{"id":279021,"date":"2023-03-25T12:38:28","date_gmt":"2023-03-25T11:38:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279021"},"modified":"2023-03-25T12:57:31","modified_gmt":"2023-03-25T11:57:31","slug":"mnchener-helmholtz-zentrum-durch-cyberangriff-lahm-gelegt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/25\/mnchener-helmholtz-zentrum-durch-cyberangriff-lahm-gelegt\/","title":{"rendered":"M&uuml;nchener Helmholtz-Zentrum durch Cyberangriff am 15.3.2023 lahm gelegt"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Das Helmholtz-Zentrum in M\u00fcnchen wurde (bereits am 15.3.2023) durch einen Cyberangriff regelrecht lahm gelegt. Bei denen ging in Sachen Kommunikation nichts mehr. Weder telefonieren noch eine Kommunikation war m\u00f6glich, weil alle diese technischen Ger\u00e4tschaften ausgefallen sind. Die Polizei in M\u00fcnchen hat dann einen Beamten losgeschickt, um zu schauen, was bei denen los ist, wie die S\u00fcddeutsche Zeitung am 23. M\u00e4rz 2023 berichtete.<\/p>\n<p><!--more--><\/p>\n<h2>Helmholtz Zentrum M\u00fcnchen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/d2e3dee39e8447a7b2aa07fa24f6b151\" width=\"1\" height=\"1\"\/>Das <a href=\"https:\/\/de.wikipedia.org\/wiki\/Helmholtz_Zentrum_M%C3%BCnchen\" target=\"_blank\" rel=\"noopener\">Helmholtz Zentrum M\u00fcnchen<\/a> &#8211; Deutsches Forschungszentrum f\u00fcr Gesundheit und Umwelt (GmbH) &#8211; ist ein Gro\u00dfforschungszentrum mit Sitz im Oberschlei\u00dfheimer Ortsteil Neuherberg n\u00f6rdlich von M\u00fcnchen. Es ist Mitglied der Helmholtz-Gemeinschaft Deutscher Forschungszentren. Seine Forschungsarbeiten sind integriert in den Helmholtz-Forschungsbereich \u201eGesundheit\". Das Zentrum besch\u00e4ftigt rund 2.500 Mitarbeiter (2021) und der Campus hat mehr als 50 Hektar.<\/p>\n<h2>Leserhinweis auf Angriff<\/h2>\n<p>Der Vorfall ist etwas an mir vorbei gegangen &#8211; aber Blog-Leser Jakub P. hat mir gestern Abend einen Link auf den betreffenden Artikel <a href=\"https:\/\/www.sueddeutsche.de\/muenchen\/muenchen-helmholtz-zentrum-hacker-angriff-cybercrime-kommunikation-1.5774237\" target=\"_blank\" rel=\"noopener\">Hacker attackieren M\u00fcnchner Helmholtz-Zentrum<\/a> der S\u00fcddeutschen Zeitung vom 23. M\u00e4rz 2023 geschickt und schrieb:<\/p>\n<blockquote>\n<p>Da Sie ja gerne \u00fcber Hacks schreiben &#8230; <\/p>\n<p>die sind komplett verschl\u00fcsselt, inkl Telefon- und Schlie\u00dfsysteme.  <\/p>\n<p>non disclosure policy, Polizei steht vor dem Eingang  <\/p>\n<p>Und so wie ich das sehe. sollte das ganze unter dem Radar behandelt werden aber die Presse hat davon wind bekommen nur die Polzei wusste nicht mal davon etwas &#8230; <\/p>\n<\/blockquote>\n<p>Auf den Webseiten der Einrichtung ist (wohl seit 2 Tagen) nur eine <a href=\"https:\/\/www.helmholtz-munich.de\/\" target=\"_blank\" rel=\"noopener\">kurze Informationen<\/a> zu finden (die GUI der Seite ist unter aller Sau &#8211; ich kann dort im Browser nur per Tastatur navigieren) &#8211; bei der Suche nach \"cyberattacke\" werden mir im Newsbereich Artikel zu irgendwelche Behandlungsans\u00e4tzen und L\u00f6sungen im Gesundheitswesen gezeigt. Hier der Screenshot der Meldung zum Cybervorfall:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/cqCDW1y.png\"\/><\/p>\n<blockquote>\n<p>HINWEIS IN EIGENER SACHE <\/p>\n<p>Cyberattacke \u2013 die Wiederherstellung der IT-Systeme ist im Gange <\/p>\n<p>Am 15. M\u00e4rz 2023 wurde bei Helmholtz Munich eine Cyberattacke festgestellt. Es wurden umgehend umfangreiche Abwehrma\u00dfnahmen ergriffen. In der Folge sind noch einige Mitarbeitende auf den Kommunikationskan\u00e4len Email und Telefon eingeschr\u00e4nkt erreichbar. An der Wiederherstellung der IT- und Kommunikationssysteme wird mit h\u00f6chstem Einsatz gearbeitet. Um die polizeiliche Ermittlungsarbeit nicht zu gef\u00e4hrden, k\u00f6nnen derzeit noch keine weiteren Informationen mitgeteilt werden. Wir nehmen die diesbez\u00fcglichen Fragen unserer Partner sehr ernst: Bitte senden Sie diese an partner-helpline[at]helmholtz-munich.de \u2013 wir beantworten diese so schnell wie m\u00f6glich. Gleichzeitig bitten wir um Verst\u00e4ndnis und Geduld, wenn wir uns gerade nicht in der gewohnten Geschwindigkeit reagieren oder Abl\u00e4ufe sich verz\u00f6gern. Vielen Dank.&nbsp; <\/p>\n<\/blockquote>\n<p>Details, was genau passiert ist, gibt es aber nicht, sondern nur einen Hinweis auf polizeiliche Ermittlungen.  <\/p>\n<h2>Cyberangriff auf die Einrichtung<\/h2>\n<\/p>\n<p>Inzwischen habe ich auch auf <a href=\"https:\/\/twitter.com\/SZ_Muenchen\/status\/1638875654795169793\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> entsprechende Informationen zu obigem Artikel gesehen. Der Tweet bringt es schon sehr auf den Punkt &#8211; in Sachen Kommunikation ging beim M\u00fcnchener Helmholtz-Zentrum seit dem 15. M\u00e4rz 2023 nichts. Der Angriff ist wohl bereits 10 Tage her und erst vor zwei Tagen (am 23. M\u00e4rz) durch den Artikel der S\u00fcddeutsche Zeitung an die \u00d6ffentlichkeit gedrungen. <\/p>\n<p><a href=\"https:\/\/twitter.com\/SZ_Muenchen\/status\/1638875654795169793\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"M&uuml;nchener Helmholtz-Zentrum durch Cyberangriff lahm gelegt\" alt=\"M&uuml;nchener Helmholtz-Zentrum durch Cyberangriff lahm gelegt\" src=\"https:\/\/i.imgur.com\/4eTGmBF.png\"\/><\/a>  <\/p>\n<p>Die S\u00fcddeutsche berichtet im <a href=\"https:\/\/www.sueddeutsche.de\/muenchen\/muenchen-helmholtz-zentrum-hacker-angriff-cybercrime-kommunikation-1.5774237\" target=\"_blank\" rel=\"noopener\">betreffenden Artikel<\/a>, dass die Kommunikation der Einrichtung in der Ingolst\u00e4dter Landstra\u00dfe in Neuherberg wohl nach dem Cyberangriff komplett ausgefallen sei. Da aber keine Anrufe m\u00f6glich waren, es lief eine Ansage \"Die gew\u00fcnschte Rufnummer ist zurzeit abgeschaltet\" (aktuell kommt zumindest ein Freizeichen), fragte die Redaktion in M\u00fcnchen bei der Polizei nach. Die wussten zun\u00e4chst von nichts und so schickte das f\u00fcr Cybercrime zust\u00e4ndige Kriminalfachdezernat 12 einen Mitarbeiter pers\u00f6nlich zum betreffenden Zentrum, um sich zu informieren. Die Polizei best\u00e4tigte dann gegen\u00fcber der SZ-Redaktion den Cyberangriff und leitete Ermittlungen ein. Details werden unter Hinweis auf laufende Ermittlungen aber \"unter der Decke\" gehalten. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/09\/cyberangriff-auf-logistik-dienstleister-lts-airbus-werk-nordenham-etc-steht-wohl-still\/\">Cyberangriff auf Logistik Dienstleister (LTS?) \u2013 Produktion im Airbus Werk Nordenham beeintr\u00e4chtigt?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/06\/cyber-und-ransomware-flle-rom-karlsruhe-credit-suisse-und-mehr-5-mrz-2023\/\">Cyber- und Ransomware-F\u00e4lle: Rom, Karlsruhe, Credit Suisse und mehr (5. M\u00e4rz 2023)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/02\/24\/cyber-und-ransomwareangriffe-rodgau-rosenbauer-dole-medibank-facebook-seite-und-tiktok-gebrauch-untersagt\/\">Cyber- und Ransomwareangriffe: Rodgau, Rosenbauer, Dole, Medibank \u2013 Facebook-Seite und TikTok-Gebrauch untersagt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/02\/21\/cyber-und-it-dramen-wuppertal-bblingen-versorger-geab-bayrischer-rundfunk-und-mehr\/\">Cyber- und IT-Dramen: Wuppertal, B\u00f6blingen, Versorger GEAB, Bayrischer Rundfunk und mehr<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/02\/17\/cyberangriff-auf-flughfen-war-lufthansa-strung-auch-ein-cyberangriff-von-killnet\/\">Cyberangriff auf Flugh\u00e4fen, war Lufthansa St\u00f6rung auch ein Cyberangriff von Killnet?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/04\/rckblick-auf-das-cyberdebakel-bei-vmware-esxi-servern-feb-2023\/\">R\u00fcckblick auf das Cyberdebakel bei VMware ESXi-Servern (Feb. 2023)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/21\/ferrari-hack-besttigt-mrz-2023\/\">Ferrari-Hack best\u00e4tigt (M\u00e4rz 2023)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/02\/28\/lastpass-hack-ber-privaten-pc-eines-entwicklers\/\">LastPass-Hack \u00fcber privaten PC eines Entwicklers<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/01\/29\/kontenhack-bei-online-versandapotheke-docmorris-jan-2023\/\">Kontenhack bei Online-Versandapotheke DocMorris (Jan. 2023)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/01\/03\/hackerverdacht-bei-lotto-gesellschaften-ber-den-jahreswechsel-2022-2023\/\">Hackerverdacht bei Lotto-Gesellschaften \u00fcber den Jahreswechsel 2022\/2023<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Helmholtz-Zentrum in M\u00fcnchen wurde (bereits am 15.3.2023) durch einen Cyberangriff regelrecht lahm gelegt. Bei denen ging in Sachen Kommunikation nichts mehr. Weder telefonieren noch eine Kommunikation war m\u00f6glich, weil alle diese technischen Ger\u00e4tschaften ausgefallen sind. Die Polizei in M\u00fcnchen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/25\/mnchener-helmholtz-zentrum-durch-cyberangriff-lahm-gelegt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-279021","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279021"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279021\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}