{"id":19371,"date":"2019-05-31T12:30:08","date_gmt":"2019-05-31T10:30:08","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=19371"},"modified":"2019-11-22T12:04:47","modified_gmt":"2019-11-22T10:04:47","slug":"baltimore-encrypted","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/baltimore-encrypted\/19371\/","title":{"rendered":"Baltimore verschl\u00fcsselt"},"content":{"rendered":"<p>Anfang Mai sahen sich Beamte in Baltimore, Maryland, mit der Ransomware <em>RobbinHood<\/em> konfrontiert, die eine Reihe st\u00e4dtischer Computer verschl\u00fcsselte und auf diese Weise einige der kommunalen Dienstleistungen vollkommen lahmlegte.<\/p>\n<p>Bislang haben die Beh\u00f6rden von Baltimore keine genaueren Details zu diesem Vorfall bekannt gegeben, doch der New York Times zufolge <a href=\"https:\/\/www.nytimes.com\/2019\/05\/25\/us\/nsa-hacking-tool-baltimore.html\" target=\"_blank\" rel=\"noopener nofollow\">nutzten die verantwortlichen Angreifer den sensationellen EternalBlue-Exploit zu ihren<\/a> Gunsten aus. IT-Spezialisten des B\u00fcrgermeisterb\u00fcros ergriffen umgehend Ma\u00dfnahmen, um die Verbreitung der Malware zu stoppen, jedoch erst, nachdem sie bereits rund 10.000 Ger\u00e4te au\u00dfer Gefecht gesetzt hatte. Erpresser forderten 13 Bitcoins (zum Zeitpunkt des Vorfalls in etwa 114.000 US-Dollar) f\u00fcr die erneute Entschl\u00fcsselung der Rechner.<\/p>\n<h2>Ransomware gegen St\u00e4dte<\/h2>\n<p>Baltimore ist definitiv nicht die erste (und mit 100%iger Sicherheit auch nicht die letzte) Stadt, die mit Ransomware zu k\u00e4mpfen hat(te). Letztes Jahr mussten Regierungsbeamte in Atlanta, Georgia, aufgrund eines Ransomware-Angriffs f\u00fcr ein paar Tage zur Arbeit mit <a href=\"https:\/\/www.nytimes.com\/2018\/03\/27\/us\/cyberattack-atlanta-ransomware.html?module=inline\" target=\"_blank\" rel=\"noopener nofollow\">Stift und Papier<\/a> zur\u00fcckzukehren. Nicht nur die Angestellten des B\u00fcrgermeisters, sondern auch die \u00f6rtlichen Polizeibeamten waren einige Tage lang offline. Letztere waren sogar dazu verpflichtet, alle Vorf\u00e4lle in dieser Zeit handschriftlich aufzunehmen. Die Angreifer forderten mehr als 50.000 US-Dollar L\u00f6segeld, doch die Stadt weigerte sich zu zahlen.<\/p>\n<p>Ende 2017 wurde auch das County Mecklenburg im Bundesstaat North Carolina <a href=\"https:\/\/www.kaspersky.com\/blog\/north-carolina-ransomware\/20475\/\" target=\"_blank\" rel=\"noopener nofollow\">Opfer eines Ransomware-Angriffs<\/a>, nachdem ein Mitarbeiter einen b\u00f6swilligen E-Mail-Anhang ge\u00f6ffnet hatte. Unter dem Vorfall litten Steuer- und Rechtsbeh\u00f6rden sowie viele andere st\u00e4dtische Institutionen. Die Wiederherstellung der besch\u00e4digten Systeme nahm rund einen Monat in Anspruch.<\/p>\n<h2>Folgen von Angriffen auf st\u00e4dtische Computer<\/h2>\n<p>Das Ausma\u00df der Katastrophe ist schwer einzusch\u00e4tzen. Die moderne Bev\u00f6lkerung macht sich oftmals keine Gedanken dar\u00fcber, in welchem Umfang die st\u00e4dtischen Informationssysteme routinem\u00e4\u00dfige Dienstleistungen erbringen. Wenn Computer ausfallen, werden den Bewohnern allerdings viele allt\u00e4gliche Annehmlichkeiten vorenthalten, was dann zu einer Welle \u00f6ffentlicher Unzufriedenheit f\u00fchren kann.<\/p>\n<p>Der Ausfall spezifischer Dienstleistungen kann die Bewohner dazu zwingen, wichtige Erledigungen, etc. auf unbestimmte Zeit zu verschieben und bestimmte Regierungsstellungen pers\u00f6nlich aufzusuchen, um Probleme zu l\u00f6sen, die normalerweise nur wenige Mausklicks in Anspruch nehmen w\u00fcrden. In Baltimores Zeitungen wurde \u00fcber derartige Probleme thematisiert:<\/p>\n<ul>\n<li>Aufgrund des fehlenden E-Mail-Zugriffs der Beamten, konnten Einwohner keinen Kontakt mit dem B\u00fcrgermeisterb\u00fcro aufnehmen;<\/li>\n<li>Alle Immobilienverk\u00e4ufe wurden auf Eis gelegt (insgesamt rund 1500);<\/li>\n<li>Bewohner konnten online keine Bu\u00dfgelder zahlen, was zu versp\u00e4teten Zahlungen f\u00fchrte;<\/li>\n<li>Datenbanken f\u00fcr die Zahlung von Nebenkosten und Immobiliensteuern waren ebenfalls inaktiv, was die Abrechnung und die Zahlung von Rechnungen unm\u00f6glich machte.<\/li>\n<\/ul>\n<p>Die Stadtverwaltung von Baltimore hat sich letztendlich dazu entschieden, die geforderte L\u00f6segeldsumme nicht zu zahlen. Unserer Meinung nach die v\u00f6llig richtige Entscheidung. Wie wir bereits einige Male gesagt haben, werden die Erpresser durch die Zahlung des L\u00f6segelds nur zus\u00e4tzlich unterst\u00fctzt, w\u00e4hrend die Wiederherstellung der Daten niemals garantiert wird. \u00dcbrigens haben auch Atlanta und Mecklenburg die Forderungen der Erpresser ignoriert.<\/p>\n<h2>So fallen Sie Ransomware nicht zum Opfer<\/h2>\n<p>Wir empfehlen Folgendes:<\/p>\n<ol>\n<li>Aktualisieren Sie Ihre Software so schnell wie m\u00f6glich. Die meisten der von Kriminellen verwendeten <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/exploit\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">Exploits<\/a> gelten Schwachstellen, die bereits vor langer Zeit gepatcht worden sind. Benutzer veralteter Programme und Systeme sind also immer einer bestimmten Gefahr ausgesetzt.<\/li>\n<li>Sch\u00fctzen Sie Ihre Systeme mithilfe einer spezialisierten Schutzl\u00f6sung wie unserem <a href=\"https:\/\/www.kaspersky.de\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=dach_KB_nv0092&amp;utm_content=link&amp;utm_term=dach_kdaily_organic_wiffhrjs92i427u\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool for Business<\/a>. Das Programm blockiert jeden Versuch, Nutzerdaten zu verschl\u00fcsseln. Es kann kostenlos heruntergeladen werden und ist mit allen Sicherheitsl\u00f6sungen kompatibel.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n<ol start=\"3\">\n<li>Zeigen Sie Ihren Mitarbeitern, wie sie die von Angreifern verwendeten Social-Engineering-Techniken erkennen und ihnen widerstehen k\u00f6nnen. <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/security-awareness?redef=1&amp;reseller=gl_brcyber_acq_ona_smm__onl_b2b__lnk_______\" target=\"_blank\" rel=\"noopener\">Wir bieten eine Reihe von speziell entwickelten Programmen<\/a>, die Ihnen dabei helfen, das Sicherheitsbewusstsein Ihrer Mitarbeiter zu st\u00e4rken. Unter anderem bieten wir das speziell f\u00fcr lokale \u00f6ffentliche Verwaltungen entwickelte <em>Kaspersky Interactive Protection Simulation Szenario<\/em> an, das im Rahmen des von der Europ\u00e4ischen Kommission ins Leben gerufenen COMPACT-Projekts entwickelt wurde, sich allerdings auch f\u00fcr die Schulung von \u00f6ffentlichen Verwaltungen weltweit eignet. Mehr dazu erfahren Sie <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">hier<\/a>.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Die Stadtverwaltung von Baltimore hat seit \u00fcber drei Wochen mit den Folgen eines Ransomware-Angriffs zu k\u00e4mpfen.<\/p>\n","protected":false},"author":2484,"featured_media":19372,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[3300,535,1071,2147],"class_list":{"0":"post-19371","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-encryptoren","11":"tag-ransomware","12":"tag-regierung","13":"tag-verschlusseler"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/baltimore-encrypted\/19371\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/baltimore-encrypted\/15845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/baltimore-encrypted\/13374\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/baltimore-encrypted\/17754\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/baltimore-encrypted\/15900\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/baltimore-encrypted\/14642\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/baltimore-encrypted\/18554\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/baltimore-encrypted\/17388\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/baltimore-encrypted\/22787\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/baltimore-encrypted\/27150\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/baltimore-encrypted\/11821\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/baltimore-encrypted\/11952\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/baltimore-encrypted\/10799\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/baltimore-encrypted\/23343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/baltimore-encrypted\/18424\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/baltimore-encrypted\/22679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/baltimore-encrypted\/22629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/ransomware\/","name":"Ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=19371"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19371\/revisions"}],"predecessor-version":[{"id":20825,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19371\/revisions\/20825"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/19372"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=19371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=19371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=19371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}