{"id":278489,"date":"2023-03-06T17:25:08","date_gmt":"2023-03-06T16:25:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=278489"},"modified":"2023-03-06T17:47:28","modified_gmt":"2023-03-06T16:47:28","slug":"cyber-und-ransomware-flle-rom-karlsruhe-credit-suisse-und-mehr-5-mrz-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/06\/cyber-und-ransomware-flle-rom-karlsruhe-credit-suisse-und-mehr-5-mrz-2023\/","title":{"rendered":"Cyber- und Ransomware-F&auml;lle: Rom, Karlsruhe, Credit Suisse und mehr (5. M&auml;rz 2023)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die letzten Tage gab es erneut eine satte Liste erfolgreicher Cyberangriffe auf die IT von Stadtverwaltungen und Firmen. Die Stadt Rom und die Stadtwerke Karlsruhe k\u00f6nnen sich in den Reigen derer einreihen, die Opfer von Cyberangriffen wurden. Und die Schweizer Bank Credit Suisse informiert Kunden mit Einlagen \u00fcber 50 Millionen US-Dollar \u00fcber ein Datenleck. Auch die Hochschule f\u00fcr Angewandte Wissenschaften Hamburg&nbsp; (HAW) hat eine Begegnung mit der ViceSociety-Ransomeware erlebt. <\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriff auf Stadtwerke Karlsruhe<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/2f61996dcbce4fef807ed7234a673811\" width=\"1\" height=\"1\"\/>Der Spiegel <a href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/karlsruhe-hacker-greifen-stadtwerke-an-und-spaehen-daten-aus-a-76d0b8f5-ffeb-42c0-b0f9-405a517342e6\" target=\"_blank\" rel=\"noopener\">meldete<\/a> am Wochenende &#8211; siehe folgender <a href=\"https:\/\/twitter.com\/DSAgentur\/status\/1632081625457770497\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> &#8211; einen Cyberangriff auf die IT der Stadtwerke Karlsruhe. Cyberkriminellen ist es am 1. Februar 2022 gelungen, Passw\u00f6rter eines Mitarbeiters auszulesen, in das Netzwerk des Energieversorgers einzudringen und weitere Daten auszusp\u00e4hen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/DSAgentur\/status\/1632081625457770497\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff auf Karlsruhe\" alt=\"Cyberangriff auf Karlsruhe\" src=\"https:\/\/i.imgur.com\/FaYKG6Y.png\"\/><\/a><\/p>\n<p>Es wird davon ausgegangen, dass dies die Vorbereitung eines Ransomware-Angriffs war. Laut Stadtwerke Karlsruhe habe sich die Ransomware aber nicht ausbreiten k\u00f6nnen &#8211; obwohl bereits eine L\u00f6segeldforderung in dreistelliger Millionenh\u00f6he auf den Systemen hinterlassen wurde. Die IT-Verantwortlichen wurden durch einen Hinweis des BSI, zwei Wochen nach der Attacke, auf diesen Angriff aufmerksam gemacht. Ursache war eine verseuchte E-Mail, die ein Mitarbeiter ge\u00f6ffnet hatte. <\/p>\n<h2>Cyberangriff auf Stadt Rom<\/h2>\n<p>Die Webseite der Stadtverwaltung in Rom (Italien) ist letzte Woche Donnerstag zusammen gebrochen. Hinter dem Zusammenbruch der Website der Stadt Rom am Donnerstag stecken m\u00f6glicherweise Hacker, wie man nachfolgendem <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1632254945859624962\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.ansa.it\/english\/news\/general_news\/2023\/03\/03\/suspected-hacker-attack-on-rome-municipality-website-2_2ea4c057-c7a6-4e84-a532-cdd73b36f6fa.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> entnehmen kann.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1632254945859624962\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff auf Stadt Rom\" alt=\"Cyberangriff auf Stadt Rom\" src=\"https:\/\/i.imgur.com\/WcHzRwN.png\"\/><\/a><\/p>\n<h2>Credit Suisse informiert Kunden \u00fcber Datenleck<\/h2>\n<p>Dicke Luft d\u00fcrfte bei Kunden der Schweizer Bank Credit Suisse herrschen, sofern diese Einlagen \u00fcber mehr als 50 Millionen US-Dollar get\u00e4tigt haben. Dies geht aus nachfolgendem <a href=\"https:\/\/twitter.com\/DevaOnBreaches\/status\/1632159796534321153\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> hervor. Denn dort hei\u00dft es, dass die Schweizer Bank Credit Suisse einige Top-Kunden mit mehr als 50 Millionen Dollar Einlagen bei der Bank \u00fcber einen Datenschutzvorfall informiert habe. <\/p>\n<p><a href=\"https:\/\/twitter.com\/DevaOnBreaches\/status\/1632159796534321153\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Credit Suisse Datenleck\" alt=\"Credit Suisse Datenleck\" src=\"https:\/\/i.imgur.com\/VqKRigJ.png\"\/><\/a><\/p>\n<p>Es wurden dabei sensible pers\u00f6nliche Daten, einschlie\u00dflich Sozialversicherungsnummern, Besch\u00e4ftigungsinformationen und Kontaktdaten, abgezogen. Quelle ist die New York Post mit <a href=\"https:\/\/nypost.com\/2023\/03\/02\/credit-suisse-breach-spills-info-of-high-net-worth-clients\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>.<\/p>\n<h2>HAW k\u00e4mpft noch mit Folgen der ViceSociety-Ransomware<\/h2>\n<p>Die Hochschule f\u00fcr Angewandte Wissenschaften Hamburg (HAW) ist bereits im Januar 2023 Opfer der ViceSociety-Ransomware geworden. Die Hochschule k\u00e4mpft aber noch immer mit den Folgen, wie aus nachfolgendem <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1632484158713782272\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der sich auf eine Meldung vom 20. Februar 2023 bezieht, hervorgeht.  <\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1632484158713782272\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"HAW: Folgen eines Cyberangriffs\" alt=\"HAW: Folgen eines Cyberangriffs\" src=\"https:\/\/i.imgur.com\/PJNB8mQ.png\"\/><\/a>  <\/p>\n<h2>Weitere Cyber-News<\/h2>\n<\/p>\n<p>Abseits der obigen F\u00e4lle gibt es noch einige Meldungen aus dem Bereich der Cyber-Sicherheit, die ich kurz einstellen m\u00f6chte.<\/p>\n<h3>Lockbit bekennt sich zu Cyberangriff auf H\u00e4fele<\/h3>\n<p>Der in Baden-W\u00fcrttemberg angesiedelte M\u00f6belhersteller H\u00e4fele wurde am 2.2.2023 Opfer eines Ransomwareangriffs auf seine IT-Systeme (siehe <a href=\"https:\/\/www.csoonline.com\/de\/a\/der-naechste-hackerangriff,3674419\" target=\"_blank\" rel=\"noopener\">diesen Bericht<\/a> von CSO-Online. Phillip von Inside-IT hat mich Anfang M\u00e4rz 2023 dar\u00fcber informiert, dass die Lockbit-Ransomware-Gruppe sich zu diesem Angriff bekannt habe. Die haben weitere Details in <a href=\"https:\/\/www.inside-it.ch\/lockbit-bekennt-sich-zu-cyberangriff-auf-haefele-20230301\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ver\u00f6ffentlicht. <\/p>\n<h3>Sat TV-Betreiber Disk offline<\/h3>\n<p>Der in den USA beheimate Satelliten-TV-Anbieter Dish ist seit Tagen offline. heise berichtet in <a href=\"https:\/\/www.heise.de\/news\/Offenbar-nach-Cyberangriff-Satelliten-TV-Anbieter-Dish-seit-Tagen-offline-7529938.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass das Unternehmen mit 10 Millionen US-Kunden mutma\u00dflich Opfer eines Cyberangriffs geworden sei und seit dieser Zeit mit dessen Folgen k\u00e4mpfe. <\/p>\n<h3>Privatsph\u00e4re im Metaverse unm\u00f6glich<\/h3>\n<p>Das von Marc Zuckerberg und anderen propagierte Metaverse bietet neue Risiken. Eine Studie hat untersucht, wie anonym Nutzer im Metaverse unterwegs sein k\u00f6nnen. VentureBeat hat die Ergebnisse in <a href=\"https:\/\/venturebeat.com\/virtual\/new-research-suggests-that-privacy-in-the-metaverse-might-be-impossible\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammengefasst. Die Studienergebnisse legen nahe, dass Privatsph\u00e4re im Metaversum unm\u00f6glich sein k\u00f6nnte. Bereits wenige Bewegungsdaten von den Headsets und den Datenhandschuhen reichten den Forschern, um 94 % der Benutzer binnen 100 Sekunden zu identifizieren. Untersucht wurden Daten von 50.000 Nutzern, gut 50 % konnten sogar binnen 2 Sekunden eindeutig identifiziert werden. <\/p>\n<h3>TPM 2.0-Fehler erm\u00f6glicht Datenklau<\/h3>\n<p>Trusted Platform Module (TPM) ist eine hardwarebasierte Technologie, um Betriebssysteme abzusichern und kryptografische Schl\u00fcssel, Passw\u00f6rter und andere kritische Daten sicher zu speichern. Windows 11 setzt ja TMP 2.0 als Sicherheitsmerkmal f\u00fcr kompatible Systeme voraus. Jetzt wurde bekannt, dass die TPM 2.0-Spezifikation (Trusted Platform Module)&nbsp; von zwei Puffer\u00fcberlaufschwachstellen betroffen ist. Die Schwachstellen erm\u00f6glichen es Angreifern auf sensible Daten, wie z.B. kryptografische Schl\u00fcssel, zuzugreifen oder diese zu \u00fcberschreiben. Details lassen sich bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-tpm-20-flaws-could-let-hackers-steal-cryptographic-keys\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die letzten Tage gab es erneut eine satte Liste erfolgreicher Cyberangriffe auf die IT von Stadtverwaltungen und Firmen. Die Stadt Rom und die Stadtwerke Karlsruhe k\u00f6nnen sich in den Reigen derer einreihen, die Opfer von Cyberangriffen wurden. Und die Schweizer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/06\/cyber-und-ransomware-flle-rom-karlsruhe-credit-suisse-und-mehr-5-mrz-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-278489","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=278489"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278489\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=278489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=278489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=278489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}