{"id":300515,"date":"2024-08-28T15:06:12","date_gmt":"2024-08-28T13:06:12","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=300515"},"modified":"2024-08-28T22:58:45","modified_gmt":"2024-08-28T20:58:45","slug":"niederlande-rechenzentrumsstrung-legt-behrden-und-airport-eindhoven-lahm","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/28\/niederlande-rechenzentrumsstrung-legt-behrden-und-airport-eindhoven-lahm\/","title":{"rendered":"Niederlande: Rechenzentrumsst&ouml;rung legt Beh&ouml;rden und Airport Eindhoven lahm"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"152\" height=\"152\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/08\/28\/netherlands-data-center-failure-grounds-eindhoven-airport-and-other-authorities\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Fall von sollte nicht passieren: In den Niederlanden gibt es eine St\u00f6rung im Rechenzentrum des niederl\u00e4ndischen Verteidigungsministeriums. In Folge kam es zu einer Netzwerkst\u00f6rung, die niederl\u00e4ndische Beh\u00f6rden lahm legt. Und noch gravierender: Am Flughafen Eindhoven geht wohl\u00a0 auch nichts mehr. Mir ging nat\u00fcrlich sofort \"war das ein Cyberangriff\" durch den Kopf &#8211; nach dem, was ich wei\u00df, wird das aber negiert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/f700aea9f98341fda0abbc78cbe29788\" alt=\"\" width=\"1\" height=\"1\" \/>Ich trage es nach, weil ich die Information eben im Radio vernommen habe &#8211; Stimme aus dem Off \"hatte ich geh\u00f6rt, dachte Du w\u00fcsstest schon\". So ist Frau, aber vorher \"Du, am Auto ist ein Reifen fast platt, da ist so eine komische Anzeige im Display\" telepathieren &#8211; ergo habe ich heute Vormittag meine pers\u00f6nliche \"Netzwerkst\u00f6rung clearen\" m\u00fcssen &#8211; moderne Autos haben nicht mal einen Reservereifen &#8211; Notbetrieb geht vermutlich bis Freitag. Aber zur\u00fcck zur Netzwerkst\u00f6rung der Niederl\u00e4nder.<\/p>\n<h2>Rechenzentrumsst\u00f6rung in den Niederlanden<\/h2>\n<p>Am niederl\u00e4ndischen Flughafen Eindhoven ist der komplette Flugverkehr am heutigen Vormittag (28. August 2024) eingestellt worden. Der Grund sind IT-Probleme &#8211; der Flughafen Amsterdam ist von der St\u00f6rung nicht betroffen. Gleichzeitig gibt es wohl auch IT-Probleme bei der niederl\u00e4ndischen K\u00fcstenwache und die auch f\u00fcr den Grenzschutz zust\u00e4ndige niederl\u00e4ndischen Gendarmerie.<\/p>\n<blockquote><p>Aktuell hei\u00dft es auf der <a href=\"https:\/\/www.eindhovenairport.nl\/en\/calamities\" target=\"_blank\" rel=\"noopener\">Webseite des Flughafens<\/a>, dass der Flugverkehr bereits wieder angelaufen sei. Um 9:00 Uhr Mitteleurop\u00e4ischer Zeit hie\u00df es, dass \"Aufgrund einer St\u00f6rung am Flughafen Eindhoven kein Flugverkehr m\u00f6glich sei. Es war da noch unklar, wann die St\u00f6rung behoben sein wird und was die Ursache war.<\/p>\n<p>Gegen 11:00 Uhr Ortszeit hie\u00df es dann: Aufgrund von Problemen mit den IT-Netzwerken des Verteidigungsministeriums ist der Flugverkehr am Flughafen Eindhoven nicht m\u00f6glich. Der Flughafen Eindhoven wird vom Milit\u00e4rflugplatz Eindhoven aus bedient. Um 11:30 Uhr wurde sogar kommuniziert, dass bis 17:00 Uhr keine Fl\u00fcge mehr m\u00f6glich seien. Das wurde aber um 14:15 Uhr revidiert, da der Flugbetrieb wieder angelaufen ist.<\/p><\/blockquote>\n<p>Spontan habe ich mich gefragt, was da passiert sein kann &#8211; der Begriff Cyberangriff steht nat\u00fcrlich sofort im Raum. Bei Associated Press gibt es nur eine kurze Meldung, aber an der B\u00f6rse Frankfurt hat <a href=\"https:\/\/www.boerse-frankfurt.de\/nachrichten\/ROUNDUP-Netzwerkausfall-legt-Behoerden-und-Flughafen-in-Niederlanden-lahm-9355be53-1fee-4c46-8619-83cf7ac29291\" target=\"_blank\" rel=\"noopener\">eine Ad-hoc-Nachricht<\/a> Lichts ins Dunkel gebracht.<\/p>\n<p>Ursache ist schlicht eine St\u00f6rung im Rechenzentrum des niederl\u00e4ndischen Verteidigungsministeriums, welches am heutigen Mittwoch, den 28. August 2024, ziemliche Wellen in den Niederlanden verursacht. Am Flughafen Eindhoven ging heute Morgen nichts mehr (siehe obige Ausf\u00fchrung). Betroffen von diesem Ausfall waren aber alle niederl\u00e4ndischen Einrichtungen, die f\u00fcr ihre IT-Systeme das Netzwerk des Verteidigungsministeriums nutzen. Hier die Liste:<\/p>\n<ul>\n<li>Flughafen Eindhoven<\/li>\n<li>das niederl\u00e4ndische Justizministerium,<\/li>\n<li>die niederl\u00e4ndische K\u00fcstenwache,<\/li>\n<li>die f\u00fcr den Grenzschutz zust\u00e4ndige niederl\u00e4ndische Gendarmerie<\/li>\n<li>sowie zahlreiche Gemeinden.<\/li>\n<\/ul>\n<p>Noch eine Erg\u00e4nzung: Der Flughafen Eindhoven ist der zivile Teil des Milit\u00e4rflughafens Eindhoven und unterliegt daher der Verwaltung des Verteidigungsministeriums. Der der Ausfall bereits gestern Abend gegen 22.30 Uhr, wie ich <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Landesweite-IT-Stoerung-in-den-Niederlanden\/Warum-nur-der-Flughafen-Eindhoven-betroffen-ist\/thread-7636052\/#posting_44367825\" target=\"_blank\" rel=\"noopener\">hier<\/a> gelesen habe.<\/p>\n<p>Mir dr\u00e4ngt sich da der Fall S\u00fcdwestfalen IT auf, wo ein Cyberangriff auf deren Rechenzentrum die IT von \u00fcber 100 Kommunen lahm legte (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/06\/kommunal-it-dienstleister-sdwestfalen-it-nach-cybervorfall-und-crowdstrike-bremsspuren-endlich-wieder-arbeitsfhig\/\">Kommunal IT-Dienstleister S\u00fcdwestfalen-IT nach Cybervorfall und CrowdStrike Bremsspuren endlich wieder arbeitsf\u00e4hig<\/a> und die dort verlinkten Artikel). Nach Angaben des niederl\u00e4ndischen staatlichen Zentrums f\u00fcr Cybersicherheit (NCSC) war die \u00f6ffentliche Sicherheit in den Niederlanden nicht gef\u00e4hrdet. Von einem Cyberangriff gehe man derzeit nicht aus, teilte man aus Regierungskreisen gegen\u00fcber <a href=\"https:\/\/apnews.com\/article\/netherlands-network-breakdown-defense-ministries-airport-cyber-37a5287f3369fe12cad6da1a1a0c4f1e\" target=\"_blank\" rel=\"noopener\">ANP<\/a> mit. Es hie\u00df, dass an der Behebung des Schadens intensiv gearbeitet werde.<\/p>\n<p>Die Blog-Leserschaft wird m\u00f6glicherweise auch das Thema CrowdStrike im Hinterkopf haben, wo ein fehlerhaftes Signaturupdate Millionen Windows-Rechner in den digitalen Suizid trieb (siehe meine Artikel <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/07\/crowdstrike-nachlese-neuer-bericht-aktueller-status-klagen-und-deren-konter\/\">CrowdStrike-Nachlese: Neuer Bericht, aktueller Status, Klagen und deren Konter<\/a> und <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/22\/erneut-probleme-mit-crowdstrike-22-august-2024\/\">Erneut Probleme mit CrowdStrike (22. August 2024)<\/a>). In aktuellen Presseberichten wird der Vorfall im Juli 2024 genannt, weil auch die Niederlande arg durch den CrowdStrike-Ausfall gebeutelt wurde.<\/p>\n<p>Mir ging zudem noch der Stillstand am US-Flughafen Seattle Tacoma vom 24. August 2024 durch den Kopf. Hatte ich im Blog nicht dokumentiert, aber dort ging nach einem Cyberangriff nichts mehr. Die Kollegen von Bleeping Computer haben es zum 26. August 2024 in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/seattle-tacoma-airport-it-systems-down-due-to-a-cyberattack\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> behandelt. Und das kanadische Unternehmen Park'N Fly, welches die Parkpl\u00e4tze der dortigen Flugh\u00e4fen bewirtschaftet, musste zum 1. August 2024 erkennen, dass es gehackt wurde und Daten abgeflossen sind (siehe auch <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/parkn-fly-notifies-1-million-customers-of-data-breach\/\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> von Bleeping Computer).<\/p>\n<h2>Die fatalen Abh\u00e4ngigkeiten<\/h2>\n<p>Die obige St\u00f6rung ist erneut ein Beispiel hinsichtlich der fatalen Abh\u00e4ngigkeiten, in die uns die moderne IT man\u00f6vriert hat. Im aktuellen Fall der Niederlande scheint es ein technisches Problem gewesen zu sein. Was aber, wenn es Cyberkriminellen gelingt, in ein solches System einzudringen? Oder was ist, wenn staatlich gest\u00fctzte Hacker einen gezielten Angriff auf die Infrastruktur fahren?<\/p>\n<p>Nur mal als kurzer R\u00fcckblick: Im Februar 2024 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/niederlande-militrnetzwerk-ber-fortigate-gehackt-volt-typhoon-botnetz-seit-5-jahren-in-us-systemen\/\">Niederlande: Milit\u00e4rnetzwerk \u00fcber FortiGate gehackt; Volt Typhoon-Botnetz seit 5 Jahren in US-Systemen<\/a> berichtet, dass eine Spionageaktion der chinesischen Regierung in einem Computernetzwerk des niederl\u00e4ndischen Milit\u00e4rs aufgeflogen war. Dort hatte man Backdoors des chinesischen Volt Typhoon Netzwerks gefunden.<\/p>\n<p>Und diverse US-Medien berichteten gerade, dass chinesische Hacker US-Provider seit Jahren unterwandert haben. Kollege Lawrence Abrams hat es gestern im Beitrag <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/chinese-volt-typhoon-hackers-exploited-versa-zero-day-to-breach-isps-msps\/\" target=\"_blank\" rel=\"noopener\">Chinese Volt Typhoon hackers exploited Versa zero-day to breach ISPs, MSPs<\/a> aufgegriffen. Erneut war es Volt Typhoon, welche eine Zero-Day-Schwachstelle (CVE-2024-39717) in Versa Director ausgenutzt haben, um eine spezifische Webshell auf diverse Unternehmensrechner zu installieren und in deren Netzwerke einzudringen. Versa Director ist eine Verwaltungsplattform, mit der ISPs und MSPs virtuelle WAN-Verbindungen verwalten.<\/p>\n<p>Der Angriff wurde am 17. Juni 2024 entdeckt, nachdem Sicherheitsforscher auf eine b\u00f6sartige Java-Bin\u00e4rdatei mit dem Namen 'VersaTest.png', die aus Singapur auf VirusTotal hochgeladen wurde, gesto\u00dfen sind. Ich f\u00fcrchte, die Kopfschmerzen, die IT-Verantwortliche haben, werden in Zukunft nicht weniger oder eher mehr.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Fall von sollte nicht passieren: In den Niederlanden gibt es eine St\u00f6rung im Rechenzentrum des niederl\u00e4ndischen Verteidigungsministeriums. In Folge kam es zu einer Netzwerkst\u00f6rung, die niederl\u00e4ndische Beh\u00f6rden lahm legt. Und noch gravierender: Am Flughafen Eindhoven geht wohl\u00a0 auch nichts mehr. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/28\/niederlande-rechenzentrumsstrung-legt-behrden-und-airport-eindhoven-lahm\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862],"tags":[987],"class_list":["post-300515","post","type-post","status-publish","format-standard","hentry","category-stoerung","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=300515"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300515\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=300515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=300515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=300515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}