Добавить новость
World News in German





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Datendiebstahl: Datendiebe erbeuten Patientendaten - Wie so etwas passiert

Stern 

Cyberkriminelle knacken Passwörter, schleusen Schadcode ein und erpressen Lösegeld. Der aktuelle Fall an Kliniken schreckt auf, ist aber keine Seltenheit. Wie Täter vorgehen und was man tun kann.

Der Cyberangriff auf einen bundesweit tätigen Klinik-Dienstleister betrifft mehrere Krankenhäuser im Südwesten sowie ihre Patientinnen und Patienten. Doch aus Sicht von Fachleuten ist es im Grunde nur ein Beispiel von vielen. Sicherheitslücken ebnen Kriminellen den Weg in die IT-Sicherheitsnetze von Unternehmen, Institutionen und auch Privatleuten.

Wie laufen solche Cyberangriffe ab?

Im ersten Schritt verschaffen sich Täter Zugriff auf ein IT-Netzwerk eines Unternehmens oder einer Einrichtung, wie das Cybercrime-Zentrum (CCZ) Baden-Württemberg bei der Generalstaatsanwaltschaft Karlsruhe erklärt. Die Möglichkeiten seien vielfältig - beispielsweise über ausgespähte Zugangsdaten etwa von Mitarbeitern oder schwache Passwörter, die geknackt wurden. In anderen Fällen würden bekannte Schwachstellen ausgenutzt wie Software, die nicht mit den neuesten Sicherheitsupdates aktualisiert wurde. Oder aber die Kriminellen finden bis dato unbekannte Schwachstellen.

Eine andere häufige Variante ist dem Landesdatenschutzbeauftragten zufolge der Versand von Mails mit Schadcode, wie Dokumente mit Makros (automatisierte Befehle). „Wenn der Empfänger diese schadhafte Software (unabsichtlich) ausführt, übernimmt die Schadsoftware die Kontrolle über den Computer und die Angreifer versuchen auch wiederum im lokalen Netz weitere Systeme zu übernehmen“, erklärte ein Sprecher der Behörde in Stuttgart.

Die Täter versuchen den CCZ-Angaben zufolge, sich innerhalb des IT-Netzwerkes auszubreiten (sog. Lateral movement) und höhere Zugriffsrechte (in der Regel Admin-Rechte) zu erlangen (sog. Privilege escalation). In der letzten Phase würden dann sensible Unternehmensdaten ausgeleitet, die Systeme verschlüsselt und möglicherweise vorhandene Backups gelöscht.

Was passiert mit abgefischten Daten?

Diese werden laut dem CCZ in der Regel zunächst als Mittel der Erpressung gegenüber dem betroffenen Unternehmen eingesetzt. Dann werde gedroht, die Daten auf zum Beispiel extra dafür eingerichteten Seiten im Darknet zu veröffentlichen, wenn das geforderte Lösegeld nicht bezahlt werde. 

„Möglich ist aber auch ein Verkauf der Daten an andere Cyberkriminelle“, erklärte ein Sprecher. So könnten die enthaltenen Informationen sehr gezielt für weiter Cyberangriffe verwendet werden wie Phishing oder Betrug. „Auch ein Identitätsmissbrauch ist möglich.“

Der Landesdatenschutzbeauftragte nannte als Beispiel Hotelbuchungen: Wenn Angreifer Zugang zum Buchungssystem beim Hotel oder beim Vermittler des Zimmers bekommen, können sie Daten kopieren, sich dann als das Hotel ausgegeben und per Mail, SMS oder WhatsApp-Nachricht zum Beispiel eine Bestätigung für eine Buchung verlangen. Dadurch würden Kunden auf eine Internetseite gelockt und bekämen eine Zahlungsaufforderung. „Es sind reale Daten, wodurch die Kontaktaufnahme des Angreifers glaubwürdig wird“, erklärte der Sprecher. Wenn man zahlt, sei das Geld aber wahrscheinlich weg.

Kann man sich wappnen?

Solche Angriffe könnte man laut dem Landesdatenschutzbeauftragten mit verhältnismäßig einfachen Mitteln unterbinden: Sensible Systeme wie Firewalls sollten nicht direkt über das öffentliche Internet erreichbar sein. Die Ausführung von fremder, ungeprüfter Software sollte ausgeschlossen werden.

„Wir empfehlen verantwortlichen Stellen sehr, IT-Sicherheit ernst zu nehmen und organisatorisch und personell angemessen zu berücksichtigen“, teilte die Behörde mit. Eine 100-prozentige Sicherheit werde es nie geben können. „Allerdings lassen sich viele Vorfälle vermeiden, wenn alle Beteiligten die Grundlagen der IT-Sicherheit beachten und resiliente Systeme verwenden.“

Ein typischer Fehler von Verantwortlichen ist nach Einschätzung der Fachleute, dass sie - wenn überhaupt - nur die Empfänger von Phishing-Mails über den Vorfall informieren. „Vielmehr sollten die Verantwortlichen genau schauen, auf welche Daten zugegriffen wurde, diese sind potenziell beim Angreifer.“ 

Wie viele derartige Fälle gibt es?

Das ist unklar, die Dunkelziffer dürfte hoch sein. „Wir sehen nur die Fälle, in denen die Unternehmen Strafanzeige erstatten oder der Angriff aus anderen Gründen öffentlich bekannt wird“, erklärte der CCZ-Sprecher. „Soweit ein Unternehmen keine Strafanzeige erstattet oder das geforderte Lösegeld bezahlt, erhalten wir in der Regel keine Kenntnis von dem Angriff.“

Im Bundeslagebild Cybercrime des Bundeskriminalamts heißt es etwa: „Angriffe mit Verschlüsselungstrojanern stellten 2025 erneut eine herausfordernde Bedrohung für Unternehmen dar.“ Im Vergleich zum Vorjahr sei die Zahl der angezeigten Fälle um zehn Prozent auf 1.041 gestiegen. 96 Prozent der Angriffe richteten sich demnach gegen Unternehmen, Organisationen und Institutionen.

Die Zahlungsbereitschaft Geschädigter sei gesunken. In einer bundesweiten Fallerhebung hätten nur sieben Prozent (2024: neun Prozent) der Geschädigten sogenannter Ransomware-Angriffen angegeben, Lösegeld gezahlt zu haben.

Beim Landesdatenschutzbeauftragten steigt die Anzahl gemeldeter Datenpannen aufgrund von immer mehr und komplexeren Datenverarbeitungen seit Jahren. Im vergangenen Jahr seien 4.059 Pannen gemeldet worden (2024: 3.559). Bei mehr als 1.000 Meldungen sei es um Phishing, Hackerangriffen und Sicherheitslücken in technischen Systemen gegangen.



Загрузка...

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net