Das LKA warnt vor aktuellen Schadsoftware-Angriffen zur Verschlüsselung von Daten und anschließender Erpressung der Opfer

Täter nutzen Sicherheitslücken in EDV-Systemen aus, um sich in IT-Systeme zu hacken. | Foto: pol
  • Täter nutzen Sicherheitslücken in EDV-Systemen aus, um sich in IT-Systeme zu hacken.
  • Foto: pol
  • hochgeladen von Laura Seezer

Mainz. Die Ferienzeit und der Beginn des neuen Ausbildungsjahres werden von Tätern ausgenutzt, um gezielt Betriebe und Einrichtungen anzuschreiben, die nach neuen Mitarbeitern suchen. Aufgrund bestehender Sicherheitslücken in den EDV-Systemen gelingt es den Tätern Zugang zur IT-Infrastruktur zu erhalten. Hiervon ist aktuell insbesondere die Gesundheitsbranche in Form von Krankenhäusern und Pflegeeinrichtungen betroffen.
Eine Variante von Cyber-Erpressungen erfolgt gegenwärtig mittels Ransomware. Hierbei wird Schadsoftware eingesetzt, die Computersysteme verschlüsseln oder dem Nutzer nur eine teilweise Nutzung des Computers und den dort hinterlegten Daten ermöglicht.

Die Schadprogramme werden häufig über massenhaft versandte E-Mails als Dateianhang und manipulierte Webseiten verbreitet. Erst durch das Öffnen des E-Mail-Anhangs wird die eigentliche Schadsoftware heruntergeladen. Die Malware verschlüsselt hauptsächlich Office-Dokumente, Bilder und Videodateien, gepackte Archive sowie eingebundene Netzlaufwerke. Die von den Tätern verwendete Schadsoftware wird teilweise täglich - in Einzelfällen sogar stündlich - aktualisiert und erschwert somit das Erkennen des Schadcodes durch seriöse Anti-Viren-Programme.
Es gibt unterschiedliche Varianten der Schadsoftware. Teilweise werden Textdokumente erzeugt, die eine Anleitung zum Erwerb eines individuellen Dekryptierungsschlüssels enthalten. In anderen Fällen erhält das Opfer eine E-Mail, in der ein Entschlüsselungs-Key gegen Zahlung einer virtuellen Währung (zum Beispiel Bitcoins) angeboten wird. In wiederum anderen Fällen wird ein Pop-up-Fenster mit ähnlichem Inhalt auf dem Bildschirm angezeigt. In jedem Fall wird gegen eine Zahlung in einer virtuellen Währung, die Entschlüsselung der betroffenen Systeme in Aussicht gestellt. Um die eigene Seriosität zu untermauern, werden die IP-Adresse des betreffenden Rechners, dessen Betriebssystem sowie der verwendete Browser in der Meldung angezeigt.

Das Landeskriminalamt Rheinland-Pfalz empfiehlt keinesfalls auf diese Forderungen zu reagieren, da eine Zahlung keine Garantie für eine Entschlüsselung darstellt.
Betroffen sind sowohl Privatpersonen als auch Unternehmen. Darüber hinaus wurde eine Sicherheitslücke im Remote Desktop Protocol (RDP) bekannt. Das Remote Desktop Protocol (RDP) ist ein proprietäres Netzwerkprotokoll von Microsoft für den Fernzugriff auf Windows-Computer. Es ermöglicht das Darstellen und Steuern des Bildschirminhalts eines entfernten Computers.

Unbekannte Täter gelangen über einen von außen erreichbaren Terminalserver in das Netzwerk des Geschädigten. Der Täter verfügt hierbei über Administratorrechte. Das Eindringen des Täters wird durch bestehende Sicherheitslücken im RDP ermöglicht. Im Nachgang werden die Daten verschlüsselt.
Es liegen aktuelle Erkenntnisse vor, dass seit Kurzem zu der bereits am 14. Mai durch Microsoft kommunizierten kritischen Schwachstelle "BlueKeep" im Remote Desktop Protocol (RDP) ein kommerziell erhältlicher Exploit zur Verfügung steht. Exploits sind kleine Programme, die Sicherheitslücken auf Ihrem Computer ausfindig machen und ausnutzen.
Mit Hilfe des Exploits ist es Angreifern aus der Ferne und ohne Zutun des eigentlichen Systemnutzers möglich, Daten zu verändern oder zu löschen, Programme zu installieren oder neue Benutzerkonten mit privilegierten Rechten einzurichten. Unter anderem das BSI warnte bereits vor dieser kritischen Sicherheitslücke. Entsprechende Sicherheitspatches wurden inzwischen durch Microsoft bereitgestellt.

Handlungsempfehlungen:

Es wird empfohlen, betroffene Systeme schnellstmöglich mit den zur Verfügung gestellten Patches zu aktualisieren. Sollte eine Aktualisierung nicht möglich sein, wird das Blockieren des RDP Ports (3389) oder das Abschalten des Remote Desktop Services empfohlen. pol

Ratgeber
Jahresrückblick 2024: Emotion pur bei den FCK-Fans, die das Pokalfinale in Berlin unvergesslich gemacht haben | Foto: Harald Brunn
5 Bilder

Jahresrückblick: So ereignisreich und turbulent war das Jahr 2024

Jahresrückblick. Wenn sich das laufende Jahr dem Ende nähert, dann blicken wir gerne zurück auf das, was war. Persönlich, politisch, regional, global: Was hat uns im Jahr 2024 Freude gemacht, bewegt, schockiert? Welche Fotos bleiben uns im Gedächtnis, welche Aktionen und Momente waren auch für die Menschen in der Region rund um die Pfalz, Mannheim und Karlsruhe in diesem Jahr prägend? Blicken Sie mit uns zurück auf die letzten Monate: Januar 2024: Rückblick Januar 2024: Bauernproteste, extremes...

Lokales
Was weißt du noch von 2024? Teste dein Wissen im Quiz mit zwölf Fragen über die Ereignisse des Jahres in der Pfalz – von den größten Highlights bis zu den kleinen, aber spannenden Überraschungen. | Foto: Erstellt von OpenAI’s DALL·E/Katharina Wirth

Weißt du noch, was 2024 alles passiert ist? Mach das Wochenblatt-Quiz!

Quiz.  Das Jahr 2024 hatte es in sich – auch in unserer Region. Große Ereignisse, kleine Kuriositäten und so manche Überraschung: Aber wie viel davon ist wirklich in deinem Gedächtnis hängen geblieben? Mit unserem Quiz kannst du dein Wissen testen – oder zumindest mit einem Augenzwinkern herausfinden, ob du das Jahr vielleicht komplett verschlafen hast. Von den spannendsten Faschingsumzügen über politische Schlagzeilen bis hin zu sportlichen Highlights: In 12 Fragen nehmen wir dich mit auf eine...

Lokales
so kurios, lustig und bizarr war 2024  | Foto: Heike Schwitalla

Lachen, Staunen, Kopfschütteln: der kuriose Jahresrückblick auf 2024

Jahresrückblick 2024. Manchmal ist das Leben absurder, als es jede Satire sein könnte, lustiger als jede Komödie. Während große Schlagzeilen oft die ernsten Momente des Jahres einfangen, gibt es dazwischen immer wieder die kuriosen, witzigen und völlig unerwarteten, skurrilen und überdrehten Geschichten, die uns zum Lachen oder Staunen bringen. Ob rebellische Tiere, skurrile Zwischenfälle oder geniale Missgeschicke – 2024 hatte alles zu bieten. In diesem Rückblick werfen wir einen humorvollen...

Autor:

Laura Seezer aus Mannheim

following

Sie möchten diesem Profil folgen?

Verpassen Sie nicht die neuesten Inhalte von diesem Profil: Melden Sie sich an, um neuen Inhalten von Profilen und Orten in Ihrem persönlichen Feed zu folgen.

3 folgen diesem Profil

Kommentare

online discussion

Sie möchten kommentieren?

Sie möchten zur Diskussion beitragen? Melden Sie sich an, um Kommentare zu verfassen.

RatgeberAnzeige
Die Baufinanzierungsberater der Sparkasse Rhein Neckar Nord beraten kompetent bei der Suche nach der perfekten Immobilie und haben alle Zusatzqualifikationen, die sie in Sachen Finanzierung energetischer Sanierungen zu Experten machen | Foto: Puwasit Inyavileart/stock.adobe.com
5 Bilder

Baufinanzierung Sparkasse: Warum eine Modernisierung jetzt Sinn macht

Baufinanzierung Sparkasse. Auf der Suche nach der Traumimmobilie? Die Sparkasse Rhein Neckar Nord ist hierfür der richtige Ansprechpartner. Schritt für Schritt begleiten die Baufinanzierungsexperten der Sparkasse ihre Kunden auf dem Weg zum Eigenheim. Hierbei spielt es keine Rolle, ob ein Baukredit benötigt wird oder ein Darlehen für den Kauf einer Immobilie. Egal, ob Haus, Wohnung oder Grundstück - die Experten beraten ausführlich zu passenden Finanzierungsmöglichkeiten. Baufinanzierung...

Wirtschaft & HandelAnzeige
Ihre IT-Security ist bei OrgaMAXX in besten Händen. Um ein Höchstmaß an IT-Sicherheit zu gewährleisten und vor Cyberangriffen zu schützen, wird sichergestellt, dass die Systeme und Prozesse bei den Kunden einem permanenten Monitoring unterliegen | Foto: Orgamaxx/gratis
4 Bilder

IT-Security: Sicherheit durch OrgaMAXX - Partner für maßgeschneiderte IT-Lösungen

IT-Security im Raum Kaiserslautern / Mannheim / Ludwigshafen. In jedem Unternehmen werden täglich riesige Mengen sensibler Daten erfasst und verarbeitet, darunter Kundeninformationen, Umsatzzahlen, Mitarbeiterdaten und Betriebsgeheimnisse. Eine der unmittelbarsten Auswirkungen durch Cyberangriffe ist der Verlust oder Diebstahl von Daten. Persönliche Daten, finanzielle Informationen oder Geschäftsgeheimnisse können in den Händen von Cyberkriminellen verheerende Auswirkungen haben. Sie können ein...

RatgeberAnzeige
Im Trauerfall benötigen Familie und Freunde des Verstorbenen Beistand und Fürsorge - auch in Form von Trauerbegleitung bei der Planung einer Bestattung oder Beerdigung.  | Foto: Africa Studio/stock.adobe.com
2 Bilder

Bestatter Ludwigshafen: Einfühlsame Begleitung im Trauerfall

Bestatter Ludwigshafen. Wenn ein geliebter Mensch stirbt, stehen Angehörige vor großen Herausforderungen mitten in ihrer Trauer. Wie plant man eine Bestattung in Ludwigshafen am Rhein, welche Beisetzungsformen gibt es und welche Dokumente werden benötigt? Das Bestattungsinstitut Trauerhilfe Göck begleitet Menschen in dieser schweren Lebensphase individuell und persönlich. So kann man sich aufs Abschied nehmen konzentrieren und alle Formalitäten in vertrauensvollen Hände geben.  Die Belastung...

Ausgehen & GenießenAnzeige
Kreuzfahrt als Gruppenreise erleben: Gemeinsam mit den Kreuzfahrtfreunden aus der Pfalz kann man die schönsten und interessantesten Ziele der Welt entdecken. Rundum betreut und sicher.  | Foto: stock.adobe.com/ Pav-Pro Photography
2 Bilder

Kreuzfahrt als Gruppenreise: Entdecken Sie die schönsten Reiseziele

Kreuzfahrt als Gruppenreise. Gemeinsam mit Gleichgesinnten einzigartige und unvergessliche Erfahrungen an Bord eines Kreuzfahrtschiffs erleben und die schönsten Reiseziele der Welt in einer entspannten und intensiven Art erkunden. Lassen Sie sich von traumhaften Orten beeindrucken und erleben Sie faszinierende Landschaften, kulturelle Begegnungen und abenteuerliche Ausflüge als deutschsprachige Gruppenreise gemeinsam mit dem Kreuzfahrtfreunden.  Warum eine Kreuzfahrt in der Gruppe buchen?Seit...

Wirtschaft & HandelAnzeige
BWL Mannheim: Neben dem Job an der VWA studieren und mit diesem Booster für die Karriere: ins Management durchstarten. Die Studiengänge beginnen jeweils zum Wintersemester und zum Sommersemester. | Foto: VWA Rhein-Neckar
4 Bilder

BWL Mannheim: Betriebswirt, Bachelor und Master erlangen

BWL. Studium in Mannheim. Motto: „Wir lehren Wirtschaft." Mit der VWA Rhein-Neckar zum Bachelor und Master in Betriebswirtschaftslehre. Die VWA bereitet Studierende auf ihre Karriere vor - ob sie gerade aus der Schule kommen oder eine Ausbildung erfolgreich abgeschlossen haben und im Berufsleben stehen. Wer sich für einen Studiengang bei dem Mannheimer Bildungspartner für Verwaltung und Wirtschaft entscheidet, studiert in der Regel berufsbegleitend neben dem Job. BWL Mannheim ist auch in...

Wirtschaft & HandelAnzeige
Digital Sales Manager Ludwigshafen: Die Vermarktungsexperten für Medialösungen der Tageszeitung DIE RHEINPFALZ und der Wochenzeitung WOCHENBLATT vertrauen auf gute Beziehungen zu ihren Kunden. | Foto: JKLoma/stock.adobe.com

Digital Sales Manager Ludwigshafen: Bei Mediawerk Südwest

Digital Sales Manager Ludwigshafen. Das Team der MWS Mediawerk Südwest GmbH heißt regelmäßig neue Kollegen willkommen. Es lohnt sich, sich zu bewerben - nach der Schule um eine Ausbildung oder als Berufserfahrener um eine Anstellung. Die Vertriebsmitarbeiter entwickeln im Austausch mit ihren Kunden maßgeschneiderte Strategien, um mit den innovativen Medialösungen den Service,  die Produkte oder die Technologie der Unternehmen erfolgreich in den Blickpunkt relevanter Personengruppen zu rücken....

Online-Prospekte aus Mannheim und Umgebung



add_content

Sie möchten selbst beitragen?

Melden Sie sich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.