{"id":279027,"date":"2023-03-26T11:11:09","date_gmt":"2023-03-26T09:11:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279027"},"modified":"2023-03-26T12:03:33","modified_gmt":"2023-03-26T10:03:33","slug":"cyberangriffe-auf-nzz-ch-media-gruppe-und-therme-sinsheim","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/26\/cyberangriffe-auf-nzz-ch-media-gruppe-und-therme-sinsheim\/","title":{"rendered":"Cyberangriffe auf NZZ\/CH Media Gruppe und Therme Sinsheim"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Gestern hatte ich \u00fcber einen Cyberangriff auf das Helmholtz-Zentrum in M\u00fcnchen zum 15. M\u00e4rz 2023 berichtet (<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/25\/mnchener-helmholtz-zentrum-durch-cyberangriff-lahm-gelegt\/\">M\u00fcnchener Helmholtz-Zentrum durch Cyberangriff am 15.3.2023 lahm gelegt<\/a>). Vergangene Woche hat es wohl einige weitere weitere Organisationen getroffen. Die CH Media Group in der Schweiz ist, zusammen mit der Neue Z\u00fcricher Zeitung (NZZ), Opfer eines Cyberangriffs geworden. Und registrierte Besucher der Therme Sinsheim erhalten eine Benachrichtigung \u00fcber einen Sicherheitsvorfall. Hier ein kurzer \u00dcberblick.<\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriffe auf NZZ\/CH Media Gruppe<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/82a2897a723a4bb28c54c4ba4acc1e80\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Thierry G. hat mich per Mail dar\u00fcber informiert (danke daf\u00fcr), dass es vergangenen Freitag wohl einen Cyberangriff auf Systeme der <a href=\"https:\/\/www.nzz.ch\/deutschland\">NZZ<\/a> gegeben hat, wobei auch die CH Media Group beeintr\u00e4chtigt wurde. Die Samstags-Ausgabe von \"Schweiz am Wochenende\" wurde als gedruckten Zeitung etwas seltsam gestaltet. Ich selbst bin gestern noch auf den Seiten der NZZ gewesen, habe aber nichts von einer entsprechenden Mitteilung zu einem Cyberangriff lesen k\u00f6nnen. Offenbar habe ich dabei <a href=\"https:\/\/www.nzz.ch\/information\/in-eigener-sache-cyberangriff-auf-das-unternehmen-nzz-ld.1732110\" target=\"_blank\" rel=\"noopener\">diese Meldung<\/a> der NZZ \u00fcbersehen.<\/p>\n<p><img decoding=\"async\" title=\"Cyberangriff auf CH Media Gruppe\/NZZ\" src=\"https:\/\/i.imgur.com\/CA7WqRt.png\" alt=\"Cyberangriff auf CH Media Gruppe\/NZZ\" \/><\/p>\n<p>Der SRF <a href=\"https:\/\/www.srf.ch\/news\/schweiz\/cyberangriff-auf-nzz-hackerangriff-trifft-verschiedene-systeme-der-nzz-und-ch-media\" target=\"_blank\" rel=\"noopener\">meldet<\/a>, dass das Medienunternehmen NZZ laut eigenen Angaben letzten Freitag Opfer eines Cyberangriffs geworden sei. Da die CH Media Gruppe auf verschiedene Dienste der NZZ zugreift, waren die auch betroffen. Es hei\u00dft beim SRF, unter Berufung auf Ausk\u00fcnfte der NZZ, dass dieser Cyberangriff auf die verschiedenen Dienste der NZZ und der CH Media Gruppe fr\u00fchzeitig erkannt und isoliert werden konnte. In einer Mitteilung vom Freitag schrieb das Unternehmen, dass der Cyberangriff von der hauseigenen IT-Abteilung, externen Spezialistinnen und Spezialisten sowie Experten des Nationalen Zentrums f\u00fcr Cybersicherheit (NCSC) und der Kantonspolizei Z\u00fcrich analysiert werde.<\/p>\n<p>Der SRF wurde auf Anfrage bei der Kantonspolizei Z\u00fcrich mitgeteilt, dass man aus ermittlungstaktischen Gr\u00fcnden noch keine Aussagen zur T\u00e4terschaft oder zu Details machen k\u00f6nne. Aktuell sind wohl IT-Spezialisten dabei, betroffene Teile der Unternehmens-IT (Intranet, HR-Dienste) wieder zu restaurieren. Die Nachrichtenagentur Keystone-SDA erfuhr aus Redaktionskreisen, dass unter anderem die Arbeit in Redaktionen, darunter die Produktion von Radioprogrammen, betroffen war.<\/p>\n<h2>Thermen &amp; B\u00e4derwelt Sinsheim<\/h2>\n<p>Blog-Leser Jochen hat mich in einer weiteren Mail dar\u00fcber informiert (danke) daf\u00fcr, dass es bei der <a href=\"https:\/\/www.badewelt-sinsheim.de\/\" target=\"_blank\" rel=\"noopener\">Thermen &amp; B\u00e4derwelt Sinsheim<\/a> ebenfalls einen Cybervorfall gegeben haben muss.\u00a0 Der Zutritt zu dieser B\u00e4derwelt ist nur mit einem vorab gebuchten Eintrittsticket m\u00f6glich, sprich, die Leute m\u00fcssen sich registrieren.<\/p>\n<p><a href=\"https:\/\/www.badewelt-sinsheim.de\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Thermen &amp; B\u00e4derwelt Sinsheim\" src=\"https:\/\/i.imgur.com\/ris79W8.png\" alt=\"Thermen &amp; B\u00e4derwelt Sinsheim\" \/><\/a><\/p>\n<p>Jochen hat nun von diesem Betreiber eine E-Mail erhalten, die ihn \u00fcber eine Datenschutzverletzung informiert (es gibt einen DSGVO-Vorfall).<\/p>\n<blockquote><p>Lieber Thermenfreund,<\/p>\n<p>leider m\u00fcssen wir Sie heute dar\u00fcber unterrichten, dass sich in unserem System k\u00fcrzlich eine Verletzung des Schutzes personenbezogener Daten ereignet hat.<\/p>\n<p>Am <strong>Sonntag, den 19.03.2023<\/strong>, erfolgte ein <strong>unberechtigter Zugriff<\/strong> auf ein bei unserem Auftragsverarbeiter gehostetes E-Mail-System, das wir unter anderem f\u00fcr den Versand unserer elektronischen Newsletter verwenden. <strong>Dabei wurde ein Datensatz mit einem Teil der im System hinterlegten E-Mail-Adressen und, soweit vorhanden, den Namen der Nutzer entwendet.<\/strong>Wir wurden am 22.03.2023 auf den Vorfall aufmerksam, nachdem einige Betroffene Spam-Nachrichten in ihren E-Mail-Postf\u00e4chern gemeldet hatten. Daraufhin sind wir umgehend aktiv geworden.<\/p>\n<p>Wir schlie\u00dfen nach derzeitigen Ermittlungsstand aus, dass dieser Zugriff intern aus unserer Einrichtung erfolgte. Der zugeh\u00f6rige Login wurde bereits gesperrt, sodass die Wiederholung eines solchen Vorfalls nicht zu bef\u00fcrchten ist. Um den Sachverhalt aufzukl\u00e4ren, befinden wir uns derzeit in <strong>intensivem Austausch mit den <\/strong><strong>eingebundenen Dienstleistern und unserem Datenschutzbeauftragten<\/strong>. Der Vorfall wurde zudem der <strong>zust\u00e4ndigen Datenschutz-Aufsichtsbeh\u00f6rde gemeldet, <\/strong>wir haben <strong>polizeiliche Anzeige erstattet <\/strong>und<strong> externe Daten-Forensiker <\/strong>zur Aufarbeitung des Vorfalls beauftragt.<\/p>\n<p>Als reine Vorsichtsma\u00dfnahme empfehlen wir Ihnen:<\/p>\n<ul>\n<li>E-Mail-Postfach achtsam auf <strong>Pishing- und Spam-Mails<\/strong> hin zu \u00fcberpr\u00fcfen<\/li>\n<li><strong>Spam-Filte<\/strong><strong>r<\/strong> zu aktivieren<\/li>\n<li>E-Mail-Account mit einem <strong>starken Kennwo<\/strong><strong>rt<\/strong> zu versehen (mindestens 8-10 Zeichen, Gro\u00df- und Kleinschreibung, Zahlen und Sonderzeichen). Als Orientierung k\u00f6nnen Sie die <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Verbraucherinnen-und-Verbraucher\/Informationen-und-Empfehlungen\/Cyber-Sicherheitsempfehlungen\/Accountschutz\/Sichere-Passwoerter-erstellen\/sichere-passwoerter-erstellen\" target=\"_blank\" rel=\"noopener\">Informationen des BSI zu Passw\u00f6rtern<\/a> heranziehen.<\/li>\n<\/ul>\n<p>Wir bedauern sehr, sollten Ihnen durch den Vorfall Unannehmlichkeiten entstehen. Wir k\u00f6nnen Ihnen versichern, dass wir auch weiterhin alles in unserer Macht stehende unternehmen, um unsere Systeme f\u00fcr Ihre Daten so sicher wie m\u00f6glich zu gestalten und zu betreiben.<\/p>\n<p>Bei Fragen stehen wir Ihnen gerne zur Verf\u00fcgung.<\/p>\n<p><strong>Mit paradiesischen Gr\u00fc\u00dfen<\/strong><br \/>\nIhr Thermen-Team<\/p><\/blockquote>\n<p>Sind nun nicht ganz so paradiesische Aussichten f\u00fcr die Betroffenen. Die Vorf\u00e4lle best\u00e4rken mich in der Frage, ob wir mit der allgegenw\u00e4rtigen Vernetzung, alles Online, alles in der Cloud, wirklich auf einem guten Weg sind. Es ist doch inzwischen wohl keine Frage, ob ein Unternehmen angegriffen wird, sondern nur noch wann. Die Einschl\u00e4ge werden zahlreicher und die Folgen gravierender. Sicherheitsforscher gehen davon aus, dass Cyberkriminelle zeitnah auch die neuen M\u00f6glichkeiten von AI-Systemen wie ChatBot GPT etc. nutzen werden, um sowohl Phishing-Nachrichten zu gestalten als auch Cyberangriffe zu unterst\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern hatte ich \u00fcber einen Cyberangriff auf das Helmholtz-Zentrum in M\u00fcnchen zum 15. M\u00e4rz 2023 berichtet (M\u00fcnchener Helmholtz-Zentrum durch Cyberangriff am 15.3.2023 lahm gelegt). Vergangene Woche hat es wohl einige weitere weitere Organisationen getroffen. Die CH Media Group in der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/26\/cyberangriffe-auf-nzz-ch-media-gruppe-und-therme-sinsheim\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-279027","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279027"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279027\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}