{"id":306476,"date":"2024-11-26T16:56:52","date_gmt":"2024-11-26T15:56:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306476"},"modified":"2024-11-26T16:56:52","modified_gmt":"2024-11-26T15:56:52","slug":"cybervorfaelle-sauter-cumulus-gebaeudeautomation-fefe-blog-us-internetanbieter","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/11\/26\/cybervorfaelle-sauter-cumulus-gebaeudeautomation-fefe-blog-us-internetanbieter\/","title":{"rendered":"Cybervorf\u00e4lle: Sauter-Cumulus (Geb\u00e4udeautomation), Fefe-Blog, US-Internetanbieter"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ich fasse mal einige Sicherheitsvorf\u00e4lle zu einem Beitrag zusammen, die mir die Tage untergekommen sind bzw. von Lesern zugetragen wurden. Das schweizer Unternehmen Sauter-Cumulus (Geb\u00e4udeautomation) hat einen Cybervorfall gehabt, und beim Blog von Fefe gab es wohl etwas. Und bei den US-Internetprovidern sind mutma\u00dflich chinesische Hacker in die Netzwerke eingedrungen und vermutlich noch immer drin.<\/p>\n<p><!--more--><\/p>\n<h2>Sauter-Cumulus (Geb\u00e4udeautomation)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/40918bf7f02f4e9d96b96bda0790ac97\" alt=\"\" width=\"1\" height=\"1\" \/>Die Sauter-Cumulus GmbH ist ein schweizer Unternehmen f\u00fcr Geb\u00e4udeautomationen und umfasst Dienstleistungen, Projekte, Services und Facility Management. Suche ich im Internet nach \"Sauter-Cumulus Hack\", sto\u00dfe ich auf einen Beitrag des Unternehmens mit dem Titel \"Hacker in der Geb\u00e4udetechnik &#8211; ein realistisches Szenario?\". Die befassen sich also mit dem Thema Cybersicherheit bei Geb\u00e4udetechnik, schlie\u00dfe ich daraus.<\/p>\n<p>Ein Leser hat mich gestern in einer privaten Nachricht auf Facebook informiert, dass die Firma Sauter-Cumulus, Anbieter f\u00fcr Geb\u00e4udeautomation, Opfer eines Hackerangriffs geworden sei. Die Webseite des Unternehmens ist derzeit nicht erreichbar, und E-Mail funktioniert auch nicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/sDSZct0K\/image.png\" alt=\"Webseite Sauter-Cumulus steht\" width=\"405\" height=\"288\" \/><\/p>\n<p>Ich habe es getestet, auch heut (26.11.2024) ist der Webauftritt der Firma nicht erreichbar. Da ist auf jeden Fall etwas passiert. Vorigen Freitag, den 22. November 2024, berichtete die Immobilienzeitung in <a href=\"https:\/\/www.iz.de\/unternehmen\/news\/-hacker-attackieren-facility-manager-sauter-2000030216\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> (Paywall), dass am Mittwoch, den 20. November 2024 ein Cyberangriff auf Sauter Deutschland ver\u00fcbt worden ist. Das Unternehmen hat darauf hin seine Notfallpl\u00e4ne aktiviert. Die Websites des Unternehmens und die IT-Systemen anderer Sauter-Firmen seien sicherheitshalber abgeschaltet worden. Die Immobilienzeitung zitiert\u00a0Werner Ottilinger, Gesch\u00e4ftsf\u00fchrer von Sauter Deutschland,\u00a0 der von einer \"hohen Profesionalit\u00e4t der Cyberkriminellen\" spricht, was immer das hei\u00dfen will.<\/p>\n<h2>Vorfall beim Blog von FeFe?<\/h2>\n<p>Der Blog von Felix von Leitner, unter blog.FeFe.de erreichbar, muss am gestrigen Montag, den 25.11.2024 ein \"Sicherheitsereignis gehabt haben.<br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/RhvVLD3p\/image.png\" alt=\"Blog bei FeFe\" width=\"415\" height=\"439\" \/><\/p>\n<p>Ich selbst habe nichts in H\u00e4nden, au\u00dfer den obigen Screenshot der Webseite, den ein Leser mir in einer privaten Nachricht auf X zukommen lie\u00df. Gehe ich auf den betreffenden Link aus obigem Screenshot, wird \"No entries found\" gemeldet. Da wurde ein Eintrag gel\u00f6scht. Auf der Seite gibt es noch <a href=\"https:\/\/blog.fefe.de\/?ts=99bbcb97\" target=\"_blank\" rel=\"noopener\">diesen Post<\/a>:<\/p>\n<blockquote><p>Tue Nov 26 2024<\/p>\n<p><a href=\"https:\/\/blog.fefe.de\/?ts=99bbcb97\" target=\"_blank\" rel=\"noopener\">[l]<\/a>\u00a0Oh, sieht aus als h\u00e4tte jemand eine ungeplante G\u00e4stebuch-Funktion entdeckt :-)<\/p>\n<p><b>Update<\/b>: Vielleicht h\u00e4tte ich doch ein bisschen Logging einbauen sollen, anstatt den Datenschutzfundamentalisten zu geben.<\/p><\/blockquote>\n<p>Es hat also irgend einen unautorisierten Post gegeben &#8211; auf X habe ich gerade noch den folgenden Tweet zum Vorfall gesehen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Dw4JZR11\/image.png\" alt=\"Vorfall Fefe-Blog\" width=\"601\" height=\"640\" \/><\/p>\n<p>Aber auch dort nur die drei Posts aus obigem Bild. Scheint aber weniger gravierend zu sein, mehr als obigen Beitrag habe ich nicht gefunden. Falls wer mehr wei\u00df, kann er ja einen Kommentar hinterlassen.<\/p>\n<h2>Chinesische Hacker infiltrieren US-Provider<\/h2>\n<p>Es ist bereits einige Wochen Thema in US-Medien (siehe <a href=\"https:\/\/techcrunch.com\/2024\/10\/07\/the-30-year-old-internet-backdoor-law-that-came-back-to-bite\/\" target=\"_blank\" rel=\"noopener\">diesen TechCrunch-Beitrag<\/a> vom 7. Oktober 2024). Hacker der chinesischen Gruppe Salt Typhoon sind erfolgreich in die Kommunikationsnetzwerke von US-Internetanbietern wie AT&amp;T, Verizon und Lumen, sowie T-Mobile, sofern ich richtig informiert bin, eingedrungen. Die Kollegen von Bleeping Computer haben zum 13. November 2024 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/chinese-hackers-compromised-us-government-officials-private-communications-in-recent-telecom-breach\/\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> ver\u00f6ffentlicht. Die Botschaft: Was bisher nur ein Ger\u00fccht war, ist jetzt von FBI und CISA offiziell best\u00e4tigt worden.<\/p>\n<p>Es ist unbekannt, was die US-Telekommunikationsnetze erstmals gehackt wurden. Dem Wallstreet Journal (WSJ) wurde aber gesteckt, dass die chinesischen Hacker \"monatelang oder l\u00e4nger\" Zugang hatten, und gro\u00dfe Datenmengen an \"Internetverkehr\" der gro\u00dfen Provider zu sammeln. Die Redaktion von heise hat es vor vier Tagen in <a href=\"https:\/\/www.heise.de\/news\/Aus-China-Cyberangriff-auf-US-Provider-schlimmster-in-der-US-Geschichte-10097659.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> nachgezeichnet. Ich habe Headlines von US-Medien gesehen (leider Paywall), die behaupten, dass die Angreifer immer noch im US-Telekommunikationsnetz unterwegs seien.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich fasse mal einige Sicherheitsvorf\u00e4lle zu einem Beitrag zusammen, die mir die Tage untergekommen sind bzw. von Lesern zugetragen wurden. Das schweizer Unternehmen Sauter-Cumulus (Geb\u00e4udeautomation) hat einen Cybervorfall gehabt, und beim Blog von Fefe gab es wohl etwas. Und bei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/26\/cybervorfaelle-sauter-cumulus-gebaeudeautomation-fefe-blog-us-internetanbieter\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-306476","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306476"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306476\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}