{"id":293372,"date":"2024-03-14T13:19:47","date_gmt":"2024-03-14T12:19:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293372"},"modified":"2024-04-25T20:05:36","modified_gmt":"2024-04-25T18:05:36","slug":"hacks-franzsische-arbeitsagentur-hansen-gieraths-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/14\/hacks-franzsische-arbeitsagentur-hansen-gieraths-und-mehr\/","title":{"rendered":"Hacks: Franz&ouml;sische Arbeitsagentur, Hansen &amp; Gieraths, Eurofleurs und mehr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Momentan rappelt es gewaltig in Bezug auf Hacks und Datenabfl\u00fcsse &#8211; auch nach Ransomware-Infektionen. Vieles greife ich schon nicht mehr im Blog auf. Aber einige F\u00e4lle, die gerade publik wurden, m\u00f6chte ich zumindest anrei\u00dfen. So stehen Daten des IT-Sicherheitsdienstleisters Hansen &amp; Gieraths im Darknet zum Verkauf. Und die franz\u00f6sische Arbeitsagentur ist Opfer eines Hacks geworden, 43 Millionen Personendaten sind wohl abgeflossen. Auch Eurofleurs scheint von Ransomware betroffen. Das EU-Parlament hat den Cyber Resilience Act verabschiedet, in einer Siemens Brandmeldeanlage gibt es eine Schwachstelle (CVSS 3.1 10.0), und die Folgen mancher Cyberangriffe auf Kommunen werden langsam sichtbar. Hier eine \u00dcbersicht \u00fcber diverse Sicherheitsthemen.<\/p>\n<p><!--more--><\/p>\n<h2>Cybervorfall bei Hansen &amp; Gieraths?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/00cf9d54394749fea272a25e99d77a2c\" alt=\"\" width=\"1\" height=\"1\" \/>Hansen &amp; Gieraths ist ein <a href=\"https:\/\/www.hug.de\/\" target=\"_blank\" rel=\"nofollow noopener\">IT-Beratungsunternehmen<\/a> in Mannheim (BW), die laut eigener Aussage \"IT zum Erfolgsfaktor\" machen wollen. Blog-Leser Thomas G. hat mich gerade kontaktiert und schrieb: \"Vllt. hab ich es \u00fcbersehen, aber hast du schon was zum Hack bei Hansen &amp; Gieraths?\" Hatte ich noch nicht auf dem Radar &#8211; aber ein <a href=\"https:\/\/www.linkedin.com\/posts\/marlon-h%C3%BCbner_ransomware-gruppe-black-suite-gibt-an-den-activity-7172566445426487296-bliR\" target=\"_blank\" rel=\"noopener\">LinkedIn-Beitrag<\/a> wei\u00df mehr. Hier die Aussage:<\/p>\n<blockquote><p>Die Ransomware Gruppe \"Black Suite\" gibt an, den IT-Dienstleister \"H&amp;G Hansen &amp; Gieraths EDV Vertriebsges. mbH\" gehackt zu haben.<\/p>\n<p>Auf der Homepage von Blacksuit lassen sich auch Daten runterladen aber zum Inhalt kann ich nichts sagen.<\/p>\n<p>Zu dem Portfolio von H&amp;G geh\u00f6rt auch IT-Sicherheit: \"Zuverl\u00e4ssige Sicherheitsl\u00f6sungen f\u00fcr alle IT-Bereiche\".<\/p>\n<p>Ist man als Kunde schlecht beraten, wenn man auf IT-Dienstleister setzt, die auch IT-Security anbieten? Ist IT-Sicherheit dort nur der Verkauf von Hard- &amp; Software?<\/p><\/blockquote>\n<p><img decoding=\"async\" title=\"Cybervorfall bei Hansen &amp; Gieraths\" src=\"https:\/\/i.postimg.cc\/503q4pCQ\/image.png\" alt=\"Cybervorfall bei Hansen &amp; Gieraths\" \/><\/p>\n<p>Wei\u00df jemand was n\u00e4heres zu dem Vorfall? Ich konnte im Web nichts dazu finden. <strong>Erg\u00e4nzung:<\/strong> Ein ungenannt bleiben wollender Leser hat sich per Mail gemeldet und best\u00e4tigt, dass seine Beh\u00f6rde per Mail \u00fcber den Sicherheitsvorfall bei HuG informiert wurde. Es wurden auch Hinweise gegeben, welche Daten abgeflossen sein k\u00f6nnten. Details liegen mir keine vor.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Ein weiterer Nutzer schrieb mir in einer Mitteilung, dass dort 342 Gigabyte an Daten rausgetragen wurden und inzwischen auch zum Download bereitstehen.<\/p>\n<h2>Cyberangriff auf franz\u00f6sische Arbeitsagentur<\/h2>\n<p>Bei der franz\u00f6sischen Arbeitsagentur hat es einen Cyberangriff gegeben,durch den bis zu 43 Millionen Menschen betroffen sein k\u00f6nnten, hei\u00dft es in nachfolgendem Tweet.<\/p>\n<p><a href=\"https:\/\/www.berliner-zeitung.de\/news\/cyberangriff-auf-franzoesische-arbeitsagentur-bis-zu-43-millionen-menschen-betroffen-li.2196264\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/JzZ9kYmh\/image.png\" \/><\/a><\/p>\n<p>Die Berliner Zeitung hat <a href=\"https:\/\/www.berliner-zeitung.de\/news\/cyberangriff-auf-franzoesische-arbeitsagentur-bis-zu-43-millionen-menschen-betroffen-li.2196264\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Details. Seit Sonntag laufen in Frankreich mehrere Cyberangriffe, mutma\u00dflich von russischen Hackergruppen, auf Organisationen, Ministerien und Unternehmen. Auch die franz\u00f6sische Arbeitsagentur France Travail wurde von einem Cyberangriff getroffen. Es hie\u00df gestern von der Arbeitsagentur France Travail,\u00a0 dass \"potenziell\" die Daten von 43 Millionen Menschen betroffen sein k\u00f6nnen. Betroffen sind aktuell als arbeitslos registrierte Personen, aber auch Personen, die \"die w\u00e4hrend der vergangenen 20 Jahre registriert wurden\".<\/p>\n<p>Von der Arbeitsagentur hei\u00dft es, dass Namen, Anschriften, Telefonnummern, E-Mail-Adressen und Sozialversicherungsnummern in die H\u00e4nde der Angreifer gelangt sein k\u00f6nnten. Bankdaten wurden keine erbeutet, und die Auszahlung des Arbeitslosengeldes soll auch nicht betroffen sein. Inzwischen gibt es einen Anzeige bei der Staatsanwaltschaft Paris, die Vorermittlungen eingeleitet hat.<\/p>\n<h2>Ransomware bei Eurofleurs<\/h2>\n<p>Eurofleurs ist ein Gro\u00dfh\u00e4ndler f\u00fcr Pflanzen in Kevelaer (Nordrhein-Westfalen). Mir liegen Anzeichen vor, dass die als Eurofleurs Elbers GmbH &amp; Co. KG fungierende Firma Opfer der eines Ransomware-Angriffs geworden ist. Die Webseite ist nicht erreichbar und ein Leser hat mich per Mail auf einen inzwischen gel\u00f6schten <a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1beh26j\/what_to_do_after_a_metaencryptor_ransomware_attack\/\" target=\"_blank\" rel=\"noopener\">reddit.com-Post<\/a>\u00a0<em>Was ist nach einem Angriff mit Metaencryptor-Ransomware zu tun? <\/em>hingewiesen. War sicherlich ein etwas unbedarfter Post, da er als Opfer die Firma Eurofleurs genannt hat. Der Thread-Starter schrieb, dass die Firma gerade von der Metaencryptor Ransomware gehackt worden sei. Jede Datei auf den SMB-Freigaben endet jetzt mit <em>.metaenrcypt<\/em>, und auf den Freigaben f\u00e4nde sich eine Datei mit der Information:<\/p>\n<blockquote><p>!!!! Don't try to terminate unknown processes, don't shutdown the servers, do not unplug drives, all this can lead to partial or COMPLETE DATA LOSS !!!!<\/p>\n<p>Technical data and keys written to the end of file after encryption of each file.<\/p>\n<p>It's safe to suspend machine, but do not shutdown!<\/p><\/blockquote>\n<p>An das Management der Firma war noch die Botschaft gerichtet, dass das Netzwerk \u00fcber verschiedene im System gefundene Schwachstellen angegriffen wurde. Es wird mitgeteilt, dass Daten abgezogen worden seinen und die Cyberkriminellen rohen mit der Ver\u00f6ffentlichung der Daten. Die Kollegen von Bleeping Computer haben <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/meet-losttrust-ransomware-a-likely-rebrand-of-the-metaencryptor-gang\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Hinweise zur Metaencryptor-Ransomwaregruppe gegeben, die wohl auch unter LostTrust fungieren. Der Thread-Starter stellte fest, dass es keine kostenlosen Entschl\u00fcsselungsprogramme gebe. Ihn treibt die Frage um, ob die Cyberkriminellen wirklich einen Encryptor rausr\u00fccken, wenn das Opfer bezahlt.<\/p>\n<h2>Cyberangriff bei Aldinger Bauunternehmen<\/h2>\n<p>Nachfolgender Screenshot eines Lesers mit einem Hinweis auf einen\u00a0Cyberangriff bei Aldinger Bauunternehmen\u00a0ist mir noch per Mail Zugegangen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/03\/837RRnP.png\" alt=\"Ransomware\" \/><\/p>\n<h2>Hacker aus Ukraine greifen russische Transportsysteme an<\/h2>\n<p>Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/12\/sicherheitsmeldungen-12-3-2024-datenlecks-bei-tonerdumping-roku-cisa-ber-ivanti-bug-gehackt-und-mehr\/\">Sicherheitsmeldungen (12.3.2024): Datenlecks bei Tonerdumping, Roku; CISA \u00fcber Ivanti-Bug gehackt und mehr<\/a> hatte ich berichtet, dass die Hackergruppe Nebula die Server der Moskauer Regierung \u00fcbernommen, Daten kopiert und Daten verschl\u00fcsselt habe. Auch die Troika Transportkarten, die man f\u00fcr den \u00f6ffentlichen Nahverkehr braucht, waren nicht mehr aufladbar.<\/p>\n<p><a href=\"https:\/\/kyivindependent.com\/ministry-ukrainian-hackers-disrupt-payment-system-in-moscow-subway\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/VLcpRXR6\/image.png\" \/><\/a><\/p>\n<p>Nun lese ich, dass ukrainische Hacker die Transportsysteme in russischen St\u00e4dten angegriffen und au\u00dfer Betrieb gesetzt haben. Die Details lassen sich im <a href=\"https:\/\/kyivindependent.com\/ministry-ukrainian-hackers-disrupt-payment-system-in-moscow-subway\/\" target=\"_blank\" rel=\"noopener\">Artikel<\/a> von Kyiv Independent nachlesen.<\/p>\n<h2>Siemens Brandschutzmeldesystem (CVE-2024-22039)<\/h2>\n<p>Von Siemens gibt es ein Brandschutzmeldesystem, in dem eine Remote angreifbare Schwachstelle CVE-2024-22039 mit einem CVSS 3.1-Index von 10.0 gefunden wurde. Details finden sich im Artikel <a href=\"https:\/\/securityonline.info\/cve-2024-22039-cvss-10-siemens-fire-protection-systems-vulnerable-to-remote-attacks\/\" target=\"_blank\" rel=\"noopener\">CVE-2024-22039 (CVSS 10): Siemens Fire Protection Systems Vulnerable to Remote Attacks<\/a>.<\/p>\n<h2>Datenabfluss bei Wagenknecht-Partei<\/h2>\n<p>Bei der Partei <span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">B\u00fcndnis Sahra Wagenknecht (<\/span><span class=\"r-18u37iz\">BSW<\/span><span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">) gab es ein Datenleck. <\/span><span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">Unbefugte konnten auf die Daten von etwa 5000 Spendern der Partei <\/span><span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">zugreifen.\u00a0<\/span><\/p>\n<p><a href=\"https:\/\/www.n-tv.de\/der_tag\/Wagenknecht-Partei-von-riesigem-Datenleck-betroffen-article24804152.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/zBpYk8R8\/image.png\" alt=\"Datenabfluss bei Wagenknecht-Partei\" \/><\/a><\/p>\n<p><span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">Ferner seien auch die Mail-Adressen von rund 30.000 Abonnenten des Newsletters betroffen, hei\u00dft es in obigem Tweet. n-tv hat mehr Details in <a href=\"https:\/\/www.n-tv.de\/der_tag\/Wagenknecht-Partei-von-riesigem-Datenleck-betroffen-article24804152.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufbereitet.<\/span><\/p>\n<h2>EU Cyber Resilience Act verabschiedet<\/h2>\n<p>Das EU-Parlament hat am 12. M\u00e4rz 2024 den EU Cyber Resilience Act verabschiedet. Eine PDF-Stellungnahme des EU-Parlements findet sich <a href=\"https:\/\/www.europarl.europa.eu\/doceo\/document\/TA-9-2024-0130_EN.pdf\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1767880598700392600\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/sDgbkW6m\/image.png\" \/><\/a><\/p>\n<p>Die Kollegen von heise haben in <a href=\"https:\/\/www.heise.de\/news\/AI-Act-beschlossen-Zwischen-vertrauenswuerdiger-KI-und-dystopischen-Technologien-9653984.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einen Abriss zu dieser Entscheidung ver\u00f6ffentlicht. Auch Golem hat sich <a href=\"https:\/\/www.golem.de\/news\/ki-verordnung-der-ai-act-ist-beschlossen-2403-183147.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> mit dem Thema befasst. Es gibt Lob und Kritik, denn eine Gesichts\u00fcberwachung scheint weiterhin m\u00f6glich.<\/p>\n<h3>Verbot der Gesichtserkennung gefordert<\/h3>\n<p>EU-Abgeordneter Patrick Breyer hat mit RBB gesprochen &#8211; das Interview l\u00e4sst sich <a href=\"https:\/\/www.radioeins.de\/programm\/sendungen\/der_schoene_morgen\/_\/eu-parlament-stimmt-ab-zu-regeln-fuer-kuenstliche-intelligenz.html\" target=\"_blank\" rel=\"noopener\">hier abrufen<\/a>. Erg\u00e4nzung: Der Deutsche Juristinnenverband e.V. fordert ein\u00a0<a href=\"https:\/\/www.djb.de\/presse\/pressemitteilungen\/detail\/pm24-23\" target=\"_blank\" rel=\"noopener\">Verbot automatischer Gesichtserkennung im \u00f6ffentlichen Raum<\/a> durch staatliche Akteure. Biometrische \u00dcberwachung des \u00f6ffentlichen Raums bedeutet eine automatische permanente heimliche Personen\u00fcberwachung mit Gesichtserkennung.<\/p>\n<p>\"Qualitativ schlechte Trainingsdatens\u00e4tze f\u00fchren dabei zur Diskriminierung von Frauen und marginalisierten Personen,\" sagt die djb-Pr\u00e4sidentin Ursula Matthiessen-Kreuder, \u201edie Falscherkennungsrate ist bei Frauen und People of Color signifikant h\u00f6her als bei wei\u00dfen M\u00e4nnern\".<\/p>\n<p>Betroffene sind Ermittlungsverfahren und Grundrechtseingriffen ausgesetzt. Frauen und marginalisierte Personen werden damit in ihren Freiheiten eingeschr\u00e4nkt, ihre politische Teilhabe ist durch \u00dcberwachungsdruck gef\u00e4hrdet, die Wahrnehmung z.B. des Rechts auf Abtreibung oder die Stellung eines Asylantrags heute kann schon morgen zu Repressionen f\u00fchren.<\/p>\n<h2>DSGVO-Schlupfloch in Schwedens Gesetzgebung<\/h2>\n<p>Erg\u00e4nzung: Die Datenschutzorgansiation noyb weist in nachfolgendem <a href=\"https:\/\/twitter.com\/NOYBeu\/status\/1768185517944811890\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf ein Schlupfloch im schwedischen Recht hin. Damit k\u00f6nnen gro\u00dfe Datenmakler einfach eine \"Medienlizenz\" erhalten, die ihr gesamtes Gesch\u00e4ft von der Datenschutz-Grundverordnung befreit.<\/p>\n<p><a href=\"https:\/\/twitter.com\/NOYBeu\/status\/1768185517944811890\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/CMXnCgCj\/image.png\" alt=\"DSGVO-L\u00fccke in Schwedens Gesetzgebung\" \/><\/a><\/p>\n<p>Schwedische Datenbroker berufen sich auf den Rechtsschutz f\u00fcr Journalisten, um das EU-Datenschutzrecht zu umgehen.\u00a0Noyb hat nun Klage gegen einen Datenbroker eingereicht, wie man <a href=\"https:\/\/noyb.eu\/en\/swedish-data-brokers-claim-journalists-legal-protection-evade-eu-law\" target=\"_blank\" rel=\"noopener\">hier nachlesen<\/a> kann.<\/p>\n<h2>Bund plant openDesk<\/h2>\n<p>Zur\u00fcck zur digitalen Souver\u00e4nit\u00e4t mit openDesk? Bis 2025 will der Bund eine quelloffene Office- und Kommunikations-Suite f\u00fcr die Verwaltung anbieten k\u00f6nnen. Klingt sehr gut, da w\u00e4re ich absolut begeistert, wenn da nicht ein kleiner Schnitzer dabei w\u00e4re: Das Team, welches dieses openDesk bereitstellen soll, besteht aktuell aus neun Leuten. Ein wenig schwachbr\u00fcstig, w\u00fcrde ich sagen. Die Kollegen von heise haben sich in <a href=\"https:\/\/www.heise.de\/news\/Digitale-Souveraenitaet-Mit-neun-Beschaeftigten-zur-neuen-Behoerden-Office-Suite-9653935.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> mit dem Thema befasst.<\/p>\n<h2>Die Folgen kommunaler Cyberangriffe<\/h2>\n<p>Hier im Blog habe ich ja \u00fcber heftige Cyberangriffe auf Kommunen und die S\u00fcdwestfalen IT als kommunaler IT-Dienstleister berichtet. Die Tage sind mir einige Fundsplitter in diesem Kontext untergekommen, die ich hier mal zusammenfasse.<\/p>\n<h3>Cyberangriff auf Anhalt-Bitterfeld kostete 2,5 Mio. Euro<\/h3>\n<p>2021 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/ransomware-bei-landkreisverwaltung-von-anhalt-bitterfeld\/\">Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld<\/a> von einem Ransomwarefall bei der Landkreisverwaltung von Anhalt-Bitterfeld berichtet. Der Fall machte von sich reden, weil der Landrat den Katastrophenfall ausgerufen hat (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/15\/notstand-nach-ransomware-bei-landkreisverwaltung-von-anhalt-bitterfeld\/\">Notstand nach Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld<\/a>).<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20240309103255\/https:\/\/www.stern.de\/gesellschaft\/regional\/sachsen-anhalt\/kommunen--cyberangriff-kostete-anhalt-bitterfeld-2-5-millionen-euro-34530418.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff auf Anhalt-Bitterfeld kostete 2,5 Mio. Euro\" src=\"https:\/\/i.postimg.cc\/Rhjphs17\/image.png\" alt=\"Cyberangriff auf Anhalt-Bitterfeld kostete 2,5 Mio. Euro\" \/><\/a><\/p>\n<p>Jetzt hat der Vorfall ein Preisschild bekommen, wie Stern <a href=\"https:\/\/web.archive.org\/web\/20240309103255\/https:\/\/www.stern.de\/gesellschaft\/regional\/sachsen-anhalt\/kommunen--cyberangriff-kostete-anhalt-bitterfeld-2-5-millionen-euro-34530418.html\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>. Nach Angaben der Verwaltung belaufen sich die Aufwendungen auf rund 2,5 Millionen Euro.<\/p>\n<h3>IT-Sicherheitspr\u00fcfungen bei 205 Kommunen<\/h3>\n<p>Jens Lange hat vor einigen Tagen eine interessante <a href=\"https:\/\/bsky.app\/profile\/kommunaler-notbetrieb.de\/post\/3knfsdnsyk32s\" target=\"_blank\" rel=\"noopener\">Grafik gepostet<\/a>, die die Strukturen der kommunalen IT-Dienstleister und das Klumpenrisiko zeigt &#8211; nach dem Cyberangriff auf den Kommunaldienstleister S\u00fcdwestfalen-IT schaut man da genauer hin (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-2\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 2<\/a>).<\/p>\n<p><a href=\"https:\/\/bsky.app\/profile\/kommunaler-notbetrieb.de\/post\/3knfsdnsyk32s\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Kommunale IT-Dienstleister\" src=\"https:\/\/i.postimg.cc\/XYS3z3Gg\/image.png\" alt=\"Kommunale IT-Dienstleister\" \/><\/a><\/p>\n<p>Der gesamte WIK-Bericht <a href=\"https:\/\/www.wik.org\/fileadmin\/files\/_migrated\/news_files\/WIK_Schlaglicht_Digitalisierung-fuer-Kommunen_Marktueberblick-kommunale-IT-Dienstleister_01.pdf\" target=\"_blank\" rel=\"noopener\">Digitalisierung f\u00fcr Kommunen &#8211; Markt\u00fcberblick kommunale<\/a> ist als PDF-Dokument frei abrufbar. Nach dem S\u00fcdwestfalen-IT-Vorfall herrscht bei den Kommunen Alarmstimmung und 205 Kommunen in NRW wollen ihre IT-Sicherheit \u00fcberpr\u00fcfen lassen &#8211; die Landesregierung bezahlt das.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BSI_Bund\/status\/1767883361878495332\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"IT-Sicherheitspr\u00fcfungen bei 205 Kommunen\" src=\"https:\/\/i.postimg.cc\/Nfjh5FhF\/image.png\" alt=\"IT-Sicherheitspr\u00fcfungen bei 205 Kommunen\" \/><\/a><\/p>\n<p>Das BSI weist in obigem Tweet auf sein WiBA-Angebot (\"Weg in die Basis-Absicherung\") f\u00fcr die Basis-Absicherung hin. Die Kollegen von heise haben das Thema in <a href=\"https:\/\/www.heise.de\/news\/Nach-verheerendem-Angriff-auf-Suedwestfalen-IT-205-Kommunen-lassen-IT-pruefen-9651073.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufbereitet.<\/p>\n<h3>Personal als Problem?<\/h3>\n<p>Jens Lange, der IT-Sicherheitsbeauftragte der Stadt Kassel weist in nachfolgendem Tweet auf einen <a href=\"https:\/\/www.mdr.de\/nachrichten\/sachsen-anhalt\/landespolitik\/it-sicherheit-kommunen-beunruhigend-kein-geld-personal-100.html\" target=\"_blank\" rel=\"noopener\">umfangreicheren Artikel<\/a> des MDR hin, der sich mit den Problemen kommunaler IT befasst.<\/p>\n<p><a href=\"https:\/\/www.mdr.de\/nachrichten\/sachsen-anhalt\/landespolitik\/it-sicherheit-kommunen-beunruhigend-kein-geld-personal-100.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"IT-Sicherheit in Kommunen\" src=\"https:\/\/i.postimg.cc\/Dw7WMRMR\/image.png\" alt=\"IT-Sicherheit in Kommunen\" \/><\/a><\/p>\n<p>Fehlendes IT-Sicherheitsbewusstsein und fehlendes Fachpersonal scheinen die Ursache zu sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Momentan rappelt es gewaltig in Bezug auf Hacks und Datenabfl\u00fcsse &#8211; auch nach Ransomware-Infektionen. Vieles greife ich schon nicht mehr im Blog auf. Aber einige F\u00e4lle, die gerade publik wurden, m\u00f6chte ich zumindest anrei\u00dfen. So stehen Daten des IT-Sicherheitsdienstleisters Hansen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/14\/hacks-franzsische-arbeitsagentur-hansen-gieraths-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-293372","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293372","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293372"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293372\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293372"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293372"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293372"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}