{"id":282397,"date":"2023-06-10T05:28:54","date_gmt":"2023-06-10T03:28:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=282397"},"modified":"2023-06-10T05:28:54","modified_gmt":"2023-06-10T03:28:54","slug":"hackerangriffe-hochschule-kaiserslautern-university-of-manchester-9-juni-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/06\/10\/hackerangriffe-hochschule-kaiserslautern-university-of-manchester-9-juni-2023\/","title":{"rendered":"Hackerangriffe: Hochschule Kaiserslautern; University of Manchester (9. Juni 2023)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Es hat mal wieder zwei Hochschulen in Punkto Sicherheitsvorf\u00e4lle betroffen. Die University of Manchester ist Opfer eines Hacks geworden, bei dem wohl auch Daten abgeflossen sind. Und auch die Hochschule Kaiserslautern ist Opfer eines Hackerangriffs geworden, so dass die IT-Infrastruktur down ist. <\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriff auf Hochschule Kaiserslautern<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/e2059fb1e18745788f2fcbaf410b4500\" width=\"1\" height=\"1\"\/>Ein Blog-Leser hat mich bereits Freitag Nachmittag in einer privaten Nachricht auf Facebook \u00fcber den Vorfall informiert &#8211; ich komme erst jetzt dazu, das aufzubereiten. Deren Webseite ist derzeit nicht wirklich erreichbar (es wird keine SSL-Verschl\u00fcsselung mehr unterst\u00fctzt &#8211; also sind auch diese Server betroffen). <\/p>\n<p>Der SWR 3 berichtet zum 9. Juni 2023 im Beitrag <a href=\"https:\/\/www.swr.de\/swraktuell\/rheinland-pfalz\/kaiserslautern\/hackerangriff-auf-hochschule-in-kaiserslautern-102.html\" target=\"_blank\" rel=\"noopener\">Hacker greifen Hochschule Kaiserslautern an<\/a> mehr Details. Dort wird von einer <a href=\"https:\/\/131.246.118.142\/\" target=\"_blank\" rel=\"noopener\">Notseite<\/a> (ist nur per http erreichbar) der Hochschule berichtet, auf der sich die Informationen befinden. Hier der betreffende Text:<\/p>\n<blockquote>\n<p>Liebe Studierende, liebe Mitarbeitende der Hochschule Kaiserslautern,  <\/p>\n<p>leider ist unsere IT-Infrastruktur von einem Hackerangriff betroffen. Daher steht die gesamte IT-Infrastruktur der Hochschule derzeit leider nicht zur Verf\u00fcgung. Dies beinhaltet auch die E-Mail-Kommunikation sowie alle Zug\u00e4nge, f\u00fcr die Sie Ihr Hochschullogin ben\u00f6tigen (auch von zu Hause aus).  <\/p>\n<p>Daher bleiben die zentralen Serviceeinrichtungen, wie die Bibliothek, die Rechnerpools, das Studierendensekretariat u.\u00e4. vorerst geschlossen.  <\/p>\n<p>Bitte haben Sie Verst\u00e4ndnis, dass wir zum jetzigen Zeitpunkt keine weiteren Informationen ver\u00f6ffentlichen k\u00f6nnen!  <\/p>\n<p>Wir werden Sie auf dieser Seite auf dem Laufenden halten.  <\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen,<br \/>Ihre Hochschulleitung<\/p>\n<\/blockquote>\n<p>Die Hochschule scheint ihre gesamte IT heruntergefahren zu haben, denn die regul\u00e4re Internetseite und das E-Mail-Programm sind auch offline. Laut Hans-Joachim Schmidt, Pr\u00e4sident der Hochschule Kaiserslautern, ist das Ausma\u00df des Cyber-Vorfalls derzeit noch unklar. Er wird mit folgenden Worten zitiert: \"Es hat sich am Donnerstag \u00fcber den Tag verdichtet, dass es ein Angriff ist.\" Gegen 15:00 Uhr findet sich zum 9.6.2023 der Hinweis:<\/p>\n<blockquote>\n<p>Da es sich um einen Verschl\u00fcsselungsangriff handelt, sind auch die PCs am Arbeitsplatz der Mitarbeitenden m\u00f6glicherweise betroffen. Deshalb gilt f\u00fcr alle Mitarbeitenden: Die Rechner bitte nicht mehr einschalten, bis es hierzu neue Anweisungen gibt. Wir werden Sie \u00fcber das weitere Vorgehen schnellstm\u00f6glich informieren.<\/p>\n<\/blockquote>\n<p>Es ist also ein klassischer Ransomware-Angriff mit Verschl\u00fcsselung der Server. Die Hochschule schreibt, dass man wichtige Partner und Organisationen \u00fcber die Attacke informiert habe. Dazu geh\u00f6ren unter anderem das Landeskriminalamt, das Ministerium f\u00fcr Wissenschaft und Gesundheit, unser Datenschutzbeauftragter sowie der Landesdatenschutzbeauftragte. Die Hochschule ist im Austausch mit dem BSI, dem DFNcert, dem VCRP, dem ZIT sowie den Hochschulrechenzentren in Mainz und Kaiserslautern.<\/p>\n<p>Aktuell arbeitet ein Krisenstab dieses Sicherheitsproblem ab und hat auch das Landeskriminalamt unterrichtet. Aktuell ist unklar, wie hoch der Schaden ist. \"Wir verschaffen uns gerade ein genaues Bild von dem Schaden. Das ist eine relativ komplexe Fragestellung\", so Hans-Joachim Schmidt. Die Vorlesungen auf dem Campus laufen weiter &#8211; aber die IT-Dienste und die Verwaltung sind beeintr\u00e4chtigt. Das Gleiche gilt f\u00fcr Online-Vorlesungen. <\/p>\n<h2>Cyberangriff auf University of Manchester<\/h2>\n<p>Auch die Universit\u00e4t der britischen Stadt Manchester ist Opfer eines Cyberangriffs geworden, wie Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/university-of-manchester-says-hackers-likely-stole-data-in-cyberattack\/\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>. Die Universit\u00e4t Manchester warnt in <a href=\"https:\/\/www.manchester.ac.uk\/discover\/news\/cyber-incident-statement\/\" target=\"_blank\" rel=\"noopener\">einer Meldung<\/a> ihre Mitarbeiter und Studenten, dass sie Opfer eines Cyberangriffs geworden ist, bei dem wahrscheinlich Daten aus dem Netzwerk der Universit\u00e4t gestohlen wurden.<\/p>\n<blockquote>\n<p>Cyber incident statement<\/p>\n<p>Regrettably, I have to share with you the news that the University is the victim of a cyber <a href=\"https:\/\/www.manchester.ac.uk\/cyber-incident\/\">incident<\/a>. It has been confirmed that some of our systems have been accessed by an unauthorised party and data have likely been copied. Our in-house experts and established expert external support are working around the clock to resolve this incident. We are working to understand what data have been accessed and will update you as more information becomes available.<\/p>\n<p>As you would expect, we are also working with the relevant authorities, including the Information Commissioner's Office, the National Cyber Security Centre (NCSC), the National Crime Agency and other regulatory bodies.<\/p>\n<p>We know this will cause concern to members of our community and we are very sorry for this. <\/p>\n<p>Our priority is to resolve this issue and provide information to those affected as soon as we are able to, and we are focusing all available resources.<\/p>\n<p>You should be vigilant to any suspicious phishing emails. The NCSC has guidance for individuals advising on how to protect against the impacts of data breaches: <a href=\"https:\/\/www.ncsc.gov.uk\/guidance\/data-breaches\"><u>Data breaches: guidance for individuals and families &#8211; NCSC.GOV.UK<\/u><\/a>. There is also <a href=\"https:\/\/www.ncsc.gov.uk\/collection\/phishing-scams\"><u>guidance on phishing<\/u><\/a>. University IT Services have also <a href=\"https:\/\/www.itservices.manchester.ac.uk\/cybersecurity\/\"><u>published advice<\/u><\/a>. <\/p>\n<p>We have published a set of <a href=\"https:\/\/www.manchester.ac.uk\/cyber-incident\/\"><u>Frequently Asked Questions<\/u><\/a> about the incident, and will continue to provide updates when we have further information to share. <\/p>\n<p>Patrick Hackett<br \/>Registrar, Secretary and Chief Operating Officer<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Es hat mal wieder zwei Hochschulen in Punkto Sicherheitsvorf\u00e4lle betroffen. Die University of Manchester ist Opfer eines Hacks geworden, bei dem wohl auch Daten abgeflossen sind. Und auch die Hochschule Kaiserslautern ist Opfer eines Hackerangriffs geworden, so dass die IT-Infrastruktur &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/10\/hackerangriffe-hochschule-kaiserslautern-university-of-manchester-9-juni-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-282397","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=282397"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282397\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=282397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=282397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=282397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}