{"id":295381,"date":"2024-05-17T18:00:15","date_gmt":"2024-05-17T16:00:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295381"},"modified":"2024-06-12T23:54:21","modified_gmt":"2024-06-12T21:54:21","slug":"sicherheitsmeldungen-17-05-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/17\/sicherheitsmeldungen-17-05-2024\/","title":{"rendered":"Sicherheitsmeldungen 17.05.2024"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Zum Wochenabschluss noch ein Sammelpost zu diversen Sicherheitsmeldungen und -Vorf\u00e4llen der letzten Tage. So wurde das Europol Platform for Experts (EPE) gehackt. Das FBI und Strafverfolger haben das Breach-Forum \u00fcbernommen und das BSI verklagt Microsoft auf Herausgabe von Informationen im Kontext des Storm-0558 Cloud-Hacks. Zudem gab es einige Ransomware-F\u00e4lle (Polizeihochschule, Landmaschinenhersteller etc.).<\/p>\n<p><!--more--><\/p>\n<h2>Portal Europol Platform for Experts (EPE) gehackt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/42e3bf2a1b7c44ca9e63b371bb228580\" alt=\"\" width=\"1\" height=\"1\" \/>Europol ist ja die europ\u00e4ische Polizeibeh\u00f6rde der Europ\u00e4ischen Union mit Sitz im niederl\u00e4ndischen Den Haag. Die Beh\u00f6rde f\u00e4llt schon mal auf, dass sie weitgehende Befugnisse zur \u00dcberwachung ihrer B\u00fcrger fordert und massiv Daten sammeln will. Problem, was ich so sehe: Die Beh\u00f6rde hat die eigene Datensicherheit nicht im Griff. So sind der Beh\u00f6rde Personalakten \"abhanden gekommen\", die teilweise sp\u00e4ter \"auf der Stra\u00dfe\" von einem B\u00fcrger gefunden wurden. Ich hatte das im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/09\/sicherheitsvorflle-mrz-april-2024-stand-9-4-2024\/\">Sicherheitsvorf\u00e4lle M\u00e4rz\/April 2024 (Stand 9.4.2024)<\/a> erw\u00e4hnt. Nun wurde der n\u00e4chste Vorfall bekannt, denn das Europol-Portal Platform for Experts (EPE) wurde gehackt.<\/p>\n<p><img decoding=\"async\" title=\"Europol gehackt\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/05\/image-4.png\" alt=\"Europol gehackt\" \/><\/p>\n<p>In obigem <a href=\"https:\/\/x.com\/HonkHase\/status\/1789582890352730263\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> wird auf den <a href=\"https:\/\/x.com\/HonkHase\/status\/1789582890352730263\" target=\"_blank\" rel=\"noopener\">Beitrag von Bleeping Computer<\/a> zum Thema hingewiesen &#8211; auch auf Politico findet sich <a href=\"https:\/\/www.politico.eu\/article\/cybercriminals-claim-hack-of-eu-police-agency-posting-data-online\/\" target=\"_blank\" rel=\"noopener\">dieser Beitrag<\/a>. Die Kollegen von Golem hatten zeitnah <a href=\"https:\/\/www.golem.de\/news\/cyberangriff-hacker-attackiert-europol-plattform-und-verkauft-daten-2405-185029.html\" target=\"_blank\" rel=\"noopener\">diesen deutschsprachigen Artikel<\/a> zum Thema ver\u00f6ffentlicht.<\/p>\n<h2>FBI \u00fcbernimmt Breach Forum<\/h2>\n<p>Die Tage gab es auch eine Beschlagnahmeaktion des FBI und internationaler Strafverfolger, die das sogenannte Breach Forum \u00fcbernommen haben. In diesem Forum wurden abgezogene Daten aus Hacks und erfolgreichen Cyberangriffen gehandelt. Die Kollegen von Bleeping Computer haben in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fbi-seize-breachforums-hacking-forum-used-to-leak-stolen-data\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Details zusammen getragen.<\/p>\n<h2>BSI klagt gegen Microsoft auf Offenlegung<\/h2>\n<p>Es ist ein besonderes Schmankerl: Microsoft hat ja k\u00fcrzlich die Backen m\u00e4chtig aufgeblasen, dass man jetzt wirklich was in Sachen Security macht &#8211; ich hatte die Ausf\u00fchrungen des Microsoft-Managements (mit einer Prise Skepsis) im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/04\/microsoft-macht-ab-sofort-security-zur-top-prioritt\/\" target=\"_blank\" rel=\"noopener\">Microsoft macht ab sofort Security zur Top Priorit\u00e4t<\/a> reflektiert.<\/p>\n<p><a href=\"https:\/\/x.com\/heisec\/status\/1791397999626658291\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"BSI verklagt Microsoft\" src=\"https:\/\/i.postimg.cc\/XqQWNRcy\/image.png\" alt=\"BSI verklagt Microsoft\" \/><\/a><\/p>\n<p>Wie so etwas praktisch ausgeht, wenn es um die Aufarbeitung der eklatanten Sicherheitsvorf\u00e4lle bei Microsoft im Sommer 2023 (siehe u.a. <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/rffel-fr-microsoft-kaskade-an-fehlern-fr-storm-0558-cloud-hack-verantwortlich\/\">R\u00fcffel f\u00fcr Microsoft: Kaskade an Fehlern f\u00fcr Storm-0558 Cloud-Hack verantwortlich<\/a>) geht, l\u00e4sst sich an obigem <a href=\"https:\/\/x.com\/heisec\/status\/1791397999626658291\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> ablesen. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik hat ein offizielles Verfahren gegen Microsoft eingeleitet, um Informationen zu dessen Sicherheitsvorkehrungen zu bekommen. Das Ganze scheint seit Ende 2023 zu laufen, \u00a77a des BSI-Gesetzes gibt der Beh\u00f6rde die Handhabe dazu, schreibt heise in <a href=\"https:\/\/www.heise.de\/news\/BSI-verklagt-Microsoft-auf-Herausgabe-von-Informationen-zu-Security-Desaster-9721245.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>, der noch einige Details enth\u00e4lt.<\/p>\n<p>Laut heise sei die Information durch ein Leak aus dem Digitalausschuss des Bundestags bekannt. Anke Domscheit Berg geht in <a href=\"https:\/\/mdb.anke.domscheit-berg.de\/2024\/04\/der-adb-podcast-32\/\" target=\"_blank\" rel=\"noopener\">diesem Podcast<\/a> vom 26. April 2024 auf die Thematik ein, dass das BSI die Herausgabe von Informationen von Microsoft rechtlich erzwingen musste. L\u00e4uft. Ich hatte seinerzeit bei Microsoft und beim BfDI, Ulrich Kelber nachgefragt, war aber gegen eine Wand gelaufen. Die Ergebnisse sind in den Blog-Beitr\u00e4gen <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/26\/antworten-von-microsoft-zum-hack-der-microsoft-azure-cloud-durch-storm-0588-teil-1\/\">Antworten von Microsoft zum Hack der Microsoft Azure-Cloud durch Storm-0558 \u2013 Teil 1<\/a> und <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/26\/antworten-des-bundesdatenschutzbeauftragten-ulrich-kelber-zum-hack-der-microsoft-azure-cloud-durch-storm-0588-teil-2\/\">Antwort vom BfDI, Ulrich Kelber, zum Hack der Microsoft Azure-Cloud durch Storm-0558 \u2013 Teil 2<\/a> nachzulesen.<\/p>\n<h2>Cyberangriff auf Landtechnikhersteller Lemken<\/h2>\n<p>Ein Blog-Leser hat mich gestern auf Twitter in einer PM auf den Cyberangriff auf den Landtechnikhersteller Lemken aufmerksam gemacht. Laut <a href=\"https:\/\/lemken.com\/de-de\/lemken-aktuelles\/landtechnik-news\/detail\/lemken-von-cyberattacke-betroffen\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> ist das in Alpen residierende Unternehmen, dass auf die Produktentwicklung, Produktion und den Vertrieb von Landtechnik spezialisiert ist und knapp 1.700 Mitarbeiter hat, am Samstag, den 11. Mai 2024, von Hackern angegriffen geworden. Das Unternehmen gibt an, das die Sicherheitssysteme sofort angeschlagen h\u00e4tten &#8211; die IT-Systeme seien zum Schutz heruntergefahren worden.<\/p>\n<p>Betroffen sind alle Standorte &#8211; die Produktion ist eingestellt. Angestellte im B\u00fcrobereiche k\u00f6nnen mobil arbeiten. Momentan arbeiten externe Spezialisten an der Aufarbeitung des Falls und die Gesch\u00e4ftspartner seien auch informiert worden. Zwischen den Zeilen lese ich, dass es mutma\u00dflich einen Ransomware-Befall gegeben haben k\u00f6nnte, bei dem dann auch Daten abgeflossen sein k\u00f6nnten. <strong>Erg\u00e4nzung:<\/strong> Inzwischen ist klar, dass die Ransomware-Gruppe 8BASE hinter diesem Angriff steckt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/xCvQB0rc\/image.png\" alt=\"Ransomware bei Lemken\" \/><\/p>\n<h2>Ransomware-Angriff auf Polizei-Hochschule in Hessen<\/h2>\n<p>Auf eine Polizei-Hochschule in Hessen (hessische Hochschule f\u00fcr \u00f6ffentliches Management und Sicherheit, H\u00f6MS) hat es bereits im Februar 2022 einen Angriff mit Ransomware gegeben. Es kann nicht ausgeschlossen werden, dass dabei auch pers\u00f6nliche Daten abgeflossen sind, die bis ins Jahr 2010 zur\u00fcckreichen. Jetzt werden Betroffene gewarnt. Die Redaktion von heise hat in <a href=\"https:\/\/www.heise.de\/news\/Nach-Ransomwareangriff-Daten-von-Polizei-Hochschule-in-Hessen-abgeflossen-9721818.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Details ver\u00f6ffentlicht.<\/p>\n<h2>Australische Regierung warnt vor Datenleck<\/h2>\n<p>In Australien hat es wohl eine Warnung der Regierung vor einem \"gro\u00df angelegten Ransomware-Datenleck\" gewarnt, der Gesundheitsdaten im Land betrifft. Beim Gesundheitsdienstleister MediSecure hat es einen Ransomware-Befall gegeben, bei dem \"die pers\u00f6nlichen und gesundheitlichen Daten von Einzelpersonen\" betroffen sind. MediSecure teilte mit, dass \"erste Anzeichen darauf hindeuten, dass der Vorfall von seiner unserer Drittanbieter ausging\". The Record Media hat die Details in <a href=\"https:\/\/therecord.media\/medisecure-data-breach-ransomware-australia-healthcare\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen getragen.<\/p>\n<h2>Aktiv ausgenutzte L\u00fccke in D-Link-Routern<\/h2>\n<p>Die US-Beh\u00f6rde f\u00fcr Cybersicherheit und Infrastruktursicherheit (CISA) hat am Donnerstag zwei Sicherheitsl\u00fccken <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2014-100005\" target=\"_blank\" rel=\"noopener\">CVE-2014-100005<\/a>, <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-40655\" target=\"_blank\" rel=\"noopener\">CVE-2021-40655<\/a> in der Firmware von D-Link-Routern in ihren KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen, da es Hinweise auf eine aktive Ausnutzung gibt. The Hacker News hat in <a href=\"https:\/\/thehackernews.com\/2024\/05\/cisa-warns-of-actively-exploited-d-link.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> einige Informationen zusammen getragen.<\/p>\n<h2>Schwachstellen in HP Poly CCX IP-Telefonen<\/h2>\n<p>Keine Ahnung, ob bei der Leserschaft HP Poly CCX IP-Telefone im Einsatz sind. Dort erlauben \u00e4ltere Firmware-Versionen eine unerlaubten Zugriff, was aber durch ein Update behoben werden kann. heise hatte das Thema vor einigen Wochen in <a href=\"https:\/\/www.heise.de\/news\/HP-Poly-CCX-IP-Telefone-erlauben-unbefugten-Zugriff-9679027.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen.<\/p>\n<h2>ChatGPT und ausgenutzte Schwachstellen<\/h2>\n<p>Noch ein zweiter Nachtrag, den ich hier rein kippe. Sicherheitsforscher hatten sich die OpenAI AI-L\u00f6sung ChatGPT darauf hin angesehen, wie diese mit \u00f6ffentlich bekannten Schwachstellen umgehen kann. Beim Test kam heraus, dass ChatGPT die beschriebenen Schwachstellen erfolgreich f\u00fcr Angriffe ausnutzen kann, wie u.a. heise in <a href=\"https:\/\/www.heise.de\/news\/l-f-GPT-4-liest-Beschreibungen-von-Sicherheitsluecken-und-nutzt-sie-aus-9690533.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> ausf\u00fchrt.<\/p>\n<h2>Sicherheitsl\u00fccken in Azure Machine Learning<\/h2>\n<p>Vor einiger Zeit bin ich auf <a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/you-cant-see-me-achieving-stealthy-persistence-in-azure-machine-learning?linkId=405997012\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> von Trend Micro gesto\u00dfen. Die Botschaft: Sicherheitsl\u00fccken in Azure Machine Learning (AML) erlauben es Angreifern, sich unbemerkt persistent in AML Workspaces festzusetzen. Die Sicherheitsforscher von Trend Micro haben untersucht, wie ein solcher Angriff funktionieren kann und was dagegen zu tun ist.<\/p>\n<h2>Wie steht es um S\u00fcdwestfalen IT?<\/h2>\n<p>Erinnert sich noch wer an die S\u00fcdwestfalen IT (SIT) und den Ransomware-Angriff im November 2023 (ich hatte letztmalig im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/19\/sdwestfalen-it-chaos-ist-das-neue-normal-mail-fr-nrw-verwaltungen-wegen-sicherheitslcke-gestoppt\/\">S\u00fcdwestfalen IT: Chaos ist das neue Normal; Mail f\u00fcr NRW-Verwaltungen wegen Sicherheitsl\u00fccke gestoppt<\/a> berichtet). Dort wurde bekannt, dass f\u00fcr die 72 Kommunen die Verbandsumlage erh\u00f6ht werden musste, um die finanziellen Folgen der SIT abzufangen.<\/p>\n<p><a href=\"https:\/\/www.radiomk.de\/artikel\/wegen-cyberattacke-klage-gegen-den-maerkischen-kreis-1949115.html\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n<p>B\u00fcrger haben die Nase Voll und klagen nun gegen Kommunen, die ihre IT \u00fcber die S\u00fcdwestfalen IT bereitstellen lie\u00dfen und von dem Cybervorfall betroffen sind. Details finden sich in <a href=\"https:\/\/www.radiomk.de\/artikel\/wegen-cyberattacke-klage-gegen-den-maerkischen-kreis-1949115.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>. Und die Stadt Euskirchen konnte im April 2024, sechs Monate nach dem Cyberangriff auf die SIT, erstmalig wieder Kita- und Kita-Verpflegungsbeitr\u00e4ge abbuchen. Die Fachverfahren stehen wieder zur Verf\u00fcgung und die Nacharbeiten sind abgeschlossen. Jens Lange hatte dies auf X in <a href=\"https:\/\/x.com\/ein_ISB\/status\/1782780785566622075\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> erw\u00e4hnt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenabschluss noch ein Sammelpost zu diversen Sicherheitsmeldungen und -Vorf\u00e4llen der letzten Tage. So wurde das Europol Platform for Experts (EPE) gehackt. Das FBI und Strafverfolger haben das Breach-Forum \u00fcbernommen und das BSI verklagt Microsoft auf Herausgabe von Informationen im &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/17\/sicherheitsmeldungen-17-05-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-295381","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295381"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295381\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}