{"id":292942,"date":"2024-03-02T11:08:55","date_gmt":"2024-03-02T10:08:55","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292942"},"modified":"2024-07-21T08:42:51","modified_gmt":"2024-07-21T06:42:51","slug":"sicherheitsmeldungen-1-mrz-woche-2024-aee-europe-bad-schwalbach-hochschule-kempten-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/02\/sicherheitsmeldungen-1-mrz-woche-2024-aee-europe-bad-schwalbach-hochschule-kempten-und-mehr\/","title":{"rendered":"Sicherheitsmeldungen 1. M&auml;rz-Woche 2024: AEE Europe, Bad Schwalbach, Hochschule Kempten und mehr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Heute noch ein Sammelbeitrag zu Sicherheitsthemen, die die Tage so angefallen sind. Ein deutscher Darknet-Marktplatz ging durch die Polizei offline. Es gab mehrere F\u00e4lle von Ransomware, und es liegen neue Erkenntnisse von diesem und jenem Cybervorfall vor. Zudem hat das BSI einige Handreichungen f\u00fcr Cybersicherheit &#8211; auch f\u00fcr Feuerwehren &#8211; ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Cybervorf\u00e4lle der Woche<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/b60241b151614038bd89de1b0c02682b\" alt=\"\" width=\"1\" height=\"1\" \/>In dieser Woche gab es mehrere Cybervorf\u00e4lle, die ich hier kurz erw\u00e4hnen m\u00f6chte. Zum 28. Februar 2024 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/28\/cyber-news-alphv-zurck-neue-angriffe-auf-neuburg-schrobenhausen-und-mehr-feb-2024\/\">Cyber-News: ALPHV zur\u00fcck; Neue Angriffe auf Neuburg-Schrobenhausen und mehr (Feb. 2024)<\/a> auch erw\u00e4hnt, dass es meinen Informationen nach einen Cyberangriff auf AEE Europe gegeben hat, bei dem Systeme kompromittiert wurden. Auf den Webseiten des Unternehmens aus \u00d6sterreich, die im Engineering &amp; Construction-Management in Europa aktiv sind, konnte ich bisher nichts zu einem solchen Vorfall finden. Ich habe inzwischen eine Anfrage per Mail an das Unternehmen gestellt. Die wurde auch abgerufen, wie ich am Autoresponder gesehen habe, bisher hat sich das Unternehmen aber einer Antwort enthalten. Ein Dementi ist jedenfalls nicht erfolgt. Aber es gab weitere Sicherheitsvorf\u00e4lle, die die Betroffenen \u00f6ffentlich gemacht haben.<\/p>\n<h3>Sicherheitsvorfall in Bad Schwalbach<\/h3>\n<p>Bad Schwalbach ist eine Kommune in Hessen, und die hatten vor zwei Wochen Cybervorfall und haben die Tage die IT-Systeme offline genommen &#8211; ich habe es im Radio vernommen, da die Kommune nicht so weit von mir entfernt liegt. Der Kurzbericht der Hessenschau ist <a href=\"https:\/\/www.hessenschau.de\/panorama\/hackerangriff-auf-stadtverwaltung-in-bad-schwalbach-v1,kurz-angriff-180.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> zu finden. Dazu hei\u00dft es:<\/p>\n<ul>\n<li>\"Unregelm\u00e4\u00dfigkeiten\" in einer Anwendung seien bereits vor zwei Wochen aufgefallen.<\/li>\n<li>Untersuchungen h\u00e4tten gezeigt, dass es sich um einen \"Sicherheitsvorfall\", handelte.<\/li>\n<li>Nach zwei Wochen seien alle Verbindungen ins Internet vorsichtshalber gekappt worden.<\/li>\n<\/ul>\n<p>Nun ist die Stadtverwaltung derzeit nur telefonisch und \u00fcber ein externes Email-Fach erreichbar. Die Meldung der Stadt ist <a href=\"https:\/\/www.bad-schwalbach.de\/stadt-leben\/aktuelles\/it-sicherheitsvorfall\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> mit folgendem Text abrufbar:<\/p>\n<blockquote><p><strong>Die Stadt Bad Schwalbach informiert \u2013 IT-Sicherheitsvorfall<\/strong><\/p>\n<p>Vor zwei Wochen wurden auf einigen IT-Systemen der Stadt Bad Schwalbach Auff\u00e4lligkeiten festgestellt.<\/p>\n<p>Nach einem Anfangsverdacht und einer Untersuchung durch einen IT-Forensik-Dienstleister ging man zun\u00e4chst von einer technischen St\u00f6rung im Zusammenhang mit der Implementierung eines neuen Backup-Systems aus. Nach weiteren Untersuchungen besteht aber aktuell Gewissheit, dass es sich um einen IT-Sicherheitsvorfall handelt.<\/p>\n<p>Vorsichtshalber wurden alle Verbindungen ins Internet gekappt.<br \/>\nDaher ist die Stadtverwaltung, inklusive aller Au\u00dfenstellen, zurzeit nur telefonisch unter 06124\/500-0 erreichbar.<\/p><\/blockquote>\n<p>Nachfolgender Tweet von Jens Lange hat mich wieder an den Vorfall erinnert.<\/p>\n<p><a href=\"https:\/\/kommunaler-notbetrieb.de\/2024\/02\/28\/stadtverwaltung-bad-schwalbach\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Sicherheitsvorfall in Bad Schwalbach\" src=\"https:\/\/i.postimg.cc\/5t168GsC\/image.png\" alt=\"Sicherheitsvorfall in Bad Schwalbach\" \/><\/a><\/p>\n<h3>Hochschule Kempten offline<\/h3>\n<p>Die Hochschule Kempten (Allg\u00e4u) hat einen Cyberangriff erlitten, wie man in <a href=\"https:\/\/www.hs-kempten.de\/hochschule\/aktuelles\/artikel\/hacker-angriff-auf-die-hochschule-kempten-2598\" target=\"_blank\" rel=\"noopener\">dieser Stellungname<\/a> zum 1.3.2024 offen legt. Der Angriff wurde am 27. Februar 2024 bemerkt. O-Ton der ersten Verlautbarung:<\/p>\n<blockquote><p>Die Hochschule Kempten ist am 27.02.2024 Ziel eines Hacker-Angriffs geworden. Trotz sehr hoher Sicherheitsvorkehrungen ist es den Kriminellen gelungen, sich Zugriff auf Teile der IT-Infrastruktur der Hochschule zu verschaffen. Als sofortige Sicherheitsma\u00dfnahme wurden der Zugang und die Nutzung zu mehreren IT-Systemen gesperrt. Auch die Kommunikationsinfrastruktur wurde eingeschr\u00e4nkt. Dar\u00fcber hinaus wurden die Polizei und einsprechende Beh\u00f6rden eingeschaltet.<\/p>\n<p>Aktuell arbeiten alle Verantwortlichen mit Hochdruck daran, den Angriff zu stoppen, dessen Ausma\u00df zum jetzigen Zeitpunkt noch nicht abgesch\u00e4tzt werden kann.<\/p><\/blockquote>\n<p>Die Hochschule ist derzeit per E-Mail von und nach au\u00dfen nicht erreichbar. Das Telefonsystem funktioniert. Die Hochschule setzte in der Folge des Hacker-Angriffs zum 1. M\u00e4rz 2024 alle Passw\u00f6rter zur\u00fcck. Golem hat es in <a href=\"https:\/\/www.golem.de\/news\/kempten-deutsche-hochschule-nimmt-nach-hackerangriff-systeme-offline-2403-182773.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufbereitet und zitiert weitere Quellen, nachdem es ein Ransomware-Befall ist, und Dateien verschl\u00fcsselt worden seien.<\/p>\n<h2>Warnungen und Nachbereitungen<\/h2>\n<p>Vom BSI gibt es einige Warnungen und Leitlinien in Sachen Cybersicherheit. Und zum Cybervorfall der Stadt Potdam gibt es einen Untersuchungsbericht. Hier ein \u00dcberblick \u00fcber diese Themen.<\/p>\n<h3>Untersuchungsbericht zum Cybervorfall Potsdam<\/h3>\n<p>Ich hatte \u00fcber Cybervorf\u00e4lle in der Stadt Potsdam mehrfach im Blog berichtet (siehe Links am Artikelende). Ende 2022 musste die Stadt ihre IT erneut offline nehmen, weil es einen Verdacht auf einen Vorfall gab. Jens Lange weist in nachfolgenden <a href=\"https:\/\/twitter.com\/ein_ISB\/status\/1763618318085222705\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> darauf hin, dass die IT erst im M\u00e4rz 2023 wieder vollst\u00e4ndig in Betrieb war.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ein_ISB\/status\/1763618318085222705\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Untersuchungsbericht zum Cybervorfall Potsdam\" src=\"https:\/\/i.postimg.cc\/RhWVjvjJ\/image.png\" alt=\"Untersuchungsbericht zum Cybervorfall Potsdam\" width=\"548\" height=\"337\" \/><\/a><\/p>\n<p>Nun wurde der Druck zur Offenlegung durch <a href=\"https:\/\/egov.potsdam.de\/public\/vo020?VOLFDNR=2001920\" target=\"_blank\" rel=\"noopener\">die Politiker<\/a> der Stadt wohl so gro\u00df, dass der Abschlussbericht ver\u00f6ffentlicht wurde. Die <a href=\"https:\/\/egov.potsdam.de\/public\/vo020?0--attachments-expandedPanel-content-body-rows-1-cells-2-cell-link&amp;VOLFDNR=2001920\" target=\"_blank\" rel=\"noopener\">\u00f6ffentliche Version<\/a> wurde aber um kritische Inhalte wurden herausgenommen. Jens Lange schreibt dazu: <em>Der urspr\u00fcngliche Bericht zu dem #Sicherheitsvorfall umfasste 10 Seiten mehr. Angaben zu \"sicherheitsrelevanten Bereichen\" und \"offensichtliche M\u00e4ngel in der Darstellung\" seien ge\u00e4ndert und verbessert worden<\/em>. Im Prinzip erf\u00e4hrt man im \u00f6ffentlichen Bericht nichts, au\u00dfer Selbstbeweihr\u00e4ucherung der Gremien. Details \u00fcber Vers\u00e4umnisse oder Schwachstellen: Fehlanzeige, Nada. So geht Cybersecurity in Deutschland.<\/p>\n<h3>Euskirchen nach SIT-Vorfall nicht mehr handlungsf\u00e4hig<\/h3>\n<p>Ende Oktober 2023 kam es zu einem Cybervorfall beim Kommunaldienstleister S\u00fcdwestfalen IT (SIT), bei dem \u00fcber 100 Kommunen beeintr\u00e4chtigt wurden. Die Stadt Euskirchen war durch den Ausfall der IT so gut wie nicht mehr handlungsf\u00e4hig. Details lassen sich in <a href=\"https:\/\/www.rundschau-online.de\/region\/euskirchen-eifel\/euskirchen\/euskirchen-kaemmerer-uebt-scharfe-kritik-nach-cyber-attacke-745299\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> nachlesen.<\/p>\n<h3>CERT-Warnung vor Ivanti-Schwachstellen<\/h3>\n<p>Zu den Schwachstellen in Ivanti-Produkten hatte ich je mehrere Blog-Beitr\u00e4ge ver\u00f6ffentlicht (z.B. <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/13\/cybersicherheit-bei-fortios-ssl-vpn-und-ivanti-connect-secure-brennt-die-htte\/\">Cybersicherheit: Bei FortiOS SSL VPN und Ivanti Connect Secure \"brennt die H\u00fctte\"<\/a>). Patchen reicht nicht, die Angreifer k\u00f6nnen pertinent im System sein.<\/p>\n<p><a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2024\/2024-205101-1032\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"CERT-Warnung vor Ivanti-Schwachstellen\" src=\"https:\/\/i.postimg.cc\/J4sXjLYF\/image.png\" alt=\"CERT-Warnung vor Ivanti-Schwachstellen\" \/><\/a><\/p>\n<p>CERT-Bund und Mandiant warnen nun davor, dass es pertinente Malware auf Ivanti Systemen geben k\u00f6nnte. Ivanti stellt daher eine aktualisierte Version des Integrit\u00e4tspr\u00fcfungs-Tools zur Verf\u00fcgung, um diese besser erkennen zu k\u00f6nnen. Details finden sich in <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2024\/2024-205101-1032\" target=\"_blank\" rel=\"noopener\">dieser CERT-Bund-Meldung<\/a>.<\/p>\n<h3>Weg in die Basis-Absicherung f\u00fcr Feuerwehr<\/h3>\n<p>Vom BSI gibt es einen Leitfaden \"Weg in die Basis-Absicherung\" (WiBA). Jens Lange weist <a href=\"https:\/\/twitter.com\/ein_ISB\/status\/1763551384199123006\" target=\"_blank\" rel=\"noopener\">hier<\/a> darauf hin, dass es jetzt auch eine \"Feuerwehr-Edition\" mit Ampel als Risikoindikator gebe. Mit wenig Aufwand sollen Feuerwehren und deren Leitstellen den Stand zur Informationssicherheit erheben und verbessern k\u00f6nnen. Die Details sind <a href=\"https:\/\/www.feuerwehrverband.de\/informationssicherheit-bei-feuerwehren-und-in-leitstellen-schuetzen\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> abrufbar.<\/p>\n<p>Patrick hat mich per Mail ebenfalls darauf hingewiesen: IT-Grundschutz:<em> BSI hilft Feuerwehren bei Informationssicherheit &#8211; Der Deutsche Feuerwehrverband und das BSI kooperieren, um vor allem Leit- und Befehlsstellen mit einer Checkliste den Weg in die IT-Basisabsicherung zu ebnen. <\/em>Irgendwie cool, obwohl, einen Haken gibt es noch, auf den Patrick hinweist. Die in Version 1 als Excel-Tabelle ver\u00f6ffentlichte Checkliste fragt<br \/>\nunter anderem den Umgang mit Backups, Updates, Fernwartung, Mail-Clients, Office-Anwendungen und Browsern ab.<\/p>\n<p>\"Ist die Nutzung nicht ben\u00f6tigter Dateiformate untersagt und soweit m\u00f6glich blockiert?\", hei\u00dft es in der Leitlinie. Macht Sinn, und heise hat das auch in<br \/>\n<a href=\"https:\/\/www.heise.de\/news\/IT-Grundschutz-BSI-hilft-Feuerwehren-bei-Informationssicherheit-9644147.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel aufgegriffen<\/a>. Jetzt sind wir Cybersicher bei der Feuerwehr &#8211; doch halt, wir brauchen Microsoft Office &#8211; wof\u00fcr? Um die Checkliste in Excel ansehen zu k\u00f6nnen.<\/p>\n<h3>BSI-Sicherheitsempfehlungen Browser<\/h3>\n<p>Patrick hat mich auch auf die BSI-Seite <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Verbraucherinnen-und-Verbraucher\/Informationen-und-Empfehlungen\/Cyber-Sicherheitsempfehlungen\/Updates-Browser-Open-Source-Software\/Der-Browser\/Gefahren-und-Risiken\/gefahren-und-risiken.html\" target=\"_blank\" rel=\"noopener\">Der Browser \u2013 Gefahren und Risiken<\/a> hingewiesen, die aber mit Themen wie Flash\/Silverlight &amp; Co. etwas \"aus der Zeit gefallen scheint\".\u00a0 Wie schreibt Patrick: \"<em>informiert das BSI \"aktuell\" zur Cybersicherheit beim Umgang mit dem Browser auch noch \u00fcber den Einsatz von Flash und Silverlight (du erinnerst dich noch daran?). Die ganze Seite wirkt auf mich wie aus vergangenen Jahrzehnten zusammengew\u00fcrfelt und wirft damit die Frage auf, mit welchem Stand der Technik das BSI 2024 arbeitet.\"<\/em><\/p>\n<h3>Informationen zu DORA<\/h3>\n<p>Es gibt eine EU-Verordnung Namens <a href=\"https:\/\/www.bafin.de\/DE\/Aufsicht\/DORA\/DORA_artikel.html?cms_gtp=19669326_list%253D2\" target=\"_blank\" rel=\"noopener\">DORA<\/a> (Digital Operational Resilience Act), die die digitale operationale Resilienz des gesamten europ\u00e4ischen Finanzsektors st\u00e4rken soll. Unter <a href=\"https:\/\/t.co\/bHe3g5X8Ek\" target=\"_blank\" rel=\"noopener\">bafin.de\/dora<\/a> finden beaufsichtigte Unternehmen seit Oktober 2023 Wissenswertes rund um die EU-Verordnung DORA, wie man auf der zum 19.2. 2024 aktualisierten <a href=\"https:\/\/www.bafin.de\/SharedDocs\/Veroeffentlichungen\/DE\/Meldung\/2024\/meldung_2024_02_19_neue_Infoseite_Dora.html\" target=\"_blank\" rel=\"noopener\">BAFIN-Seite<\/a> lesen kann.<\/p>\n<h2>Deutsche Darknet-Plattform Crimemarket zerschlagen<\/h2>\n<p>Der deutschen Polizei und den Strafverfolgern ist die Zerschlagung einer deutschen Plattform Crimemarket im Darknet gelungen, wie die Polizei Nordrhein-Westfalen <a href=\"https:\/\/duesseldorf.polizei.nrw\/presse\/internationaler-und-bundesweiter-grosseinsatz-schlag-gegen-die-groesste-deutschsprachige-kriminelle-handelsplattform-im-internet-jahrelange-ermittlungen-muenden-in-zahlreichen-durchsuchungen-und-massnahmen\" target=\"_blank\" rel=\"noopener\">hier mitteilt<\/a>. Auf der Plattform Crimemarket wurden in verschiedenen Kategorien z.B. Bet\u00e4ubungsmittel, kriminelle Dienstleistungen (z.B. Geldw\u00e4sche, Anleitungen zu Cybercrime-Straftaten), aber auch detaillierte Anleitungen zu schweren Straftaten vertrieben. Neben den Betreibern richten sich die Ermittlungen sowohl gegen die \u00fcber diesen Marktplatz agierenden Anbieter als auch gegen Nutzer.<\/p>\n<p>Das Ermittlungsverfahren gegen die Betreiber l\u00e4uft laut <a href=\"https:\/\/duesseldorf.polizei.nrw\/presse\/schlag-gegen-die-groesste-illegale-deutschsprachige-handelsplattform-im-internet-informationen-zum-stand-der-ermittlungen-und-den-getroffenen-massnahmen\" target=\"_blank\" rel=\"noopener\">dieser Mitteilung<\/a> seit 2020. Die Nutzerzahl dieser Plattform wird mit \u00fcber 180.000 registrierten Benutzern angegeben. Die Plattform war sowohl \u00fcber das sogenannte Darknet als auch frei \u00fcber das Internet (Clearnet) erreichbar.<\/p>\n<p>Am Donnerstag, 29. Februar 2024, wurden abends zeitgleich bundesweit insgesamt 102 Durchsuchungsbeschl\u00fcsse vollstreckt. Der \u00f6rtliche Schwerpunkt der Ma\u00dfnahmen lag mit 36 Durchsuchungsobjekten vor allem in Nordrhein-Westfalen. Hier wurden insgesamt drei Personen festgenommen, so auch der 23-j\u00e4hrige Hauptbeschuldigte an seiner Wohnanschrift im Rhein-Kreis Neuss (Korschenbroich).<\/p>\n<p>Die Polizei stellte zahlreiche Beweismittel, vor allem Mobiltelefone, IT-Ger\u00e4te und Datentr\u00e4ger sicher. In 21 F\u00e4llen stellten die Beamtinnen und Beamten in Nordrhein-Westfalen Bet\u00e4ubungsmittel, u.a. 1 Kilogramm Marihuana sowie diverse Ecstasy-Tabletten sicher. Es wurden insgesamt knapp 600.000 Euro in Bargeld und beweglichen Verm\u00f6genswerten gepf\u00e4ndet. Durch die Polizei wurden insgesamt drei weitere Personen in anderen Bundesl\u00e4ndern festgenommen. Die Domainadresse ist durch die Polizei beschlagnahmt worden. Jetzt richten sich die Ermittlungen sowohl gegen die \u00fcber den illegalen Marktplatz agierenden Anbieter als auch gegen die Nutzer. Die Auswertung der gesicherten Daten, Dokumente und Beweismittel dauert an. Die Kollegen von Bleeping Computer hatten <a href=\"https:\/\/www.bleepingcomputer.com\/news\/legal\/germany-takes-down-largest-cybercrime-market-in-the-country-arrests-6\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> berichtet.<\/p>\n<h2>AlphV\/BlackCat-Kalamit\u00e4ten<\/h2>\n<p>Ich hatte berichtet, dass die Webseiten von ALPHV\/BlackCat im Dezember 2023 zerschlagen wurden (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/20\/fbi-strafverfolger-legen-alphv-blackcat-ransomware-gruppe-lahm-dez-2023\/\">FBI\/Strafverfolger legen ALPHV\/Blackcat-Ransomware-Gruppe lahm (Dez. 2023)<\/a>). Die Tage tauchte ALPHV wieder auf (siehe <a href=\"news: ALPHV zur\u00fcck; Neue Angriffe auf Neuburg-Schrobenhausen und mehr (Feb. 2024)\">Cyber-News: ALPHV zur\u00fcck; Neue Angriffe auf Neuburg-Schrobenhausen und mehr (Feb. 2024)<\/a>). Jetzt lese ich bei <a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1763805369946542519\" target=\"_blank\" rel=\"noopener\">Dominic Alvieri<\/a>, dass die neue BlackCat-Webseite durch eine Beschlagnahmemeldung geblockt wurde.<\/p>\n<p><a href=\"https:\/\/twitter.com\/AlvieriD\/status\/1763805369946542519\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"AlphV\/BlackCat-Kalamit\u00e4ten\" src=\"https:\/\/i.postimg.cc\/Wbpq5dmW\/image.png\" alt=\"AlphV\/BlackCat-Kalamit\u00e4ten\" \/><br \/>\n<\/a><\/p>\n<p>Die von den Strafverfolgungsbeh\u00f6rden beschlagnahmte alte ALPHV BlackCat-Domain verweist aber auf die neue BlackCat 2 Url-Leak-Site, die funktional ist. Katz- und Maus-Spiel, irgendwie.<\/p>\n<h2>Zero-Click Facebook-Konten-\u00dcbernahme<\/h2>\n<p>Ein Sicherheitsforscher hat eine M\u00f6glichkeit gefunden, wie sich Facebook-Konten mit einem einzelnen Mausklick \u00fcbernehmen lassen. Nicola Krassas hat auf X auf den <a href=\"https:\/\/securityaffairs.com\/159782\/hacking\/zero-click-facebook-account-takeover.html\" target=\"_blank\" rel=\"noopener\">Artikel hier<\/a> zum Thema verwiesen. Wurde am 30. Januar 2024 gemeldet und ist inzwischen behoben.<\/p>\n<h2>Chinesische Spionage &#8230;<\/h2>\n<p>Die Tage wurden mir zahlreiche Fundsplitter unter die Augen gesp\u00fclt, die zeigen, wie stark chinesische Hacker- und Spionagegruppen im Gesch\u00e4ft sind und alles und jeden hacken, um die Informationen dem chinesischen Staat anzubieten. Er\u00f6ffnet wurde dies mit einer Reihe von <a href=\"https:\/\/twitter.com\/haxrob\/status\/1759741145591214435\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> \u00fcber das Leak eines chinesischen APT-Vertragspartners. Aus den Dateien geht hervor, wie Bedrohungsakteure Telekommunikationsunternehmen mit dem Ziel kompromittieren, Teilnehmer-Metadaten zur Unterst\u00fctzung von IC-Zielen zu erhalten.<\/p>\n<p><a href=\"https:\/\/twitter.com\/haxrob\/status\/1759741145591214435\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Chinesische APT-Kontraktoren mit Leak\" src=\"https:\/\/i.postimg.cc\/m2NWVSNM\/image.png\" alt=\"Chinesische APT-Kontraktoren mit Leak\" \/><\/a><\/p>\n<p>Von Palo Alto hat die Unit 42 <a href=\"https:\/\/unit42.paloaltonetworks.com\/i-soon-data-leaks\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema publiziert. Dennis Kipker hat in <a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1760947601568870716\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> dann auf den AP-News <a href=\"https:\/\/apnews.com\/article\/china-cybersecurity-leak-document-dump-spying-aac38c75f268b72910a94881ccbb77cb\" target=\"_blank\" rel=\"noopener\">Artikel<\/a> verwiesen, wo das Thema \"Online-Dump von chinesischen Hacking-Dokumenten bietet einen seltenen Einblick in die allgegenw\u00e4rtige staatliche \u00dcberwachung\" aufgegriffen wird. Der Spiegel hat dann im Artikel <a href=\"https:\/\/www.spiegel.de\/ausland\/chinas-cyberspione-spionage-hacker-datenleak-sabotage-podcast-a-07a44462-02fb-4b68-9594-4902f908ffcf\" target=\"_blank\" rel=\"noopener\">Chinas Cyberspione<\/a> die Aussp\u00e4hung des Westens (und speziell der USA) durch chinesische Hacker in einem Podcast aufgegriffen.<\/p>\n<h2>Das Taurus-Leak<\/h2>\n<p>Und dann gab es noch die Abh\u00f6raktion Russlands von einem zwischen Bundeswehroffizieren gef\u00fchrten Gespr\u00e4ch zum Flugk\u00f6rper TAURUS und dessen Einsatz in der Ukraine. Das Gespr\u00e4ch soll per WebEx gef\u00fchrt worden sein, ein Offizier war aus einem Hotel in Singapur zugeschaltet. Echt nett, so was, kannst Du dir nicht ausdenken. Die Kollegen <a href=\"https:\/\/www.golem.de\/news\/taurus-lenkflugkoerper-russland-veroeffentlicht-wohl-abgehoerte-luftwaffen-konferenz-2403-182795.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> haben einige Details dazu.<\/p>\n<h2>Datenschutz beim Mikrozensus in Deutschland<\/h2>\n<p>Ein Blog-Leser hat mich im Diskussionsbereich des Blogs \u00fcber das Thema fehlender Datenschutz beim Mikrozensus in Deutschland aufmerksam gemacht (danke daf\u00fcr). Mike Kuketz hat Andreas B\u00f6rner die M\u00f6glichkeit gegeben, als \"ausgekuckter Teilnehmer dieses Mikrozensus\" seine Eindr\u00fccke bez\u00fcglich des Datenschutzes beim Mikrozensus 2024 <a href=\"https:\/\/www.kuketz-blog.de\/datenschutzverstoesse-beim-mikrozensus-2024-wenn-der-angler-selbst-zum-fisch-wird\/\" target=\"_blank\" rel=\"noopener\">zu ver\u00f6ffentlichen<\/a>. Fazit: Datenschutz findet nicht statt, Cybersicherheit ist ein Fremdwort. Ein Skandal.<\/p>\n<h2>Plattform zum Austausch von Ablauflinks<\/h2>\n<p>Abschlie\u00dfend noch ein Hinweis von Thorsten E. \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/endi24\/status\/1762825179908993187\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>. Die Plattform <a href=\"https:\/\/t.co\/e6gu5UQjrQ\" target=\"_blank\" rel=\"noopener\">http:\/\/1ty.me<\/a> bietet den sicheren Austausch sensibler Informationen \u00fcber einmalige, selbstzerst\u00f6rende Links. Sie erm\u00f6glicht es Benutzern, Passw\u00f6rter oder andere sensible Daten sicher zu versenden, ohne unsichere Methoden wie E-Mail oder Instant Messaging zu verwenden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/endi24\/status\/1762825179908993187\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/C5Jj1k0t\/image.png\" \/><\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/potsdam-offline-ungereimtheiten-erzwingen-server-shutdown\/\">Potsdam offline\u2013Ungereimtheiten erzwingen Server-Shutdown<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/cyberangriffe-das-shitrix-desaster-citrix-netscaler-bug\/\">Cyberangriffe: Gedia &amp; Potsdam Opfer des Shitrix-Desasters (Citrix Netscaler-Bug)?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/cyberangriff-auf-stadt-potsdam-stadtwerke-auch-offline\/\">Vermuteter Cyberangriff auf Stadt Potsdam, Stadtwerke auch offline (29.\/30. Dez. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/01\/26\/cyber-desaster-tu-freiberg-down-stadtverwaltung-potsdam-wieder-offline-polizei-bw-offline-und-mehr\/\">Cyber-Desaster: TU-Freiberg down; Stadtverwaltung Potsdam wieder offline, Polizei BW offline und mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/23\/cyberangriffe-auf-die-stadtverwaltung-potsdam-und-auf-sachsen-anhalt-ein-blick-hinter-die-kulissen\/\">Cyberangriffe auf die Stadtverwaltung Potsdam und auf Sachsen-Anhalt, ein Blick hinter die Kulissen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/02\/21\/ivanti-endpoint-manager-schwachstelle-cve-2021-44529-code-injection-oder-backdoor\/\">Ivanti Endpoint Manager Schwachstelle CVE-2021-44529: Code-Injection oder Backdoor?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/16\/ivantis-uralter-software-klump-fllt-auch-sicherheitsforschern-auf\/\">Ivantis uralter Software-Klump \u2013 f\u00e4llt auch Sicherheitsforschern auf<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/13\/cybersicherheit-bei-fortios-ssl-vpn-und-ivanti-connect-secure-brennt-die-htte\/\">Cybersicherheit: Bei FortiOS SSL VPN und Ivanti Connect Secure \"brennt die H\u00fctte\"<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein Sammelbeitrag zu Sicherheitsthemen, die die Tage so angefallen sind. Ein deutscher Darknet-Marktplatz ging durch die Polizei offline. Es gab mehrere F\u00e4lle von Ransomware, und es liegen neue Erkenntnisse von diesem und jenem Cybervorfall vor. Zudem hat das &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/02\/sicherheitsmeldungen-1-mrz-woche-2024-aee-europe-bad-schwalbach-hochschule-kempten-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292942","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292942"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292942\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}