{"id":292742,"date":"2024-02-26T13:58:31","date_gmt":"2024-02-26T12:58:31","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292742"},"modified":"2024-02-28T01:46:05","modified_gmt":"2024-02-28T00:46:05","slug":"ransomware-angriff-auf-verbraucherzentrale-hessen-22-feb-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/26\/ransomware-angriff-auf-verbraucherzentrale-hessen-22-feb-2024\/","title":{"rendered":"Ransomware-Angriff auf Verbraucherzentrale Hessen (22. Feb. 2024)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>Noch ein kurzer Nachtrag von Ende letzter Woche. Die Verbraucherzentrale Hessen ist Opfer eines Cyberangriffs geworden. Hierbei gelang es einer Ransomware wohl Dateien auf dem Server sowie auch in einigen Backup-Systemen zu verschl\u00fcsseln. Die Verbraucherzentrale war teilweise nicht mehr erreichbar, kann aber zumindest telefonisch wieder erreicht werden. <strong>Erg\u00e4nzung:<\/strong> Die Verbraucherzentrale Hessen ist Opfer von ALPHV geworden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/d203d7ceec8a40d48ea6370d8d55a25e\" alt=\"\" width=\"1\" height=\"1\" \/>Der Angriff auf die IT-Struktur der Verbraucherzentrale Hessen wurde wohl am fr\u00fchen Donnerstag Morgen, den 22. Februar 2024, bemerkt. Das Thema ist an mir schlicht vorbei gegangen (der Tipp kam dieses Mal von meiner Frau). Wie die Verbraucherzentrale Hessen in einer <a href=\"https:\/\/www.verbraucherzentrale-hessen.de\/pressemeldungen\/verbraucherzentrale\/hackerangriff-auf-verbraucherzentrale-hessen-92732\" target=\"_blank\" rel=\"noopener\">Pressemitteilung schreibt<\/a>, gab es bei einen Angriff auf die IT-Infrastruktur, wobei Ransomware Daten auf dem Server und einigen Backup-Systemen verschl\u00fcsselt hat.<\/p>\n<h2>Telefon- und E-Mail-System gest\u00f6rt<\/h2>\n<p>Deswegen war die Verbraucherzentrale Hessen am Freitag telefonisch nicht erreichbar. Das ist inzwischen behoben, die Organisation ist telefonisch wieder erreichbar. Auch die Internetseite der Verbraucherzentral ist erreichbar und die Beratungsstellen sind regul\u00e4r ge\u00f6ffnet. Die E-Mail-Kommunikation ist derzeit zwar m\u00f6glich, aber in Teilen immer noch eingeschr\u00e4nkt.<\/p>\n<h2>Ausma\u00df des Schadens unklar<\/h2>\n<p>Noch nicht erkennbar sei, so die Verbrauchersch\u00fctzer,\u00a0 ob bzw. welche Daten bei diesem Ransomware-Angriff abgeflossen sind. Sobald Klarheit dar\u00fcber herrscht, werden die Betroffenen informiert. Die Verbraucherzentrale Hessen ist seit jeher dem Datenschutz verpflichtet und speichert daher nur sehr wenige Daten von Verbraucherinnen und Verbrauchern auf ihren Servern.<\/p>\n<p>Die IT-Sicherheitsstelle des Landes Hessen und die Datenschutzbeauftragte der Verbraucherzentrale Hessen sind informiert. Strafanzeige bei der Polizei Hessen ist gestellt. Der Landesdatenschutzbeauftragte ist vorsorglich informiert, hei\u00dft es auf der Seite der Verbrauchzentrale Hessen. Derzeit ist noch nicht vollst\u00e4ndig bekannt, wie es zu diesem Hacker-Angriff kommen konnte. Die Verbraucherzentrale Hessen arbeitet jedoch eng mit externen IT-Sicherheitsexperten zusammen, um den Vorfall aufzuarbeiten.<\/p>\n<h2>Angriff durch ALPHV-Ransomware<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Verbraucherzentrale Hessen ist Opfer der Ransomware-Gruppe ALPHV geworden. Das geht aus folgendem <a href=\"https:\/\/twitter.com\/Gi7w0rm\/status\/1762626315486691390\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> hervor.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Gi7w0rm\/status\/1762626315486691390\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/cH77cthZ\/image.png\" alt=\"ALPHV Angriff auf Verbraucherzentrale Hessen\" \/><\/a><\/p>\n<p>Bedeutet, dass die Ransomware-Gruppe ALPHV (Black Cat) wohl Daten erbeutet hat und diese dann ver\u00f6ffentlichen will.<\/p>\n<h2>Die ALPHV\/Blackcat-Ransomware-Gruppe<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/86f4dd1e44af41a389d59e3dc4963d85\" alt=\"\" width=\"1\" height=\"1\" \/>Bei ALPHV\/Blackcat handelt es sich um eine Ransomware-Gruppe, die seit Ende 2021 aktiv ist. Die Gruppe hat ihre Schadsoftware in Rust geschrieben, und ist dadurch in der Lage, sowohl Systeme mit Windows als auch mit Linux anzugreifen. Die Gruppe ALPHV vermarktet ihr Ransomware-as-a-service in Cybercrime-Foren und betreibt ein Partnerprogramm.<\/p>\n<p>Neben der Verschl\u00fcsselung der Dateien auf den infizierten Systemen werden vorher Daten abgezogen. Die Gruppe ist daf\u00fcr bekannt, dass sie gestohlene Daten weitergibt, wenn ihre L\u00f6segeldforderungen nicht erf\u00fcllt werden, und betriebt zu diesem Zweck mehrere Dark Web-Blogs.<\/p>\n<p>Hier im Blog gibt es einige Beitr\u00e4ge zu den Aktivit\u00e4ten der Ransomware-Gruppe (siehe Links am Artikelende). So ist der Angriff auf die Hotelkette Motel On ein Werk von ALPHV\/Blackcat (<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/08\/blackcat-cyberangriff-auf-motel-one-gruppe-daten-verffentlicht\/\">BlackCat Cyberangriff auf Motel One Gruppe; Daten ver\u00f6ffentlicht<\/a>). Die Tage hatte ich berichtet (<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/06\/blackcat-verschlsselt-us-unternehmen-henry-schein-zum-dritten-mal\/\">BlackCat verschl\u00fcsselt US-Unternehmen Henry Schein zum dritten Mal<\/a>), dass Blackcat sich damit br\u00fcstete, das US-Unternehmen Henry Schein zum Dritten Mal binnen Wochen angegriffen und deren Systeme verschl\u00fcsselt zu haben. Im Dezember 2023 fand eine Zerschlagungsoperation des FBI gegen die Gruppe statt (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/20\/fbi-strafverfolger-legen-alphv-blackcat-ransomware-gruppe-lahm-dez-2023\/\" rel=\"bookmark\">FBI\/Strafverfolger legen ALPHV\/Blackcat-Ransomware-Gruppe lahm (Dez. 2023)<\/a>). Das scheint dann aber nicht lange vorgehalten zu haben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/06\/blackcat-verschlsselt-us-unternehmen-henry-schein-zum-dritten-mal\/\">BlackCat verschl\u00fcsselt US-Unternehmen Henry Schein zum dritten Mal<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/27\/japanischer-konzern-seiko-opfer-der-blackcat-ransomware-gang\/\">Japanischer Konzern Seiko Opfer der BlackCat Ransomware-Gang<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/08\/blackcat-cyberangriff-auf-motel-one-gruppe-daten-verffentlicht\/\">BlackCat Cyberangriff auf Motel One Gruppe; Daten ver\u00f6ffentlicht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/01\/netzbetreiber-creos-luxembourg-opfer-der-blackcat-ransomware\/\">Netzbetreiber Creos Luxembourg Opfer der BlackCat Ransomware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/07\/07\/ransomware-gruppe-alphv-blackcat-mit-neuen-erpressungstechniken-durchsuchbar-datenbank\/\">Ransomware-Gruppe ALPHV (Blackcat) mit neuen Erpressungstechniken (durchsuchbar Datenbank)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/16\/wenn-ransomware-gruppen-alphv-opfer-bei-der-sec-verpetzen\/\">Wenn Ransomware-Gruppen (AlphV) Opfer bei der SEC verpetzen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/29\/einer-der-grten-gesundheitsanbieter-michigans-wurde-opfer-der-alphv-ransomware-gang\/\">Einer der gr\u00f6\u00dften Gesundheitsanbieter Michigans wurde Opfer der ALPHV-Ransomware-Gang<\/a><br \/>\n<a href=\"news: Details zum Dena-Angriff, Fresenius Medical Care, Bluetooth-Schwachstelle und mehr\">Cyber-News: Details zum Dena-Angriff, Fresenius Medical Care, Bluetooth-Schwachstelle und mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/11\/mgm-resorts-international-opfer-eines-cyberangriffs-spielcasinos-webseiten-und-dienste-down\/\">MGM Resorts International Opfer eines Cyberangriffs: Spielcasinos, Webseiten und Dienste down<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/20\/fbi-strafverfolger-legen-alphv-blackcat-ransomware-gruppe-lahm-dez-2023\/\" rel=\"bookmark\">FBI\/Strafverfolger legen ALPHV\/Blackcat-Ransomware-Gruppe lahm (Dez. 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Nachtrag von Ende letzter Woche. Die Verbraucherzentrale Hessen ist Opfer eines Cyberangriffs geworden. Hierbei gelang es einer Ransomware wohl Dateien auf dem Server sowie auch in einigen Backup-Systemen zu verschl\u00fcsseln. Die Verbraucherzentrale war teilweise nicht mehr erreichbar, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/26\/ransomware-angriff-auf-verbraucherzentrale-hessen-22-feb-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292742","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292742","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292742"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292742\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292742"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292742"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}