{"id":290263,"date":"2024-01-10T20:04:00","date_gmt":"2024-01-10T19:04:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=290263"},"modified":"2024-01-11T17:28:34","modified_gmt":"2024-01-11T16:28:34","slug":"ihks-nach-sicherheitsvorfall-bei-it-dienstleister-offline","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/01\/10\/ihks-nach-sicherheitsvorfall-bei-it-dienstleister-offline\/","title":{"rendered":"Handwerkskammern nach Sicherheitsvorfall bei IT-Dienstleister offline"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Seit Tagen sind die Internetseiten diverser Handwerkskammern (Aachen, Arnsberg, Bielefeld, D\u00fcsseldorf, K\u00f6ln) offline und damit Online-Dienste nicht erreichbar. Nach meinen Informationen gab es einen Sicherheitsvorfall in einem Rechenzentrums eines IT-Dienstleisters, der die Webpr\u00e4senz dieser Institutionen bereitstellt &#8211; ob es ein \u00e4hnlicher Fall wie beim Angriff auf den Kommunal-IT-Dienstleister S\u00fcdwestfalen IT (SIT) wird, ist aktuell noch unklar. Danke an die Leser f\u00fcr die Hinweise (wegen privater Termine komme ich erst jetzt dazu, das Thema aufzubereiten).<\/p>\n<p><!--more--><\/p>\n<h2>Erste Hinweise auf Probleme<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/a0891c5b4f9a455eada5bcbd60137382\" alt=\"\" width=\"1\" height=\"1\" \/>Patrik hatte mich bereits zum 9.1.2024 darauf hingewiesen, dass die Internetseiten der Handwerkskammern in Aachen, Arnsberg, Bielefeld, Dortmund, D\u00fcsseldorf, K\u00f6ln offline seien (danke daf\u00fcr). Damit stehen die auf diesen Internetseiten bereitgestellten Online-Services auch nicht mehr bereit. Komischerweise ist die Handwerkskammer M\u00fcnster mit ihrer Webseite noch online, und die Handwerkskammer Dortmund war nur vor\u00fcbergehend abgeschaltet.<\/p>\n<p>Der WDR berichtete in <a href=\"https:\/\/www1.wdr.de\/nachrichten\/rheinland\/ihk-website-rechenzentrum-sicherheitsvorfall-100.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> von diesem Sachverhalt und schrieb, dass IT-Experten \"herauszufinden versuchen, was passiert sei\" und vermutet einen Hackerangriff.<\/p>\n<h2>Sicherheitsvorfall bei einem IT-Dienstleister<\/h2>\n<p>Das Handwerksblatt berichtet in <a href=\"https:\/\/www.handwerksblatt.de\/betriebsfuehrung\/sicherheitsvorfall-bei-it-dienstleister-der-handwerkskammern\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> von einem Sicherheitsvorfall beim IT-Dienstleister der Handwerkskammern in der ersten Januar-Woche des Jahres 2024. Im oben verlinkten WDR-Beitrag ist von einem \"Sicherheitsvorfall beim IT-Dienstleister mit Sitz in Bayern\" der Fall, der sich aber bereits vorige Woche ereignet habe. Daraufhin seien alle Systeme vom Netz genommen und die Netzwerkverbindungen zur Handwerkskammer getrennt worden.<\/p>\n<p>Gegen\u00fcber dem WDR erkl\u00e4rte der Dortmunder Handwerkskammer-Sprecher Philipp Kaczmarek, dass der vom Hack betroffene Dienstleister nur das Mailsystem in Dortmund verwalte. Daher sei der Schaden etwas geringer. \"Der Schulungsbetrieb kann ganz normal weiterlaufen. Das hei\u00dft, Pr\u00fcfungen und Kurse, die terminiert sind, funktionieren ganz normal.\" Man k\u00f6nne derzeit allerdings nicht ausschlie\u00dfen, dass Daten geklaut wurden. Deswegen habe man die zust\u00e4ndigen Datensch\u00fctzer informiert.<\/p>\n<p><img decoding=\"async\" title=\"whk-info.de der ODAV AG offline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/01\/image-2.png\" alt=\"whk-info.de der ODAV AG offline\" \/><\/p>\n<p>Markus schrieb mir in einer E-Mail, dass der IT-Dienstleister ODAV (Gesellschaft f\u00fcr Informatik und Telekommunikation) in Straubing auch offline sei. Dieser Dienstleister betreibt die Domain <em>whk-info.de<\/em> die aber auch offline ist. Weitere Details zu diesem Angriff auf die ODV AG sind mir aktuell nicht bekannt (ich habe lediglich noch Freitag, den 5. Januar 2024, als Angriffsdatum). Falls jemand aus der Leserschaft n\u00e4heres wei\u00df, kann er sich ja melden.<\/p>\n<h2>Viele Handwerkskammern betroffen<\/h2>\n<p>Laut WDR ist unklar, wann das Rechenzentrum des Dienstleisters wieder seinen Betrieb aufnehmen kann. Es sind auch andere Handwerkskammern in Deutschland betroffen. Ein Leser hat mir eine Mail weitergeleitet, die er von der Handwerkwerkskammer Braunschweig-L\u00fcneburg-Stade bekommen hat.<\/p>\n<blockquote><p><strong>Sicherheitsvorfall im Rechenzentrum unseres IT-Dienstleisters <\/strong><\/p>\n<p>Webseite und Online-Services nicht erreichbar<\/p><\/blockquote>\n<blockquote><p>In der vergangenen Woche hat es einen Sicherheitsvorfall im Rechenzentrum unseres IT-Dienstleisters gegeben. Daraufhin wurden alle Systeme vom Netz genommen und die Netzwerkverbindungen zur Handwerkskammer getrennt.<\/p>\n<p>\u201eZurzeit sind die Webseite der Handwerksammer und damit verbundene Online-Services nicht erreichbar. Wir sind aber vor Ort, telefonisch und per E-Mail f\u00fcr unsere Mitglieder da. Auch bereits terminierte Pr\u00fcfungen, Weiterbildungskurse und die \u00dcberbetriebliche Lehrlingsunterweisung (\u00dcLU) finden statt\", sagt Eckhard Sudmeyer, Hauptgesch\u00e4ftsf\u00fchrer der Handwerkskammer. \u201eF\u00fcr entstandene Unannehmlichkeiten bitten wir unsere Mitglieder um Entschuldigung.\"<\/p>\n<p>Wann wieder uneingeschr\u00e4nkt auf Webseite und Online-Services zugegriffen werden kann, ist noch nicht absehbar. Derzeit arbeitet der IT-Dienstleister intensiv an der Bewertung des Vorfalls. Nach aktuellem Stand hat es keinen Datenabfluss personenbezogener Daten gegeben. Da ein Datenabfluss aber noch nicht g\u00e4nzlich ausgeschlossen werden kann, wurde auch der Landesbeauftragte f\u00fcr den Datenschutz Niedersachsen informiert.<\/p><\/blockquote>\n<p><img decoding=\"async\" title=\"IHI Braunschweig-L\u00fcneburg-Stade \" src=\"https:\/\/i.postimg.cc\/wjLX0dnM\/image.png\" alt=\"IHI Braunschweig-L\u00fcneburg-Stade \" \/><\/p>\n<p>Patrick hat mich noch auf <a href=\"https:\/\/www.rheinpfalz.de\/lokal\/pfalz-ticker_artikel,-hacker-angriff-handwerkskammer-der-pfalz-betroffen-_arid,5597716.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> der Rheinpfalz hingewiesen, der schreibt, dass mehrere Dienstleistungen der Handwerkskammer der Pfalz am Montag (8. Januar 2024) nicht erreichbar waren. Hintergrund ist ein Sicherheitsvorfall im Rechenzentrum eines IT-Dienstleisters. Der Abfluss von Daten wird nicht ausgeschlossen. Die Kollegen von Golem berichteten am gestrigen 9. Januar 2024 in <a href=\"https:\/\/www.golem.de\/news\/moeglicher-cyberangriff-onlinedienste-deutscher-handwerkskammern-beeintraechtigt-2401-180973.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00e4hnliches.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/\">Stillstand nach Cyberangriffen auf Kommunen in S\u00fcdwestfalen und Parkh\u00e4user in Osnabr\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/\">Neues zum Cyberangriff auf S\u00fcdwestfalen IT<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/cyberangriff-auf-sdwestfalen-it-sit-chaos-bei-betroffenen-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT (SIT): Chaos bei betroffenen Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/14\/sdwestfalen-it-wiederanlauf-nach-cyberangriff-dauert-lnger-betreiber-werden-versumnisse-vorgeworfen\/\">S\u00fcdwestfalen IT: Wiederanlauf nach Cyberangriff dauert l\u00e4nger; Betreiber werden Vers\u00e4umnisse vorgeworfen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/23\/cyberangriff-auf-zweckverband-gemeindliche-datenverarbeitung-im-landkreis-neu-ulm\/\">Cyberangriff auf Zweckverband gemeindliche Datenverarbeitung im Landkreis Neu-Ulm<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/28\/convotis-geiger-bdt-besttigt-cyberangriff-infrastruktur-ber-citrix-netscaler-adc-kompromittiert\/\">Convotis (Geiger BDT) best\u00e4tigt Cyberangriff, Infrastruktur \u00fcber Citrix Netscaler ADC kompromittiert?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/25\/cyberangriff-auf-franziskus-hospital-bielefeld-dez-2023\/\">Cyberangriff auf Franziskus Hospital Bielefeld (Dez. 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/21\/gvw-graf-von-westphalen-opfer-eines-cyberangriffs-geworden-dez-2023\/\">GvW Graf von Westphalen Opfer eines Cyberangriffs geworden (Dez. 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/19\/easypark-opfer-eines-cyberangriffs-datenabfluss-hat-stattgefunden-dez-2023\/\">EasyPark Opfer eines Cyberangriffs, Datenabfluss hat stattgefunden (Dez. 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/inros-lackner-se-vermutlich-ber-citrix-schwachstelle-gehackt\/\">Inros Lackner SE: M\u00f6glicherweise \u00fcber Citrix-Schwachstelle gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/30\/cyber-angriff-auf-klinikum-esslingen-citrix-bleed-ausgenutzt\/\">\"Cyber-Angriff\" auf Klinikum Esslingen \u2013 Citrix-Bleed ausgenutzt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/01\/lka-bw-warnung-an-krankenhuser-und-rehabilitationseinrichtungen-vor-citrix-schwachstellen\/\">LKA BW: Warnung an Krankenh\u00e4user und Rehabilitationseinrichtungen vor CITRIX-Schwachstellen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/09\/cyberangriff-auf-uniklinik-frankfurt-entdeckt\/\">Cyberangriff auf Uniklinik Frankfurt entdeckt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/19\/unfallkasse-thringen-erneut-opfer-eines-cyberangriffs-18-dez-2023\/\">Unfallkasse Th\u00fcringen erneut Opfer eines Cyberangriffs (18. Dez. 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/22\/cyberangriff-auf-bluebrixx-bb-services-gmbh-21-12-2023\/\">Cyberangriff auf 'BlueBrixx' (BB Services GmbH) \u2013 21.12.2023<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit Tagen sind die Internetseiten diverser Handwerkskammern (Aachen, Arnsberg, Bielefeld, D\u00fcsseldorf, K\u00f6ln) offline und damit Online-Dienste nicht erreichbar. Nach meinen Informationen gab es einen Sicherheitsvorfall in einem Rechenzentrums eines IT-Dienstleisters, der die Webpr\u00e4senz dieser Institutionen bereitstellt &#8211; ob es ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/10\/ihks-nach-sicherheitsvorfall-bei-it-dienstleister-offline\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-290263","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/290263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=290263"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/290263\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=290263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=290263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=290263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}