{"id":309038,"date":"2025-03-04T08:31:44","date_gmt":"2025-03-04T07:31:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=309038"},"modified":"2025-03-04T08:32:29","modified_gmt":"2025-03-04T07:32:29","slug":"telio-opfer-einer-ransomware-infektion-kein-telefon-tv-in-gefaengnissen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/04\/telio-opfer-einer-ransomware-infektion-kein-telefon-tv-in-gefaengnissen\/","title":{"rendered":"Telio Opfer einer Ransomware-Infektion &#8211; kein Telefon\/TV in Gef\u00e4ngnissen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Telio Management GmbH ist wohl Opfer einer Ransomware-Infektion geworden. Das Unternehmen ist Anbieter von Kommunikationsl\u00f6sungen (Telefon, TV) f\u00fcr Strafvollzugsanstalten. Dort funktionieren nun weder Telefon noch TV-Ger\u00e4te. Mir war das Unternehmen bekannt, weil vor einem Jahr Sicherheitsl\u00fccken in seinen Produkten aufgedeckt wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Ransomware-Infektion bei Telio<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/c9d94f7c83404ea3bb216177c6ddc5d1\" alt=\"\" width=\"1\" height=\"1\" \/>Die Ransomware-Infektion ist an mir vorbei gegangen &#8211; aber ich bin eben \u00fcber nachfolgenden Post von Lilith Wittmann auf das Thema aufmerksam geworden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/nrZLZC73\/image.png\" alt=\"Ransomware bei Telio\" width=\"537\" height=\"203\" \/><\/p>\n<p>Die M\u00e4rkische Allgemein (MAZ) <a href=\"https:\/\/www.maz-online.de\/brandenburg\/telio-unter-beschuss-hackerangriff-legt-telefone-und-tv-in-gefaengnissen-lahm-WCXTBSZXTNFANKKHRUISM7BQKA.html\" target=\"_blank\" rel=\"noopener\">berichtete<\/a> zum 28. Februar 2025 von einer Sicherheitspanne, die Gef\u00e4ngnisse in Brandenburg betrifft (einen zweiten Bericht gibt es <a href=\"https:\/\/meetingpoint-brandenburg.de\/neuigkeiten\/artikel\/188498-kein-tv-kein-telefon-in-brandenburger-gefaengnissen-ransomware-angriff-legt-telio-system-lahm\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Dort hei\u00dft es, dass die Fernsehger\u00e4te und Haftraumtelefone in den Gef\u00e4ngnissen abgeschaltet wurden, weil es einen Hackerangriff auf den Kommunikationsdienstleister Telio gegeben habe.<\/p>\n<p>Die MAZ zitiert das Justizministerium Brandenburgs mit: \"Nach Information der Telio Communications GmbH hat ein krimineller Ransomware-Angriff auf die IT-Infrastruktur der Telio Group zu den Ausf\u00e4llen gef\u00fchrt.\" Bei dem Angriff sind dann wohl Teile der Infrastruktur der in Hamburg angesiedelten Telio verschl\u00fcsselt worden.<\/p>\n<p>Nach dem Angriff wurde die Telio-Infrastruktur heruntergefahren. \"Die forensischen Untersuchungen dauern nach Mitteilung des Unternehmens derzeit noch an und ein Projektteam interner und externer Experten arbeite konzentriert daran, die Systeme der betroffenen Kunden wiederherzustellen\", teilte das Justizministerium der MAZ dazu mit.<\/p>\n<h2>Information an Telio-Mitarbeiter zum 12. Feb. 2025<\/h2>\n<p>Auf der Telio-Webseite findet sich seit dem\u00a012. Feb. 2025 das <a href=\"https:\/\/tel.io\/de\/2025\/02\/12\/informationsschreiben-gemaess-art-34-dsgvo-an-ehemalige-mitarbeiter\/\" target=\"_blank\" rel=\"noopener\">Informationsschreiben gem\u00e4\u00df Art. 34 DSGVO an ehemalige Mitarbeiter<\/a>, in dem ein Sicherheitsvorfall auf die Datensysteme der Telio-Gruppe eingestanden wird.\u00a0Im Rahmen dieses Vorfalls kam es zu einem unbefugten Zugriff auf bestimmte Personalakten. Dieser Zugriff betraf auch personenbezogene Daten ehemaliger Mitarbeiter.<\/p>\n<p>Die von Telio gespeicherten personenbezogenen Daten seien verschl\u00fcsselt und exfiltriert worden, hei\u00dft es.\u00a0Bei den betroffenen personenbezogenen Daten handelt es sich um Standard-Personalinformationen aus dem Arbeitsvertrag wie Namen, Privatadressen, private E-Mail-Adressen sowie besch\u00e4ftigungsbezogene Daten wie gesundheitsbezogene Daten und Finanzunterlagen (Bankdaten, Gehaltsabrechnungsinformationen).<\/p>\n<p>Nach derzeitigen Kenntnisstand seien aber keine personenbezogenen Daten ins Darknet gelangt (was aber noch kommen kann).\u00a0Da Telio nicht \u00fcber die aktuellen Kontaktdaten aller ehemaligen Mitarbeiter verf\u00fcgt, soll dieses \u00f6ffentliche Informationsschreiben ehemaligen Mitarbeitern erm\u00f6glichen, Transparenz \u00fcber den Vorfall zu erlangen.<\/p>\n<h2>R\u00fcckblick: Sicherheitsl\u00fccken bei Telio<\/h2>\n<p>Beim Tweet von Wittmann klingelte direkt was &#8211; denn im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/27\/sicherheitslcke-in-gefngnis-telefonanlage-legt-sensible-daten-offen\/\" rel=\"bookmark\">Sicherheitsl\u00fccke in Gef\u00e4ngnis-Telefonanlage legt sensible Daten offen<\/a> vom 27. Juni 2024 hatte ich \u00fcber ein fettes Problem in der Software der Firma berichtet.\u00a0Sicherheitsforscherin Lilith Wittmann hatte eine schwere Sicherheitsl\u00fccke in der API einer Gef\u00e4ngnis-Telefonanlage \u00f6ffentlich gemacht.<\/p>\n<p>\u00dcber die API konnte auf die pers\u00f6nlichen Daten ehemaliger und aktueller H\u00e4ftlinge zugegriffen werden. Es waren von allen Menschen aus mindestens 20 Gef\u00e4ngnissen und forensischen Psychiatrien Name, Haftnummer, Station sowie von allen get\u00e4tigten Telefonaten Telefonnummer, Name und Bezeichnung des Angerufenen \u00f6ffentlich einsehbar.<\/p>\n<h2>Zusammenhang unklar, Folgen sp\u00fcrbar<\/h2>\n<p>Ob es einen Zusammenhang zwischen der seinerzeit aufgedeckten Sicherheitsl\u00fccke in der API einer Gef\u00e4ngnis-Telefonanlage und dem jetzt bekannt gewordenen Ransomware-Vorfall gibt, steht nat\u00fcrlich nicht fest und w\u00e4re Spekulation. Aber diese beiden Vorf\u00e4lle werfen Fragen auf, und ich bin gespannt, ob etwas zum Infektionsvektor beim Telio-Ransomware-Vorfall bekannt wird.<\/p>\n<p>Der Vorfall zeigt aber auch, wie ein Ransomware-Vorfall direkt Auswirkungen auf Kunden hat, wenn Cloud-Funktionen genutzt werden. Die Beeintr\u00e4chtigungen der (Telefon-)Cloud-L\u00f6sung von Telio f\u00fchrt dazu, dass in Brandenburgs JVAs keine Telefonie und kein TV (erfolgt \u00fcber Telio Set-Top-Boxen) m\u00f6glich ist. Wie lange das anh\u00e4lt, kann aktuell niemand sagen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Telio Management GmbH ist wohl Opfer einer Ransomware-Infektion geworden. Das Unternehmen ist Anbieter von Kommunikationsl\u00f6sungen (Telefon, TV) f\u00fcr Strafvollzugsanstalten. Dort funktionieren nun weder Telefon noch TV-Ger\u00e4te. Mir war das Unternehmen bekannt, weil vor einem Jahr Sicherheitsl\u00fccken in seinen Produkten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/04\/telio-opfer-einer-ransomware-infektion-kein-telefon-tv-in-gefaengnissen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-309038","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=309038"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309038\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=309038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=309038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=309038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}