{"id":416624,"date":"2021-12-02T10:00:18","date_gmt":"2021-12-02T10:00:18","guid":{"rendered":"https:\/\/www.hier-luebeck.de\/index.php\/bka-erhoehte-bedrohung-ransomware-angriffe-zu-weihnachten-3\/"},"modified":"2021-12-02T10:00:18","modified_gmt":"2021-12-02T10:00:18","slug":"bka-erhoehte-bedrohung-ransomware-angriffe-zu-weihnachten-3","status":"publish","type":"post","link":"https:\/\/hier-luebeck.de\/index.php\/bka-erhoehte-bedrohung-ransomware-angriffe-zu-weihnachten-3\/","title":{"rendered":"BKA: Erh\u00f6hte Bedrohung: Ransomware-Angriffe zu Weihnachten"},"content":{"rendered":"<p>Wiesbaden (ots) &#8211;   F\u00fcr die bevorstehenden Weihnachtsfeiertage besteht aus Sicht des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI) und des Bundeskriminalamtes (BKA) ein erh\u00f6htes Risiko f\u00fcr Cyber-Angriffe auf Unternehmen und Organisationen.<!--more--> Urs\u00e4chlich hierf\u00fcr ist der erneute Versand von Emotet-Spam sowie das aktive \u00f6ffentliche Werben von Ransomware-Gruppierungen um kriminelle Mitstreiter. Auch die weiterhin bestehende Verwundbarkeit vieler Microsoft-Exchange-Server in Deutschland erh\u00f6ht dieses Risiko. Das BSI sieht darin ein bedrohliches Szenario und r\u00e4t Unternehmen und Organisation eindringlich, angemessene IT-Sicherheitsma\u00dfnahmen umzusetzen.  Arne Sch\u00f6nbohm, BSI-Pr\u00e4sident:  &#8222;Wir sehen deutliche Anzeichen f\u00fcr eine zunehmende Bedrohung durch Emotet sowie verwundbare MS-Exchange-Instanzen und daraus folgende Ransomware-Angriffe in Deutschland. Insbesondere Feiertage, Urlaubszeiten und auch Wochenenden wurden in der Vergangenheit wiederholt f\u00fcr solche Angriffe genutzt, da viele Unternehmen und Organisationen dann weniger reaktionsf\u00e4hig sind. Jetzt ist die Zeit, entsprechende Schutzma\u00dfnahmen umzusetzen!&#8220;  Ransomware-Angriffe werden \u00fcblicherweise stufenweise durchgef\u00fchrt(1). Nach einer initialen Infektion des Zielsystems, etwa durch Emotet oder unter Ausnutzung bestehender Schwachstellen, werden in einem weiteren Schritt meist andere Schadsoftware-Varianten nachgeladen. Sie dienen der Ausbreitung in den infizierten Netzwerken und schlie\u00dflich der Verschl\u00fcsselung der Systeme. Diese Vorg\u00e4nge werden oftmals von unterschiedlichen T\u00e4tergruppierungen durchgef\u00fchrt, die in Dienstleistungsmodellen agieren. Das Bundeskriminalamt spricht bei diesem Modell von &#8222;Cybercrime-as-a-Service&#8220;. Erfolgreiche Angriffe mit Ransomware k\u00f6nnen f\u00fcr jedes Unternehmen existenzbedrohende Ausma\u00dfe annehmen, das BSI hat daher eine gesonderte Cyber-Sicherheitswarnung zu dieser Bedrohungslage ver\u00f6ffentlicht und auch an seine Zielgruppen versandt(2).  Holger M\u00fcnch, BKA Pr\u00e4sident:  &#8222;Die Bedrohung durch Ransomware fordert uns mehr denn je. 2021 zeichnet sich eine deutliche Zunahme der Fallzahlen bei Angriffen mit Ransomware ab. Dass Emotet nach dem Takedown Anfang 2021 wieder im Umlauf ist l\u00e4sst die Dynamik in diesem Deliktsbereich erkennen. Das aktive \u00f6ffentliche Werben von Hackergruppierungen f\u00fcr ihr kriminelles Gesch\u00e4ftsmodell &#8222;Cybercrime as a Service&#8220; unterstreicht einmal mehr Professionalit\u00e4t und Vernetzungsgrad unseres Gegen\u00fcbers.&#8220;  Dar\u00fcber hinaus hat das BSI beobachtet, dass erneut zahlreiche verwundbare MS-Exchange-Instanzen in Deutschland \u00fcber das Internet erreichbar sind. Grund hierf\u00fcr ist oftmals mangelndes Patch-Verhalten der Betreiber &#8211; also das Schlie\u00dfen von Sicherheitsl\u00fccken. Allerdings sind dem BSI auch mehrere F\u00e4lle bekannt, in denen die eingespielten Patches nicht die erhoffte Schutzwirkung gezeigt haben. Auch zur Gef\u00e4hrdung durch verwundbare MS-Exchange-Server hat das BSI gewarnt(3).  BSI und BKA raten angesichts der geschilderten Bedrohungslage dazu, neben pr\u00e4ventiven Ma\u00dfnahmen auch die Detektions- und Reaktionsf\u00e4higkeiten zu st\u00e4rken. So sollten insbesondere funktionsf\u00e4hige Back-ups vorgehalten werden und Notfallkonzepte vorbereitet und einge\u00fcbt sein. Das BSI hat dazu die wichtigsten Erste-Hilfe-Ma\u00dfnahmen bei einem IT-Sicherheitsvorfall zusammengestellt(4). Unabh\u00e4ngig davon gilt: Betroffene Unternehmen wie Privatpersonen sollten Strafanzeige bei Ihrer \u00f6rtlich zust\u00e4ndigen Polizeidienststelle oder den Zentralen Cybercrime Ansprechstellen f\u00fcr Unternehmen (ZAC)(5) stellen. Nur so wird der tats\u00e4chliche Umfang dieses Kriminalit\u00e4tsph\u00e4nomens erkannt und es kann gegen die T\u00e4ter vorgegangen werden.  (1)https:\/\/www.bsi.bund.de\/DE\/Themen\/Unternehmen-und-Organisationen\/Informationen-und-Empfehlungen\/Empfehlungen-nach-Gefaehrdungen\/Fortschrittliche-Angriffe\/Fortschrittliche-Angriffe_node.html  (2)http:\/\/www.bsi.bund.de\/dok\/990110  (3)https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2021\/2021-269486-1032.pdf?__blob=publicationFile&amp;v=3  (4)https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Cyber-Sicherheit\/Themen\/Ransomware_Erste-Hilfe-IT-Sicherheitsvorfall.html  (5)https:\/\/www.polizei.de\/Polizei\/DE\/Einrichtungen\/ZAC\/zac_node.html  <\/p>\n<p>Quelle: <a href=\"https:\/\/www.presseportal.de\/blaulicht\/pm\/7\/5088606\" target=\"_blank\" rel=\"noopener noreferrer\">presseportal.de<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wiesbaden (ots) &#8211; F\u00fcr die bevorstehenden Weihnachtsfeiertage besteht aus Sicht des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI) und des<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[20],"tags":[],"class_list":["post-416624","post","type-post","status-publish","format-standard","hentry","category-besondere-neuigkeiten"],"_links":{"self":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/416624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/comments?post=416624"}],"version-history":[{"count":0,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/416624\/revisions"}],"wp:attachment":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/media?parent=416624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/categories?post=416624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/tags?post=416624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}