{"id":280625,"date":"2023-05-11T11:08:04","date_gmt":"2023-05-11T09:08:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280625"},"modified":"2023-05-12T11:24:50","modified_gmt":"2023-05-12T09:24:50","slug":"drei-it-dienstleister-des-bundes-gehackt-daten-abgeflossen-was-kommt-noch-nach","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/05\/11\/drei-it-dienstleister-des-bundes-gehackt-daten-abgeflossen-was-kommt-noch-nach\/","title":{"rendered":"Drei IT-Dienstleister des Bundes gehackt &#8211; Daten abgeflossen &#8211; was kommt noch nach?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In den letzten Monaten wurden drei IT-Dienstleister gehackt und es konnten gro\u00dfe Mengen an pers\u00f6nlichen Daten wie E-Mails etc. abgegriffen werden. Das Problem: Diese Dienstleister haben einige Bundesbeh\u00f6rden als Kunden, so dass dort jetzt enorme Cyberrisiken drohen. Das Informationstechnikzentrum Bund (ITZ Bund) warnt, doch das Bundesinnenministerium (BMI) sowie das dem BMI untergeordnete BSI \"beschwichtigen\", wie der Bayrische Rundfunk (BR), dem die Warnung des ITZ Bund wohl zugespielt wurde, schreibt. Droht ein Cyber-Armageddon bei Bundesbeh\u00f6rden?<\/p>\n<p><!--more--><\/p>\n<h2>Die Hacks der IT-Dienstleister<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/56cf02faacf04c56b62f44e61b5f15f2\" alt=\"\" width=\"1\" height=\"1\" \/>Einige dieser Hacks hatte ich bereits zeitnah hier im Blog thematisiert, ohne dass mir die Kundenstruktur dieser Dienstleister im Detail bekannt war. Nun bin ich gestern \u00fcber einen <a href=\"https:\/\/twitter.com\/HonkHase\/status\/1656273362073657350\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Manuel Atug (alias HonkHase) auf <a href=\"https:\/\/www.tagesschau.de\/investigativ\/br-recherche\/it-dienstleister-bundesbehoerden-hacker-100.html\" target=\"_blank\" rel=\"noopener\">diesen Bericht<\/a> des Bayrischen Rundfunks (BR) aufmerksam geworden.<\/p>\n<p>Der Sachverhalt ist in wenigen S\u00e4tzen zusammen gefasst: Das Informationstechnikzentrum Bund (ITZ Bund), welches f\u00fcr die IT der Bundesbeh\u00f6rden und -Ministerien zust\u00e4ndig ist, hat Ende April 2023 ein Rundschreiben an Bundesbeh\u00f6rden verfasst, in der vor Cyberrisiken nach Hacks von IT-Dienstleistern gewarnt wird. Gehackt wurden folgende Firmen:<\/p>\n<ul>\n<li>Im Januar 2023 wurde der Angriff auf das Dortmunder IT-Unternehmen <strong>Adesso SE <\/strong>bekannt &#8211; ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/03\/cyberangriff-auf-adesso-daten-abgeflossen-details-unbekannt-jan-2023\/\">Cyberangriff auf Adesso \u2013 Daten abgeflossen, Details unbekannt (Jan. 2023)<\/a> zeitnah berichtet. Das Unternehmen wiegelte damals ab und informierte auch die Beh\u00f6rden unter den Kunden nicht, wie ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/23\/dienstleister-adesso-verschwieg-bundesbehrden-und-kunden-risiko-durch-hack\/\">Dienstleister Adesso verschwieg Bundesbeh\u00f6rden und Kunden Risiko durch Hack<\/a> berichtete. In beiden Beitr\u00e4gen finden sich erg\u00e4nzende Hinweise, u.a., dass Krankenkassen (ich denke an die elektronische Patientenakte, ePA) und Beh\u00f6rden zu den Kunden geh\u00f6ren. Zu den Kunden z\u00e4hlen nach Unternehmensangaben das Bundesinnenministerium, das Bundesverkehrsministerium und das nordrhein-westf\u00e4lische Wirtschaftsministerium. Inzwischen geht Adesso davon aus, dass die unbekannten Hacker bereits im Mai 2022 Zugriff auf die Unternehmensnetze hatten.<\/li>\n<li>Im M\u00e4rz 2023 wurde der Hack des Dortmunder IT-Dienstleisters Materna bekannt &#8211; ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/29\/cyberangriff-auf-it-berater-materna\/\">Cyberangriff auf IT-Berater Materna<\/a> berichtet. Kunden sind der Zoll, das Robert-Koch-Institut und die Autobahn GmbH. Seinerzeit schrieb ich: \"Da Materna f\u00fcr viele Kunden (auch in der Verwaltung) beratend t\u00e4tig ist, k\u00f6nnte das noch einiges an Folgen haben.\"<\/li>\n<li>Den Ende April 2023 bekannt gewordenen Angriff auf das Berliner Unternehmen Init ist an mir vorbei gegangen. Gegen\u00fcber dem BR wurde der Angriff aber best\u00e4tigt und das Unternehmen will Kunden informiert haben. Die Ermittlungen laufen noch. Zu den Init-geh\u00f6ren unter anderem die Bundesministerien des Innern und das Bundesministerium f\u00fcr Wirtschaft.<\/li>\n<\/ul>\n<p>Der BR zitiert aus dem Warnschreiben des ITZ Bund, dass es Hinweise gebe, dass Attacken auf die Kunden der drei gehackten Dienstleister m\u00f6glicherweise bereits begonnen haben. Es gebe jedenfalls ein \"hohes Risiko\", dass Besch\u00e4ftigte versehentlich vertrauliche Dokumente weitergeben oder aber erm\u00f6glichen, dass Angreifer Daten und Code in die Systeme des ITZ Bund einspeisen.<\/p>\n<h2>Ministerien wiegeln ab &#8211; Experten warnen<\/h2>\n<p>Der BR hat dann das Bundesinnenministerium unter Frau Faser angefragt, von dort aber nur eine abwiegelnde Antwort der Art \"eine unmittelbare Bedrohung f\u00fcr die IT-Sicherheit der Bundesverwaltung bestehe derzeit nicht\" erhalten. Auch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI beurteilt das so, schreibt der BR. Das ist aber im Grunde kein Wunder, untersteht das BSI dem Bundesinnenministerium und die Querelen um dessen Pr\u00e4sidenten Arne Sch\u00f6nbohm d\u00fcrften Blog-Lesern und -Leserinnen noch erinnerlich sein (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/29\/ex-bsi-prsident-arne-schnbohm-tritt-neue-stelle-an\/\">Ex BSI-Pr\u00e4sident Arne Sch\u00f6nbohm tritt neue Stelle an<\/a> zum Einstieg).<\/p>\n<p>Dem steht das Warnschreiben des ITZ Bund, in dem ein \"hohes Risiko\" f\u00fcr weitere Cyberrisiken gesehen wird, gegen\u00fcber.\u00a0 Bundesfinanzministerium, dem das ITZ Bund untersteht, best\u00e4tigte dem BR, dass die Nachforschungen noch laufen, man aber unmittelbar nach dem Bekanntwerden der Cyberangriffe im Januar in Absprache mit dem ITZ Bund verschiedene Sicherheitsma\u00dfnahmen initiiert habe, um eine Verbreitung von eventuellem Schadcode einzud\u00e4mmen.<\/p>\n<p>Der BR zitiert Andreas Rohr, IT-Sicherheitsexperte und Gesch\u00e4ftsf\u00fchrer der Deutschen Cyber-Sicherheitsorganisation (DCSO), der dazu r\u00e4t, die vom ITZ Bund versandte Warnung ernst zu nehmen. Das ist eigentlich der einzig vern\u00fcnftige Ratschlag, den man den betroffenen Beh\u00f6rden geben kann. Denn den Verantwortlichen im Bundesinnenministerium (samt BSI, dem in meinen Augen ein Maulkorb verpasst wurde) d\u00fcrfte nicht bekannt sein, wer hinter den Angriffen steckt noch welche Daten den Angreifern in die Finger gefallen sind. Rohr erw\u00e4hnt, dass man\" mit hoher Wahrscheinlichkeit einen nachrichtendienstlichen Hintergrund unterstellen k\u00f6nne\". Eine koordinierte Aktion der drei oben erw\u00e4hnten Hacks ist auch nicht unwahrscheinlich.<\/p>\n<p>Hier f\u00e4llt mir der Begriff \"Schlaftablette\" im Zusammenhang mit dem von Nancy Faser gef\u00fchrten Bundesinnenministerium ein. Der BR erw\u00e4hnt in seinem Bericht einen DDOS-Angriff auf die ITZ Bund am 16. Februar 2023, der intern als \"Major Incident\" (gr\u00f6\u00dferer IT-Vorfall) eingestuft wurde. Auch Kunden des ITZ Bund litten unter solchen DDOS-Angriffen.<\/p>\n<p>Bleibt zu hoffen, dass die \"Schlaftablette\" wirkt und wir in den n\u00e4chsten Monaten nichts von gr\u00f6\u00dferen Cybervorf\u00e4llen bei Bundesbeh\u00f6rden zu lesen bekommen. Obwohl mich jetzt so ganz spontan ein ketzerischer Gedanke beschleicht: \"Stelle dir vor, das Bundesinnenministerium und die restlichen Ministerien\/Beh\u00f6rden sind l\u00e4ngst gehackt &#8211; aber keiner hat es gemerkt\". Falls wer aus der Leserschaft da was mit bekommt, immer her damit.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/03\/cyberangriff-auf-adesso-daten-abgeflossen-details-unbekannt-jan-2023\/\">Cyberangriff auf Adesso \u2013 Daten abgeflossen, Details unbekannt (Jan. 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/23\/dienstleister-adesso-verschwieg-bundesbehrden-und-kunden-risiko-durch-hack\/\">Dienstleister Adesso verschwieg Bundesbeh\u00f6rden und Kunden Risiko durch Hack<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/29\/cyberangriff-auf-it-berater-materna\/\">Cyberangriff auf IT-Berater Materna<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/29\/ex-bsi-prsident-arne-schnbohm-tritt-neue-stelle-an\/\">Ex BSI-Pr\u00e4sident Arne Sch\u00f6nbohm tritt neue Stelle an<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den letzten Monaten wurden drei IT-Dienstleister gehackt und es konnten gro\u00dfe Mengen an pers\u00f6nlichen Daten wie E-Mails etc. abgegriffen werden. Das Problem: Diese Dienstleister haben einige Bundesbeh\u00f6rden als Kunden, so dass dort jetzt enorme Cyberrisiken drohen. Das Informationstechnikzentrum Bund &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/05\/11\/drei-it-dienstleister-des-bundes-gehackt-daten-abgeflossen-was-kommt-noch-nach\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-280625","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280625"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280625\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}