Ransomware auch in Deutschland

Italien warnt vor weltweiten Server-Angriffen durch Malware

Die italienische Cyber-Sicherheitsbehörde warnt vor weltweiten Server-Angriffen durch Ransomware. Mehrere europäische Länder sind bereits betroffen - auch Deutschland.

News
VG Wort Pixel
Erpressung via E-Mail - so reagieren Sie richtig! Ransomware
Ransomware-Erpresser haben es oft auf öffentliche Einrichtungen oder große Firmen, aber auch auf Privatpersonen abgesehen.
© © rawf8 / shutterstock.com

Mittlerweile hat auch das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) eine Meldung zu den zahlreichen Hack-Angriffen herausgegeben. Darin heißt es, dass auch in Deutschland zahlreiche Systeme mit Ransomware infiziert wurden. Laut aktuellem Stand soll es sich um eine "mittlere dreistellige Zahl an betroffenen Systemen" handeln.

Im Februar 2021 hatte das BSI bereits vor der Ausnutzung der Schwachstelle gewarnt, die derzeit als Einfallstor für die Attacken vermutet wird. Man stehe nun im engen Austausch mit internationalen Behörden, um die Vorfälle intensiv zu untersuchen. Zudem hat die US-Sicherheitsbehörde CISA ein Skript bereitgestellt, mit dem sich bereits kompromittierte Server wiederherstellen lassen.

Originalmeldung vom 06.02.2023

Die italienische Cyber-Sicherheitsbehörde warnt aktuell vor der Möglichkeit weltweiter Ransomware-Angriffe auf ungeschützte Server. Die Rede ist von tausenden Zielen in ganz Europa, die in Frage kommen.

Seit Freitag letzter Woche überschlagen sich die Meldungen zu bereits erfolgten Attacken. Zunächst waren wohl vorrangig öffentliche Einrichtungen in Italien betroffen, woraufhin die italienische Behörde vor weiteren Malware-Angriffen warnte. Das bereichtete unter anderem die Nachrichtenagentur Reuters.

Am Freitag sprachen die französischen Behörden ebenfalls vor Malware-Attacken. Zunächst war nicht bekannt, welche Schwachstelle die Angreifenden ausnutzen. Doch auch in den USA und Kanada seien wohl bereits Server kompromittiert worden.

Mittlerweile ist allerdings bekannt, dass es sich um eine VMware-ESXi-Schwachstelle handelt mit der Bezeichnung CVE-2021-21974. Diese wird als hochriskant eingestuft und kann unter Umständen dazu führen, dass Benutzer*innen komplett aus dem System ausgesperrt werden.

Glücklicherweise stehen seit Anfang letzten Jahres Patches für die Sicherheitslücke bereit. Warum diese in vielen Fällen nicht bereits installiert wurden, um die erfolgten Attacken erfolgreich abzuwehren, ist unklar. Vermutlich handelte es sich aber um veraltete Software, wodurch die Angreifer leichtes Spiel hatten.

Welches Ausmaß die bereits verursachten Schäden für die betroffenen Systeme und jeweilige Infrastruktur hatten, wird aktuell noch ausgewertet. Klar ist aber, dass man sich vor weiteren Angriffen nur durch die Aktualisierung der entsprechenden Software schützen kann. Ansonsten droht eine weitere Welle von Server-Angriffen durch die unbekannte Hackergruppe.

Lockbit

Neue Missetat begangen

Hackergruppe Lockbit: Entschuldigung für Krankenhaus-Angriff

Die Ransomware-Gruppe Lockbit entschuldigt sich öffentlich für einen Angriff auf ein Krankenhaus durch ihre Partner, greift selbst einen Hafen in…

7.2.2023 von Laura Pippig

Weiter zur Startseite  

Mehr zum Thema

Virus entfernen

Achtung vor Trojaner

CCleaner kostenlos: Fake-Download entpuppt sich als Malware

Aktuell ist ein Trojaner im Umlauf, der über eine gefälschte CCleaner-Lizenz verbreitet wird. Die Malware stiehlt Passwörter und Kreditkarten…

Lockbit

Achtung vor diesen Mails

LockBit: Falsche Urheberrechts-Warnung bringt Ransomware

Derzeit sind E-Mails im Umlauf, die vor Copyright-Verstößen warnen. In Wahrheit handelt es sich aber um einen Ransomware-Angriff mit LockBit.

Stockfoto eines Mainboards von MSI

CosmicStrand Malware

Asus und Gigabyte: Mainboards im Visier von Cyberkriminellen

Sicherheitsexperten haben gefährliche Malware in der Firmware einiger Mainboards entdeckt. Betroffen sind bisher die Hersteller Asus und Gigabyte.

Erpressung via E-Mail - so reagieren Sie richtig! Ransomware

Malware-Angriff

Ransomware-Angriff auf DPA: Daten im Darknet

Die Deutsche Presse-Agentur wurde über einen IT-Dienstleister Opfer eines Malware-Angriffs. Sensible Daten diverser Mitarbeitenden sind in Gefahr.

Lockbit

Neue Missetat begangen

Hackergruppe Lockbit: Entschuldigung für Krankenhaus-Angriff

Die Ransomware-Gruppe Lockbit entschuldigt sich öffentlich für einen Angriff auf ein Krankenhaus durch ihre Partner, greift selbst einen Hafen in…