{"id":294785,"date":"2024-04-26T12:57:33","date_gmt":"2024-04-26T10:57:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294785"},"modified":"2024-04-26T12:57:33","modified_gmt":"2024-04-26T10:57:33","slug":"cyberangriff-auf-awo-kreis-recklinghausen-und-mnsterland","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/04\/26\/cyberangriff-auf-awo-kreis-recklinghausen-und-mnsterland\/","title":{"rendered":"Cyberangriff auf AWO Kreis Recklinghausen und M&uuml;nsterland"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Unsch\u00f6ne Geschichte, die sich bei der Arbeiterwohlfahrt im Kreis Recklinghausen und M\u00fcnsterland (konkret wohl der Unterbezirk M\u00fcnsterland-Recklinghausen) gerade ereignet hat. Deren IT ist Ziel eines erfolgreichen Cyberangriffs geworden. Als Folge dieses Angriffs sind rund 300 Einrichtungen wie Kitas und Pflegedienste aktuell nicht per E-Mail zu erreichen. Ich habe mal die verf\u00fcgbaren Informationen herausgezogen.<\/p>\n<p><!--more--><\/p>\n<h2>AWO UB M\u00fcnsterland-Recklinghausen <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/f3121b9b7f2640559df50cbec7a73759\" width=\"1\" height=\"1\"\/>Das K\u00fcrzel AWO steht f\u00fcr <a href=\"https:\/\/de.wikipedia.org\/wiki\/Arbeiterwohlfahrt\" target=\"_blank\" rel=\"noopener\">Arbeiterwohlfahrt<\/a>. Die Arbeiterwohlfahrt e. V. ist ein dezentral organisierter deutscher Wohlfahrtsverband, der auf pers\u00f6nlichen Mitgliedschaften in seinen Ortsvereinen aufbaut. Im Blog-Beitrag geht es um den <a href=\"https:\/\/www.awo-msl-re.de\/organisation\/der-unterbezirk-muensterland-recklinghausen\" target=\"_blank\" rel=\"noopener\">Unterbezirk M\u00fcnsterland-Recklinghausen<\/a>. Der Unterbezirk M\u00fcnsterland-Recklinghausen ist ein mittel&shy;st\u00e4ndisches Unternehmen, das an mehr als 300 Standorten mit \u00fcber 3.000 hauptamtlichen Mit&shy;arbeitern und Mitarbeiterinnen ein breites Spektrum an professionellen Dienst&shy;leistungen mit hoher Qualit\u00e4t f\u00fcr Hilfe&shy;suchende in den verschiedensten Bereichen der sozialen Arbeit anbietet.<\/p>\n<h2>Cyberangriff auf die AWO<\/h2>\n<p>Ich bin \u00fcber den BlueSky-Post von Manuel Atug auf den Cyberangriff auf die Arbeiterwohlfahrt (AWO) im Kreis Recklinghausen und M\u00fcnsterland aufmerksam geworden. Auf der Webseite der AWO habe ich noch nichts gefunden. Der WDR berichtet aber im Beitrag <a href=\"https:\/\/www1.wdr.de\/nachrichten\/ruhrgebiet\/hacker-angriff-awo-recklinghausen-muensterland-100.html\" target=\"_blank\" rel=\"noopener\">Hackerangriff auf AWO im Kreis Recklinghausen und M\u00fcnsterland<\/a> \u00fcber den Vorfall. <\/p>\n<p><a href=\"https:\/\/www1.wdr.de\/nachrichten\/ruhrgebiet\/hacker-angriff-awo-recklinghausen-muensterland-100.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff auf AWO Kreis Recklinghausen und M&uuml;nsterland\" alt=\"Cyberangriff auf AWO Kreis Recklinghausen und M&uuml;nsterland\" src=\"https:\/\/i.postimg.cc\/8z5Wry5n\/image.png\"\/><\/a><\/p>\n<p>Demnach ist der betreffende AWO-Unterbezirk bereits am Wochenende Opfer eines ersten Angriffs auf seine IT geworden. Am Montag, den 22. April 2024 kam dann der zweite Angriff auf den Mail-Server, der dann durch die betreffende IT abgeschaltet wurde. Der Hintergrund: Mehrere Mitarbeiter der AWO haben wohl die beim Angriff verschickten Phishing-Mails ge\u00f6ffnet. <\/p>\n<h3>Phishing-Mails verschickt<\/h3>\n<p>Nicht erw\u00e4hnt wird im WDR-Bericht, dass durch die Phishing-Mails wohl Zug\u00e4nge f\u00fcr Mail-Konten abgegriffen wurden. Die WAZ <a href=\"https:\/\/www.waz.de\/staedte\/gladbeck\/article242179820\/Phishing-Gefahr-Awo-meldet-30-000-betruegerische-E-Mails.html\" target=\"_blank\" rel=\"noopener\">meldet hier<\/a> eine Warnung der AWO UB M\u00fcnsterland\u2010Recklinghausen in Gladbeck, dass Dritte \u00fcber das Mailsystem des Unterbezirks ungef\u00e4hr 30.000 Phishing-Mails an eine externe Verteilerliste verschickt h\u00e4tten. \"Erste Sofortma\u00dfnahmen wurden direkt nach Bekanntwerden des Problems ergriffen.\" hei\u00dft es im WAZ-Artikel. Ich interpretiere den Sachverhalt so, dass dieses Ereignis sich bereits auf den ersten Angriff vom Wochenende bezieht. Denn die WAZ schreibt, dass am Montagabend trotz Sofortma\u00dfnahmen \"dennoch ein erneuter unbefugter Zugriff auf das Mailsystem erfolgte\". Ein weiteres Mal wurde das E-Mail-System f\u00fcr den Versand von Phishing\u2010Mails missbraucht; diese Mails gingen auch an interne Empf\u00e4nger, hei\u00dft es in der Warnung. Das war dann der Zeitpunkt, zu dem der E-Mail-Server bis auf weiteres heruntergefahren worden ist, um neue Zugriffe zu verhindern. \"Der nicht autorisierte Versand der Phishing-Mails wurde so unterbunden.\" zitiert die WAZ die AWO. <\/p>\n<h3>Mail-Server abgeschaltet; Kommunikation gest\u00f6rt<\/h3>\n<p>Dies tangiert die E-Mail-Kommunikation in den Kreisen Recklinghausen, Steinfurt, Coesfeld und Borken sowie in M\u00fcnster. Rund 300 Einrichtungen wie Kitas und ambulante Pflegedienste sind deswegen aktuell nicht per E-Mail zu erreichen. Genannt werden auch der Offene Ganztag an Grundschulen die von der AWO betreut werden. <\/p>\n<p>Der WDR zitiert AWO-Sprecher Mau, dass \"lediglich Mail-Passw\u00f6rter abgegriffen wurden: \"<cite>Die Daten unserer Kunden liegen auf separaten Servern und sind von dem Hackerangriff nicht betroffen<\/cite>\". Auch seien die meisten Einrichtungen weiter telefonisch oder \u00fcber Internetanwendungen erreichbar. Ihm seien nur zwei Einrichtungen bekannt, bei denen auch die Telefonanlage betroffen sei, hei\u00dft es beim WDR. <\/p>\n<h3>Wiederanlauf kann dauern<\/h3>\n<p>Die IT der AWO arbeitet jetzt die Sicherheitsma\u00dfnahmen ab, um den abgeschalteten Mail-Server von m\u00f6glicher Schadsoftware zu befreien, die Benutzerkonten zu sichern und dann diese Infrastruktur wieder ans Netz zu bekommen. Es k\u00f6nne aber noch einige Tage dauern, bis alle Ansprechpartner bei der AWO im Kreis Recklinghausen und im M\u00fcnsterland wieder per Mail erreichbar seien, schreibt der WDR. Das liegt auch dran, dass die neuen Sicherheitsvorgaben an die Mitarbeiter per Post verschickt werden sollen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unsch\u00f6ne Geschichte, die sich bei der Arbeiterwohlfahrt im Kreis Recklinghausen und M\u00fcnsterland (konkret wohl der Unterbezirk M\u00fcnsterland-Recklinghausen) gerade ereignet hat. Deren IT ist Ziel eines erfolgreichen Cyberangriffs geworden. Als Folge dieses Angriffs sind rund 300 Einrichtungen wie Kitas und Pflegedienste &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/26\/cyberangriff-auf-awo-kreis-recklinghausen-und-mnsterland\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-294785","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294785"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294785\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}