\" rel=\"noopener\">diesem Bericht<\/a> wurde die Produktion in den USA jetzt tempor\u00e4r eingestellt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1629067728395857920\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Ransomware bei Doyle, Salat wird knapp\" src=\"https:\/\/i.imgur.com\/tMtrxiP.png\" alt=\"Ransomware bei Doyle, Salat wird knapp\" \/><\/a><\/p>\n<p>In Folge kam und kommt es zu Ausf\u00e4llen bei Lieferungen an Superm\u00e4rkte &#8211; die Amerikaner beschweren sich nun, dass der Salat im Handel knapp wird. Der Vorfall wurde von Doyle am 22. Februar <a href=\"https:\/\/web.archive.org\/web\/20230226223549\/https:\/\/www.doleplc.com\/news\/dole-experiences-cybersecurity-incident\" target=\"_blank\" rel=\"noopener\">best\u00e4tigt<\/a>, wobei der Angriff bereits am 10. Februar stattgefunden haben soll.<\/p>\n<h2>Datenleck bei The Good Guys<\/h2>\n<p>Bei einem Datenschutzvorfall bei einem Drittanbieterunternehmen wurden die pers\u00f6nlichen Daten von bis zu 1,5 Millionen Kunden des Treueprogramms von<em> The Good Guys<\/em> erbeutet. Dies geht aus nachfolgendem <a href=\"https:\/\/twitter.com\/DevaOnBreaches\/status\/1628932953849090051\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.abc.net.au\/news\/2023-02-23\/good-guys-customers-possibly-affected-by-my-rewards-data-breach\/102014976\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> hervor.<\/p>\n<p><a href=\"https:\/\/twitter.com\/DevaOnBreaches\/status\/1628932953849090051\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Datenleck bei The Good Guys\" src=\"https:\/\/i.imgur.com\/L0mr2XC.png\" alt=\"Datenleck bei The Good Guys\" \/><\/a><\/p>\n<h2>GIS und der Meldedatenskandal<\/h2>\n<p>Die GIS ist der Geb\u00fchren Info Service aus \u00d6sterreich. Von denen stand eine Datenbank 2020 mindestens zwei Wochen lang offen im Netz. Aus der Datenbank konnten Namen, Adressen, Geburtsdatum und weiteren Informationen zu neun Millionen in \u00d6sterreich gemeldeten Personen herausgezogen werden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/DSAgentur\/status\/1629024847710879744\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"GIS und der Meldedatenskandal\" src=\"https:\/\/i.imgur.com\/GJk7eP7.png\" alt=\"GIS und der Meldedatenskandal\" \/><\/a><\/p>\n<p>Obigem <a href=\"https:\/\/twitter.com\/DSAgentur\/status\/1629024847710879744\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.heise.de\/news\/Millionen-Meldedaten-veroeffentlicht-GIS-droht-Anspruch-auf-Schadenersatz-7522245.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zufolge klagen jetzt 2000 B\u00fcrger \u00d6sterreichs gegen die GIS &#8211; der droht jetzt ein Anspruch auf Schadensersatz.<\/p>\n<h2>Medibank-Hack \u00fcber Drittanbieter<\/h2>\n<p>Medibank ist ein gro\u00dfes australisches Gesundheitsunternehmen.\u00a0 Die wurden Opfer eines Cyberangriffs und die Angreifer boten Millionen Patientendaten im Darknet an. Ich hatte den Vorfall im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/11\/medibank-und-deutsche-bank-vom-gleichen-angreifer-gehackt\/\">Medibank und Deutsche Bank vom gleichen Angreifer gehackt?<\/a> erw\u00e4hnt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Jeremy_Kirk\/status\/1628881396088606720\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Medibank-Hack \u00fcber Drittanbieter\" src=\"https:\/\/i.imgur.com\/LkXehmD.png\" alt=\"Medibank-Hack \u00fcber Drittanbieter\" \/><\/a><\/p>\n<p>Obigem <a href=\"https:\/\/twitter.com\/Jeremy_Kirk\/status\/1628881396088606720\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zufolge hat die Medibank offen gelegt, wie die Angreifer in das System gelangten. Die Angreifer nutzen gestohlene Zugangsdaten eines Drittanbieters (IT-Dienstleisters). Dann gelang es den Cyberkriminellen Anmeldetokens des Medibank-Netzwerks an einer falsch konfigurierten Firewall vorbei abzuziehen. Mit den Anmeldetokens konnten die Angreifer weitere Zugangsdaten f\u00fcr weitere Systeme abgreifen. Vielleicht helfen diese Details, k\u00fcnftig \u00e4hnliche F\u00e4lle zu verhindern.<\/p>\n<h2>Bundesregierung muss FB-\"Fanpage\" abschalten<\/h2>\n<p>Die deutsche Bundesregierung bzw. deren Presseamt betreibt eine Fanpage bei Facebook. Der Bundesbeauftragte f\u00fcr den Datenschutz hat das Bundespresseamt aufgefordert, die Facebook-Fanpage der Bundesregierung innerhalb von vier Wochen abzuschalten.<\/p>\n<p><a href=\"https:\/\/twitter.com\/heiseonline\/status\/1628408291343597568\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Datenschutz: Bundesregierung muss FB-&quot;Fanpage&quot; abschalten\" src=\"https:\/\/i.imgur.com\/AOvnPlQ.png\" alt=\"Datenschutz: Bundesregierung muss FB-&quot;Fanpage&quot; abschalten\" \/><\/a><\/p>\n<p>Das geht aus obigem <a href=\"https:\/\/twitter.com\/heiseonline\/status\/1628408291343597568\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> hervor &#8211; Details lassen sich in <a href=\"https:\/\/www.heise.de\/news\/Datenschutzbeauftragter-Bundesregierung-muss-Facebook-Fanpage-abschalten-7524022.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> von heise nachlesen. Laut Ulrich Kelber seit der Betrieb einer Facebook-Fanpage nicht datenschutzkonform m\u00f6glich. Kelber erl\u00e4utert:\u00a0 \"Das zeigen unsere eigenen Untersuchungen und das Kurzgutachten der Datenschutzkonferenz.\" Das Bundespresseamt will nun pr\u00fcfen und ggf. reagieren. Die Seite hat \u00fcbrigens \u00fcber eine Million Follower auf Facebook.<\/p>\n<h2>EU-Kommission bannt TikTok auf Beh\u00f6rden-Handys<\/h2>\n<p>Der IT-Dienst der EU-Exekutive hat alle Kommissionsbediensteten aufgefordert, TikTok von ihren Firmenger\u00e4ten sowie von den privaten Ger\u00e4ten, die Firmen-Apps nutzen, zu deinstallieren, und dabei Datenschutzbedenken geltend gemacht. Die Aufforderung zur Deinstallation der chinesischen Social-Media-App wurde den EU-Bediensteten laut <a href=\"https:\/\/web.archive.org\/web\/20230407141625\/https:\/\/www.euractiv.com\/section\/cybersecurity\/news\/european-commission-bans-tiktok-from-corporate-devices\/\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> am Donnerstagmorgen (23. Februar) per E-Mail \u00fcbermittelt. In der Mail hei\u00dft es:<\/p>\n<blockquote><p>\"Um die Daten der Kommission zu sch\u00fctzen und ihre Cybersicherheit zu erh\u00f6hen, hat der Verwaltungsrat der Europ\u00e4ischen Kommission beschlossen, die TikTok-Anwendung auf Firmenger\u00e4ten und privaten Ger\u00e4ten, die bei den mobilen Ger\u00e4tediensten der Kommission angemeldet sind, zu sperren.\"<\/p><\/blockquote>\n<p>Die EU-Mitarbeiter haben Zeit bis sp\u00e4testens 15. M\u00e4rz 2023. Wer das nicht beachtet, f\u00fcr den werden die Unternehmensanwendungen wie die E-Mail der Kommission und Skype for Business gesperrt. Die Ma\u00dfnahme, die mit Datenschutzbedenken im Zusammenhang mit der App begr\u00fcndet wird, zielt darauf ab, die Daten und Systeme der Kommission vor potenziellen Bedrohungen der Cybersicherheit zu sch\u00fctzen. Endlich ist die IT der EU-Kommission aufgewacht &#8211; in den USA gibt es den Bann schon l\u00e4ngt. Das Ganze h\u00e4ngt wohl mit den Bedenken gegen China zusammen, weil Sicherheitsbeh\u00f6rden vor verst\u00e4rkten Cyberangriffen warnen.<\/p>\n<p>Und was meint TikTok dazu? \"Wir sind entt\u00e4uscht \u00fcber diese Entscheidung, die unserer Meinung nach fehlgeleitet ist und auf grundlegenden Missverst\u00e4ndnissen beruht. Wir haben uns mit der Kommission in Verbindung gesetzt, um die Dinge richtig zu stellen und zu erkl\u00e4ren, wie wir die Daten der 125 Millionen Menschen in der EU sch\u00fctzen, die TikTok jeden Monat besuchen.\"<\/p>\n<p>Ja, fragt die Fr\u00f6sche, wenn Du den Teich trocken legen willst. November 2022 musste TikTok zugeben, dass dass in der chinesischen Zentrale auf die pers\u00f6nlichen Daten der Nutzer weltweit zugegriffen werden konnte. Das Eingest\u00e4ndnis folgte auf die Enth\u00fcllungen von Forbes, dass die App zum Ausspionieren von Journalisten verwendet wurde. Ich hatte bereits im Juni 2022 <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/19\/audiodateien-von-tiktok-meeting-zeigen-dass-us-nutzerdaten-aus-china-abgerufen-wurden\/\" target=\"_blank\" rel=\"noopener\">berichtet<\/a>, dass US-Nutzerdaten aus China abgerufen wurden.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Gerade noch gefunden &#8211; heise <a href=\"https:\/\/www.heise.de\/news\/TikTok-Bundesdatenschuetzer-empfiehlt-Behoerden-weiterhin-Video-App-zu-meiden-7526762.html\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a>, dass auch der Bundesbeauftragte f\u00fcr den Datenschutz empfiehlt, TikTok weiterhin nicht zu verwenden. Der BfDI hat die Video-App TikTok allerdings noch nicht abschlie\u00dfend eingesch\u00e4tzt, ich gehe aber davon aus, dass sich an der Einsch\u00e4tzung nicht viel \u00e4ndert.<\/p>\n<h2>Saudische Social Media-App leakt Daten<\/h2>\n<p>Cybernews-Forscher haben eine 1,5 GB gro\u00dfe offene Datenbank mit fast 45 Millionen Dokumenten im Internet entdeckt. Sie konnten die Datenbank Fayvo &#8211; einer in Saudi-Arabien ans\u00e4ssigen Social-Media-App &#8211; zuordnen.<\/p>\n<p>Die Android-App wurde im Google Play Store mehr als 100.000 Mal heruntergeladen und erhielt zum Zeitpunkt der Erstellung dieses Artikels eine Bewertung von 3,8 von 5 Sternen aus \u00fcber 600 Rezensionen. Fayvo ist auch f\u00fcr iOS-Nutzer verf\u00fcgbar und hat \u00fcber 20.000 Follower auf Facebook, Instagram und Twitter.<\/p>\n<p>Die Datenbank der App war 80 Tage lang \u00f6ffentlich zug\u00e4nglich, wobei Namen, Benutzernamen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, Posting-Details und Profilbilder einsehbar waren. Die Cybernews-Forscher entdeckten weitere Lecks auf der Seite von Fayvo, darunter sensible Gesch\u00e4ftsinformationen und private Endpunkte. Die App-Entwickler haben nicht auf die Anfragen der Sicherheitsforscher reagiert. Der vollst\u00e4ndige Artikel ist <a href=\"https:\/\/cybernews.com\/privacy\/saudi-social-media-app-leaks-user-info\/\" target=\"_blank\" rel=\"noopener\">hier nachlesbar<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Stadt Rodgau ist Opfer eines Cyberangriffs geworden, genauso wie die Rosenbauer International AG aus \u00d6sterreich (stellen Feuerwehrger\u00e4te her). Nach der Firma Albert Ziegler GmbH schon der zweite Fall in diesem Bereich. In den USA wird Salat nach einem Angriff &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/24\/cyber-und-ransomwareangriffe-rodgau-rosenbauer-dole-medibank-facebook-seite-und-tiktok-gebrauch-untersagt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-278241","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278241","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=278241"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278241\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=278241"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=278241"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=278241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}