{"id":292156,"date":"2024-02-13T13:03:44","date_gmt":"2024-02-13T12:03:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292156"},"modified":"2024-08-23T22:04:54","modified_gmt":"2024-08-23T20:04:54","slug":"cyberangriffe-kreyenhop-kluge-kliniken-schwachstellen-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/13\/cyberangriffe-kreyenhop-kluge-kliniken-schwachstellen-und-mehr\/","title":{"rendered":"Cyberangriffe: Kreyenhop &amp; Kluge, Kliniken, Schwachstellen und mehr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Heute noch ein kleiner Sammelbeitrag zu Themen der Cybersicherheit. Es gibt einen freien Rhysida Ransomware-Decryptor f\u00fcr Windows, um verschl\u00fcsselte Dateien wiederherzustellen. Der Defender mit kann mit einem Komma ausgetrickst werden, so dass Angriffe nicht mehr erkannt werden. Dann sind einige Cyberangriffe mit Ransomware zu vermelden. Das Krankenhaus Lindenbrunn in Coppenbr\u00fcgge (Niedersachsen) wurde Opfer eines Cyberangriffs. In Rum\u00e4nien sind 21 Kliniken durch Ransomware lahm gelegt &#8211; hingen alle am gleichen Klinik-Informationssystem. In einer Kommune kann nicht mehr gestorben werden, weil Sterbeurkunden nicht mehr ausgestellt werden konnten. Und so weiter.<\/p>\n<p><!--more--><\/p>\n<h2>Sicherheitsl\u00fccken und -meldungen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/8504ddbd55284e9db6f245ea07c245e0\" alt=\"\" width=\"1\" height=\"1\" \/>In diversen Produkten gibt es Schwachstellen, die durch Malware, oder aber auch durch Sicherheitsforscher, ausgenutzt werden k\u00f6nnen. Bei einem Ransomware-Decryptor durchaus hilfreich. Hier ein kurzer \u00dcberblick.<\/p>\n<h3>Rhysida Decryptor verf\u00fcgbar<\/h3>\n<p>Zuerst die hoffentlich gute Nachrichte f\u00fcr Opfer der Rhysida Ransomware, denen Dateien verschl\u00fcsselt wurden. Sicherheitsforscher sind auf eine Schwachstelle gesto\u00dfen und konnten einen Rhysida Ransomware-Decryptor f\u00fcr Windows entwickeln, mit denen sich die Dateien ggf. wiederherstellen lassen. Ich verweise an dieser Stelle auf <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/free-rhysida-ransomware-decryptor-for-windows-exploits-rng-flaw\/\" target=\"_blank\" rel=\"noopener\">den Beitrag<\/a> von Bleeping Computer, die das Ganze aufgegriffen haben. Das Entschl\u00fcsselungstool f\u00fcr Windows steht auf der <a href=\"https:\/\/seed.kisa.or.kr\/kisa\/Board\/166\/detailView.do\" target=\"_blank\" rel=\"noopener\">KISA-Website<\/a> (koreanisch) zur Verf\u00fcgung. Ein <a href=\"https:\/\/arxiv.org\/pdf\/2402.06440.pdf\" target=\"_blank\" rel=\"noopener\">technisches Dokument<\/a> auf Englisch enth\u00e4lt Details.<\/p>\n<h3>Defender mit einem Komma ausgetrickst<\/h3>\n<p>Die Erkennung von Malware durch den Microsoft Defender l\u00e4sst sich in Windows durch ein einfaches Komma aushebeln, wie ein Sicherheitsforscher herausgefunden hat. Die Kollegen von heise haben die Details in <a href=\"https:\/\/www.heise.de\/news\/Microsoft-Defender-Der-Erkennung-mit-Komma-entgehen-9625770.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufbereitet.<\/p>\n<h3>Boot-Loader-Schwachstelle in Linux<\/h3>\n<p>Beim in Linux verwendeten Boot-Loader shim, der f\u00fcr Secure Boot auf Windows-kompatibler Hardware ben\u00f6tigt wird, gibt es eine Schwachstelle, die viele Linux-Distributionen betraf. heise hat vor einigen Tagen <a href=\"https:\/\/www.heise.de\/news\/Bootloader-Luecke-gefaehrdet-viele-Linux-Distributionen-9624201.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema ver\u00f6ffentlicht &#8211; die g\u00e4ngigen Distributionen d\u00fcrften inzwischen einen Patch ver\u00f6ffentlicht haben. Danke an den Leser f\u00fcr den Hinweis im Diskussionsbereich.<\/p>\n<h3>OpenVPN und Bitdefender<\/h3>\n<p>Gibt noch eine \u00e4ltere Meldung von Januar 2024 im OpenVPN-Forum, die ich <a href=\"https:\/\/forums.openvpn.net\/viewtopic.php?p=120189\" target=\"_blank\" rel=\"noopener\">hier mal verlinke<\/a>. Ein Nutzer bekommt in OpenVPN eine Fehlermeldung, dass der OpenThreadToken-Zugriff verweigert wird. Ein Nutzer weist darauf hin, dass es am Bitdefender-Virenschutz liegt. Er musste die Option <em>Advanced Threat Defense <\/em>deaktivieren.<\/p>\n<h3>RustDesk-Server down, Virenfunde gemeldet<\/h3>\n<p>Ich hatte seit Anfang Februar 2024 ja das Thema AnyDesk-Hack hier im Blog auf- und nachbereitet. Einige Leser merkten an, dass sie auf RustDesk ausweichen w\u00fcrde. Seit Ende Januar 2024 sind aber bei RustDesk immer wieder Ausf\u00e4lle bzw. \u00dcberlastungen durch DDoS-Angriffe <a href=\"https:\/\/rustdesk.github.io\/uptime\/\" target=\"_blank\" rel=\"noopener\">festzustellen<\/a>. Auf GitHub gibt es <a href=\"https:\/\/github.com\/rustdesk\/rustdesk\/issues\/7027\" target=\"_blank\" rel=\"noopener\">diese Meldung<\/a> (RUSTDESK IS DOWN: DDOS on Rustdesk Public Servers =&gt; Non-Selfhosted Rustdesk does NOT work currently) vom 31.1.2024\u00a0 dazu.<\/p>\n<p><img decoding=\"async\" title=\"RustDesk: Verbindung zuRendevous-Server fehlgeschlagen \" src=\"https:\/\/i.postimg.cc\/LsYG9qc6\/image.png\" alt=\"RustDesk: Verbindung zuRendevous-Server fehlgeschlagen \" \/><\/p>\n<p>Es kommt die Meldung, dass die Verbindung \u00fcber den Rendevous-Server fehlgeschlagen sei. Das Ganze scheint sich aktuell aber entspannt zu haben. Mir sind aber die letzten 2 Wochen Meldungen untergekommen, dass Virenscanner bei RustDesk-Bin\u00e4rdateien angeschlagen und Schadsoftware gemeldet haben. Also hier achtsam bleiben, es kann sich um Fehlalarme handeln, aber es k\u00f6nnen auch echte Funde dabei sein.<\/p>\n<h3>Web.de: Viele Anmeldeversuche<\/h3>\n<p>Beim Freemail-Anbieter Web.de f\u00e4llt bei einer erfolgreichen Anmeldung auf, dass viele hundert vergebliche Anmeldeversuche stattgefunden h\u00e4tten. Ist mir auch bereits aufgefallen. Da scheinen Angriffe stattzufinden, wo durch Brute-Force die Zugangsdaten geknackt werden sollen. Ist sogar der Bild bereits <a href=\"https:\/\/www.bild.de\/ratgeber\/sparfochs\/sparfochs\/hacker-angriffe-auf-web-de-und-gmx-wie-kunden-ihr-konto-schuetzen-86907862.bild.html\" target=\"_blank\" rel=\"noopener\">aufgefallen<\/a> (danke an den Leser f\u00fcr den Hinweis). Ein Schutz gegen solche Angriffe w\u00e4re es, die Mehrfaktor-Authentifizierung (MFA) einzuschalten. Erg\u00e4nzung: heise hat <a href=\"https:\/\/www.heise.de\/news\/GMX-Web-de-Online-Dienste-Angriffe-auf-Zugangsdaten-nehmen-zu-9626994.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> mit einigen Informationen dazu ver\u00f6ffentlicht.<\/p>\n<h3>QNAP-Advisory und Updates<\/h3>\n<p>Der kurze Hinweis eines Lesers auf neue <a href=\"https:\/\/www.qnap.com\/de-de\/security-advisories\/\" target=\"_blank\" rel=\"noopener\">Sicherheitsupdates von QNAP<\/a> d\u00fcmpelt seit Anfang Februar bei mir im Postfach (danke f\u00fcr den Hinweis). Es sind diverse Advisories aktualisiert worden, die diverse CVEs betreffen und die Schwachstellen fixen:<\/p>\n<blockquote><p>CVE-2023-32967, CVE-2023-39297, CVE-2023-39302, CVE-2023-39303, CVE-2023-41273, CVE-2023-41274, CVE-2023-41275, CVE-2023-41276, CVE-2023-41277, CVE-2023-41278, CVE-2023-41279, CVE-2023-41280, CVE-2023-41281, CVE-2023-41282, CVE-2023-41283, CVE-2023-41292, CVE-2023-45025, CVE-2023-45026, CVE-2023-45027, CVE-2023-45028, CVE-2023-45035, CVE-2023-45036, CVE-2023-45037, CVE-2023-47561, CVE-2023-47562, CVE-2023-47564, CVE-2023-47566, CVE-2023-47567, CVE-2023-47568, CVE-2023-48795 und CVE-2023-50359<\/p><\/blockquote>\n<p>Der Leser schrieb: <em>Einige der L\u00fccken werden wohl erst mit der Firmware QTS 5.1.5.2645 build 20240116 and later behoben, welche noch sehr neu ist.<br \/>\nAuch wird die neue Firmware als \"Staged Rollout\" verteilt. Man muss sich im Moment selber aktiv bem\u00fchen die Firmware von <\/em><em>dieser Seite<\/em><em> zu erhalten.<br \/>\nEs ist ehr ungew\u00f6hlich, dass ein Security-Advisory von QNAP so zeitnah nach dem Release einer Firmware erscheint. K\u00f6nnte ein Hinweis sein, dass das Ganze nicht ganz so harmlos ist.<\/em><\/p>\n<h2>Cyberangriffe und Ransomware-F\u00e4lle<\/h2>\n<p>Die letzten Tage fanden einige Ransomware-Infektionen und Cyberangriffe statt. Einige F\u00e4lle hatte ich separat thematisiert &#8211; nachfolgend fasse ich weitere F\u00e4lle zusammen. Es rappelt gewaltig, und Reaktionen der Verantwortlichen lassen sich als \"hilflos bis grotesk\" einstufen.<\/p>\n<h3>BlackCat-Ransomware-Gruppe zielt auf Infrastruktur in Europa<\/h3>\n<p>Die Ransomware-Gruppe BlackCat versucht nun, kritische Infrastrukturen in Europa \u00fcber SerCide zu st\u00f6ren. Sercide ist ein Unternehmen f\u00fcr spezialisierte Dienstleistungen f\u00fcr kleine und mittlere Unternehmen in der Energieverteilung. Deren System wird in 600 Gemeinden in Spanien mit 190 Vertriebsunternehmen eingesetzt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1757070350653808986\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\" Sercide \" src=\"https:\/\/i.postimg.cc\/VNJNJf7Y\/image.png\" alt=\" Sercide \" \/><\/a><\/p>\n<h3>Ransomware bei Kreyenhop &amp; Kluge<\/h3>\n<p>Kreyenhop &amp; Kluge ist Opfer der Hunters International Ransomware-Gang geworden. Das geht aus nachfolgendem <a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1756998095370387548\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> hervor, in dem mich HackManac \u00fcber den Vorfall informiert hat. Die Hunters International Ransomware-Gruppe gibt an, 438,9 GB an Daten, insgesamt 1.241.127 Dateien, bei der Infektion abgezogen zu haben. Als Frist zur Zahlung eines L\u00f6segeld wurde der 13. Februar 2024 festgelegt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1756998095370387548\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/s26HbwZM\/image.png\" \/><\/a><\/p>\n<p>Gestern war die Unternehmenswebseite f\u00fcr mich nicht zu erreichen. Kreyenhop &amp; Kluge ist eine Import-\/Export-Firma bzw. ein Handelsunternehmen, welches seit 90 Jahren (drei Generationen) besteht. Von Oyten, vor den Toren Bremens, importiert das Unternehmen exotische Lebensmittel aus Asien und dem Orient, um Profi- und Hobbyk\u00f6che in Deutschland und Europa zu beliefern. Das Sortiment umfasst ca. 3.500 Artikel aus dem Food- und Non-Food-Bereich.<\/p>\n<h3>Angriff auf Caravan and Motorhome Club (CAMC)<\/h3>\n<p>The Register berichtet im Beitrag <a href=\"https:\/\/www.theregister.com\/2024\/02\/12\/europes_largest_caravan_and_rv\/\" target=\"_blank\" rel=\"noopener\">Europe's largest caravan club admits wide array of personal data potentially accessed<\/a>, dass Europas gr\u00f6\u00dfter Caravan- und Wohnmobilclub (CAMC) mit \u00fcber 1 Million Mitglieder Opfer eines Cyberangriffs wurde. Bisher konnten Experten immer noch nicht\u00a0 herausfinden, ob die Daten der Mitglieder gestohlen wurden. \"Das Cybersicherheitsteam, das die forensische Untersuchung durchf\u00fchrt, kann nicht best\u00e4tigen, dass auf Mitgliedsdaten zugegriffen wurde, diese gestohlen wurden oder auf unautorisierte Weise verwendet werden\", sagte Nick Lomas, Generaldirektor der CAMC.<\/p>\n<h3>Angriff auf Stadtgemeinde Korneuburg<\/h3>\n<p>Auf die Stadtgemeinde Korneuburg in Nieder\u00f6sterreich gab es einen Cyberangriff, bei dem die Systeme, einschlie\u00dflich der Backup-Systeme, durch\u00a0 Ransomware verschl\u00fcsselt wurden. heise hat in <a href=\"https:\/\/www.heise.de\/news\/Ransomware-legt-Stadtverwaltung-in-Oesterreich-lahm-und-verzoegert-Bestattungen-9625161.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> berichtet und auch erw\u00e4hnt, dass dort keine Sterbeurkunden mehr ausgestellt werden k\u00f6nnen.<\/p>\n<h3>Krankenhaus Lindenbrunn lahm gelegt<\/h3>\n<p>Das Krankenhaus Lindenbrunn in Coppenbr\u00fcgge (Niedersachsen) wurde Opfer eines Cyberangriffs, wie KMA-Online in <a href=\"https:\/\/www.kma-online.de\/aktuelles\/it-digital-health\/detail\/cyberangriff-krankenhaus-lindenbrunn-von-hackern-lahmgelegt-51514\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> berichtete (via <a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1757023071272055068\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>). Die Klinik, die zum Gesundheits- und Pflegeeinrichtungen Lindenbrunn e. V. (GPL) geh\u00f6rt, stellte laut eigenen Angaben am Abend des 9. Februar 2024 den Cyberangriff fest. Umfang und Ausma\u00df des Angriffs ist nicht bekannt &#8211; es d\u00fcrfte aber Ransomware sein, weil Forderungen zur Wiederherstellung des Systems eingegangen seien.<\/p>\n<h3>Rum\u00e4nien: Ransomware zwingt 18 Kliniken in die Knie<\/h3>\n<p>In Rum\u00e4nien hat es einen Angriff mit Ransomware gegeben, der als Folge 18 Kliniken in einen Offline-Betrieb gezwungen hat. Die Kollegen von Bleeping Computer haben den Vorfall in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-attack-forces-25-romanian-hospitals-to-go-offline\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen und Details verraten.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Laut<a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1757391905988493667\" target=\"_blank\" rel=\"noopener\"> diesem Tweet<\/a> bzw. <a href=\"https:\/\/www.csoonline.com\/de\/a\/hackerangriff-legt-21-rumaenische-krankenhaeuser-lahm,3681254\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> <span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">mussten min. 21 Krankenh\u00e4user vom Netz genommen werden, nachdem ein <\/span><span class=\"r-18u37iz\">Ransomware<\/span><span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">-Angriff ihr Gesundheitsmanagement-System lahmgelegt hatte.<\/span><\/p>\n<h3>Offener Brief wegen EHDS<\/h3>\n<p>Die EU will die medizinischen Daten von Millionen B\u00fcrgern im European Health Data Space (EHDS) zusammenf\u00fchren. F\u00fcr diesen Europ\u00e4ischen Gesundheitsdatenraum laufen gerade die finalen Verhandlungen. Netzpolitik hat in <a href=\"https:\/\/netzpolitik.org\/2024\/offener-brief-zum-ehds-grundrechte-der-europaeischen-patientinnen-wahren\/#netzpolitik-pw\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einen offenen Brief thematisiert (siehe folgender Tweet), in dem B\u00fcrgerrechtsorganisationen warnen. Die Patienten brauchen mehr Kontrolle \u00fcber ihre Gesundheitsdaten und ein umfassendes Widerspruchsrecht.<\/p>\n<p><a href=\"https:\/\/netzpolitik.org\/2024\/offener-brief-zum-ehds-grundrechte-der-europaeischen-patientinnen-wahren\/#netzpolitik-pw\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Offener Brief wegen EHDS\" src=\"https:\/\/i.postimg.cc\/xdjtV71D\/image.png\" alt=\"Offener Brief wegen EHDS\" \/><\/a><\/p>\n<h3>Bochum fehlen gelbe S\u00e4cke wegen Cyberangriff<\/h3>\n<p>Welche praktischen Konsequenzen ein Cyberangriff neben lahm gelegten Verwaltungen haben kann, zeigt nachfolgender Tweet. In der Stadt Bochum gibt es keine gelben S\u00e4cke f\u00fcr Plastikabfall mehr, weil Hersteller die 900.000 bestellten Exemplare wegen eines Cyberangriffs nicht liefern k\u00f6nnen. Die WAZ berichtet <a href=\"https:\/\/www.waz.de\/staedte\/bochum\/gelbe-saecke-in-bochum-tausende-haushalte-muessen-warten-id241595466.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<p><a href=\"https:\/\/www.waz.de\/staedte\/bochum\/gelbe-saecke-in-bochum-tausende-haushalte-muessen-warten-id241595466.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff und gelbe S\u00e4cke\" src=\"https:\/\/i.postimg.cc\/qMz9KNs6\/image.png\" alt=\"Cyberangriff und gelbe S\u00e4cke\" \/><\/a><\/p>\n<h2>Weitere Meldungen<\/h2>\n<p>Hier noch einige ganz kurze Meldungen aus dem Bereich Cybersicherheit. Manche echt skurril, andere tragisch und zeigen das Dilemma, in dem Beh\u00f6rden und Firmen stecken.<\/p>\n<ul>\n<li>Laut der <a href=\"https:\/\/www.ibtimes.com\/middle-east-conflict-live-egypt-reportedly-issues-2-week-ultimatum-hamas-over-truce-deal-3724391\" target=\"_blank\" rel=\"noopener\">International Business Times<\/a> behaupten Hacker aus Bahrain, das System der 5. Flotte der US-Marine erfolgreich angegriffen zu haben.<\/li>\n<li>Josef Cox berichtet in <a href=\"https:\/\/www.404media.co\/woman-sues-sex-toy-retailer-adam-and-eve-claiming-it-shared-data-about-her-dildos\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass ein Frau eine eine Sammelklage gegen den gro\u00dfen Sexspielzeughersteller Adam and Eve, weil er Informationen \u00fcber ihre Suchanfragen nach Sexspielzeug an Google weitergibt. Nachfolgender Tweet gibt einen Einblick, was so an Google mitgeteilt wird, was im Einkaufswagen liegt.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.404media.co\/woman-sues-sex-toy-retailer-adam-and-eve-claiming-it-shared-data-about-her-dildos\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/cH8v6Rx1\/image.png\" \/><\/a><\/p>\n<p>Dann gibt es noch das Drama Online-Kfz-Zulassung \"i-Kfz\", \u00fcber das ich im Dezember 2023 im Artikel <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/17\/70-der-kfz-zulassungsstellen-werden-wegen-sicherheitsmngel-fr-digitale-kfz-zulassung-i-kfz-gesperrt\/\">70% der KFZ-Zulassungsstellen werden wegen Sicherheitsm\u00e4ngel f\u00fcr digitale KFZ-Zulassung (i-KFZ) gesperrt<\/a> berichtete. Zum 1. Januar 2024 wurden einige Kommunen mit ihrer IT wegen Sicherheitsm\u00e4ngeln f\u00fcr i-Kfz gesperrt. Die Praxistauglichkeit (oder Nichttauglichkeit) beleuchtet folgender Tweet bzw. <a href=\"https:\/\/www.tagesschau.de\/wirtschaft\/verbraucher\/elektronische-autozulassung-i-kfz-100.html\" target=\"_blank\" rel=\"noopener\">dieser Beitrag<\/a> der Tagesschau.<\/p>\n<p><a href=\"https:\/\/www.tagesschau.de\/wirtschaft\/verbraucher\/elektronische-autozulassung-i-kfz-100.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"i-KFZ\" src=\"https:\/\/i.postimg.cc\/mD2yz6c3\/image.png\" alt=\"i-KFZ\" \/><\/a><\/p>\n<p>Und noch ein Splitter, der die \"Ahnungs- und Hilflosigkeit\" deutscher Firmen und Verwaltungen reflektiert. Die Tage hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/11\/gemeinde-petersberg-opfer-eines-cyberangriffs-7-feb-2024\/\">Gemeinde Petersberg Opfer eines Cyberangriffs (7. Feb. 2024)<\/a> den ersten Beigeordnete der Gemeinde, Hartwig Blum, zitiert, der konstatierte: \"Ein gr\u00f6\u00dferer Schaden konnte verhindert werden, nachdem bereits IT-Experten sowie Sicherheitsbeh\u00f6rden eingeschaltet worden waren.\"<\/p>\n<p>Schlimmer geht's (n)immer, wie ich die Tage gelesen habe. Da gab es Beitr\u00e4ge wie bei <a href=\"https:\/\/www.csoonline.com\/de\/a\/justiz-bei-cyberangriffen-oft-machtlos,3728741\" target=\"_blank\" rel=\"noopener\">csoonline.com<\/a> mit der Information, dass die \"Justiz bei Cyberangriffen oft machtlos sei\". Denn die b\u00f6sen hacken greifen die Unternehmen aus dem Ausland an, die T\u00e4ter m\u00fcssen keine gro\u00dfe Angst vor der deutschen Justiz haben. Ausgangspunkt der Berichte ist eine Mahnung des Bitkom-Verbands, dass Unternehmen und Beh\u00f6rden daher mehr Anstrengungen zur Selbsthilfe unternehmen m\u00fcssen. Lest ggf. bei CSO nach, was der Bitkom zum Thema so beisteuert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein kleiner Sammelbeitrag zu Themen der Cybersicherheit. Es gibt einen freien Rhysida Ransomware-Decryptor f\u00fcr Windows, um verschl\u00fcsselte Dateien wiederherzustellen. Der Defender mit kann mit einem Komma ausgetrickst werden, so dass Angriffe nicht mehr erkannt werden. Dann sind einige &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/13\/cyberangriffe-kreyenhop-kluge-kliniken-schwachstellen-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292156","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292156"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292156\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}