{"id":13202,"date":"2019-05-29T13:22:43","date_gmt":"2019-05-29T11:22:43","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/de\/?p=13202"},"modified":"2021-08-20T08:56:18","modified_gmt":"2021-08-20T06:56:18","slug":"nsa-tool-legt-it-von-us-kommunen-lahm","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/de\/nsa-tool-legt-it-von-us-kommunen-lahm\/","title":{"rendered":"NSA-Tool legt IT von US-Kommunen lahm"},"content":{"rendered":"\n
Die Rechner der Stadtverwaltung von Baltimore sind seit mehr\nals drei Wochen in virtueller Geiselhaft. Sie wurden \u00fcber die vom\nMilit\u00e4rgeheimdienst NSA entwickelte Malware \u201eEternalBlue\u201c mit Ransomware\ninfiziert.<\/p>\n\n\n\n
Die Erpresser fordern 13 Bitcoin L\u00f6segeld, umgerechnet etwa\n100.000 Dollar; Baltimore will nicht zahlen. Mit der Folge, dass etliche\nDienste der \u00d6ffentlichen Hand aktuell nicht wie gewohnt zur Verf\u00fcgung stehen.\nUnd Baltimore ist nicht allein: Einem Bericht\nder \u201eNew York Times\u201c<\/a> vom vergangenen Wochenende zufolge wurden unter\nanderem auch schon Allentown, Pennsylvania, und das texanische San Antonio mittels\nEternalBlue attackiert.<\/p>\n\n\n\n In den Gemeinden gibt es oft historisch gewachsene,\nverworrene Netze und veraltete Software. Damit haben Angriffswerkzeuge wie die\nvon den \u201eShadow Brokers\u201c (wer das ist, wei\u00df noch immer niemand) 2017 ins Netz\ngestellten NSA-Tools ein allzu leichtes Spiel \u2013 und das, obwohl\nSoftwarehersteller wie Microsoft l\u00e4ngst Patches f\u00fcr die ausgenutzten Schwachstellen\nver\u00f6ffentlicht haben.<\/p>\n\n\n\n \u201eUnglaublich, dass ein von Geheimdiensten genutztes Werkzeug nun \u00f6ffentlich verf\u00fcgbar ist und auf breiter Front eingesetzt wird\u201c, klagt Vikram Thakur, Director of Security Response bei Symantec. Matthew Leibert, CIO der im Februar vergangenen Jahres lahm gelegten Stadt Allentown, bezeichnete die gegen seine Rechner eingesetzte Software als \u201eCommodity Malware\u201c, die Cyberkriminelle im sogenannten Dark Web kaufen und dann oftmals ohne konkretes Ziel einsetzen. \u201eIm Ausland gibt es ganze Lagerhallen voller Kids, die Phishing-E-Mails abfeuern\u201c, sagt Leibert und vergleicht das mit Verbrechern, die mit Milit\u00e4rger\u00e4t auf zuf\u00e4llige Ziele feuern.<\/p>\n\n\n\n EternalBlue verbreitet sich zwar nicht selbst via E-Mail (sondern \u00fcber eine veraltete Version des Netzprotokolls SMB), Phishing-Mails sind aber h\u00e4ufig das Einfallstor f\u00fcr das erste Einschleusen dieser und \u00e4hnlicher Malware. Deswegen ist es in Zeiten wie diesen unverzichtbar, seine E-Mail-Infrastruktur so gut wie m\u00f6glich abzusichern \u2013 zum Beispiel mit Retarus Email Security<\/a> inklusive ATP und mit patentierter Postdelivery Protection<\/a>. Selbstverst\u00e4ndlich sollte man aber auch seine Software auf einem m\u00f6glichst aktuellen Stand halten, sprich Patches zeitnah nach Erscheinen einspielen, und last, but not least die Nutzer f\u00fcr einen informierten Umgang mit elektronischer Post<\/a> sensibilisieren. <\/p>\n\n\n\n Update vom 5. Juni 2019: Der Erpresser von Baltimore hat \u00fcber einen mittlerweile abgeschalteten Twitter-Account kundgetan, dass er nicht mit EternalBlue gearbeitet habe, <\/em>wie “Ars Technica” berichtet<\/em><\/a>. Zum jetzigen Zeitpunkt l\u00e4sst sich die Behauptung nicht \u00fcberpr\u00fcfen.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":" Die Rechner der Stadtverwaltung von Baltimore sind seit mehr als drei Wochen in virtueller Geiselhaft. Sie wurden \u00fcber die vom Milit\u00e4rgeheimdienst NSA entwickelte Malware \u201eEternalBlue\u201c mit Ransomware infiziert.<\/p>\n","protected":false},"author":14,"featured_media":13203,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","_s2mail":"","footnotes":""},"categories":[7,26],"tags":[159],"class_list":["post-13202","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-email-security"],"acf":[],"yoast_head":"\n