{"id":3449,"date":"2019-09-25T14:43:39","date_gmt":"2019-09-25T14:43:39","guid":{"rendered":"https:\/\/www.neam.de\/?p=15848"},"modified":"2019-09-25T14:43:39","modified_gmt":"2019-09-25T14:43:39","slug":"zunahme-von-erfolgreichen-cyber-angriffen-mit-emotet","status":"publish","type":"post","link":"https:\/\/www.kai-wittenburg.de\/?p=3449","title":{"rendered":"Zunahme von erfolgreichen Cyber-Angriffen mit Emotet"},"content":{"rendered":"<p>Cyber-Angriffe mit der Schadsoftware Emotet haben in den vergangenen Tagen erhebliche Sch\u00e4den in der deutschen Wirtschaft, aber auch bei Beh\u00f6rden und Organisationen verursacht. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt daher erneut eindringlich vor dieser Schadsoftware und gibt <a href=\"https:\/\/www.allianz-fuer-cybersicherheit.de\/ACS\/DE\/Micro\/E-Mailsicherheit\/emotet.html\"  rel=\"noopener noreferrer\">ausf\u00fchrliche Hinweise zum Schutz vor Emotet<\/a>. Auch Privatanwender stehen im Fokus der Angreifer, da Emotet weitere Schadsoftware nachl\u00e4dt, die zu Angriffen auf das Online-Banking genutzt werden kann.<\/p>\n<p>&#8222;Seit rund einer Woche wird Emotet wieder massenhaft versandt und hat binnen weniger Tage f\u00fcr Produktionsausf\u00e4lle, den Ausfall von B\u00fcrgerdiensten in Kommunalverwaltungen und zahlreiche infizierte Netzwerke gesorgt. Man kann es nur gebetsm\u00fchlenartig wiederholen: Viele dieser Sch\u00e4den sind vermeidbar, wenn IT-Sicherheitsma\u00dfnahmen konsequent umgesetzt werden! Dazu z\u00e4hlt u.a. die Sensibilisierung der Belegschaft genauso wie regelm\u00e4\u00dfige Back-ups oder das Einspielen von Sicherheitsupdates&#8220;, so BSI-Pr\u00e4sident Arne Sch\u00f6nbohm.<\/p>\n<h4><a href=\"https:\/\/www.neam.de\/it-sicherheit\/mitarbeitersensibilisierung\/\"  rel=\"noopener noreferrer\">MEHR ZUM THEMA MITARBEITERSENSIBILISIERUNG<\/a><\/h4>\n<p>Die aktuellen Spam-Mails zur Verbreitung von Emotet werden wie zuvor mit gef\u00e4lschten Absendern als vermeintliche Antworten auf tats\u00e4chliche E-Mails versendet. Sie enthalten entweder ein sch\u00e4dliches Office-Dokument direkt als Dateianhang oder einen Link, welcher zum Download eines solchen Dokuments f\u00fchrt. \u00dcber die in den Dokumenten enthaltenen Makros werden die Opfersysteme mit dem Schadprogramm Emotet infiziert. Insbesondere die in den Spam-Mails enthaltenen Zitate aus einer vorhergehenden E-Mail-Kommunikation mit dem vermeintlichen Absender lassen die b\u00f6sartigen Mails dabei f\u00fcr viele Empf\u00e4nger authentisch erscheinen und verleiten sie zum \u00d6ffnen der sch\u00e4dlichen Office-Dokumente.<\/p>\n<p>Auf infizierten Systemen sp\u00e4ht Emotet die Zugangsdaten f\u00fcr dort konfigurierte E-Mail-Konten sowie den Inhalt der Postf\u00e4cher aus. Die Zugangsdaten werden anschlie\u00dfend dazu missbraucht, um \u00fcber die kompromittierten Konten Spam-Mails zur weiteren Verbreitung von Emotet zu versenden. Dabei werden die aus den Postf\u00e4chern ausgesp\u00e4hten E-Mail-Inhalte verwendet, um ma\u00dfgeschneiderte vermeintliche Antworten an die Empf\u00e4nger der Spam-Mails zu erstellen. Den eigentlichen Schaden richten die T\u00e4ter mit nachgeladener Schadsoftware an. Dies ist meist zun\u00e4chst ein Banking-Trojaner, der den T\u00e4tern Komplettzugriff auf das Netzwerk verschafft, bevor dann manuell bspw. ein Verschl\u00fcsselungstrojaner (Ransomware) eingesetzt wird. Dieser verschl\u00fcsselt Daten, legt ganze Netzwerke lahm und fordert L\u00f6segeld.<\/p>\n<h4><a href=\"https:\/\/www.sophos.com\/de-de\/lp\/ransomware.aspx\"  rel=\"noopener noreferrer\">ANTI-RANSOMWARE: WIR EMPFEHLEN SOPHOS INTERCEPT X &#8211; ALLE INFORMATIONEN<\/a><\/h4>\n<p>In den vergangenen Tagen hat das BSI mehrere tausend E-Mail-Konten von Unternehmen und B\u00fcrgern, die durch eine Infektion mit Emotet kompromittiert und anschlie\u00dfend f\u00fcr den Spam-Versand missbraucht wurden, an die jeweils zust\u00e4ndigen Provider gemeldet. Die Provider wurden gebeten, die betroffenen Konten zu sperren, um einen weiteren Missbrauch f\u00fcr den Spam-Versand zu unterbinden, und ihre Kunden entsprechend zu informieren.<\/p>\n<p>Das BSI hatte Emotet bereits im Dezember 2018 als &#8222;weltweit gef\u00e4hrlichste Schadsoftware&#8220; bezeichnet und zahlreiche Schutzma\u00dfnahmen empfohlen.<\/p>\n<p><strong>K\u00f6nnen wir Sie beraten und Ihnen helfen? Dann f\u00fcllen Sie bitte das nachfolgende Formular aus.<\/strong><\/p>\n<div class='gf_browser_gecko gform_wrapper' id='gform_wrapper_7' >\n<form method='post' enctype='multipart\/form-data'  id='gform_7'  action='https:\/\/www.neam.de\/feed\/'>\n<div class='gform_heading'>\n<h3 class='gform_title'>Anfrage Emotet<\/h3>\n<p>                            <span class='gform_description'><\/span>\n                        <\/div>\n<div class='gform_body'>\n<ul id='gform_fields_7' class='gform_fields top_label form_sublabel_below description_below'>\n<li id='field_7_1'  class='gfield gf_left_half field_sublabel_below field_description_below gfield_visibility_visible' ><label class='gfield_label gfield_label_before_complex'  >Vorname &amp; Nachname<\/label>\n<div class='ginput_complex ginput_container no_prefix has_first_name no_middle_name has_last_name no_suffix gf_name_has_2 ginput_container_name' id='input_7_1'>\n<p>                            <span id='input_7_1_3_container' class='name_first' ><br \/>\n                                                    <input type='text' name='input_1.3' id='input_7_1_3' value='' aria-label='Vorname'    aria-invalid=\"false\" \/><br \/>\n                                                    <label for='input_7_1_3' >Vorname<\/label><br \/>\n                                                <\/span><\/p>\n<p>                            <span id='input_7_1_6_container' class='name_last' ><br \/>\n                                                    <input type='text' name='input_1.6' id='input_7_1_6' value='' aria-label='Nachname'    aria-invalid=\"false\" \/><br \/>\n                                                    <label for='input_7_1_6' >Nachname<\/label><br \/>\n                                                <\/span><\/p><\/div>\n<\/li>\n<li id='field_7_2'  class='gfield gfield_contains_required field_sublabel_below field_description_below gfield_visibility_visible' ><label class='gfield_label' for='input_7_2' >E-Mail<span class='gfield_required'>*<\/span><\/label>\n<div class='ginput_container ginput_container_email'>\n                            <input name='input_2' id='input_7_2' type='text' value='' class='medium'   placeholder='max.mustermann@muster.de' aria-required=\"true\" aria-invalid=\"false\" \/>\n                        <\/div>\n<\/li>\n<li id='field_7_3'  class='gfield field_sublabel_below field_description_below gfield_visibility_visible' ><label class='gfield_label' for='input_7_3' >Anmerkungen<\/label>\n<div class='ginput_container ginput_container_textarea'><textarea name='input_3' id='input_7_3' class='textarea medium'   maxlength='300'   aria-invalid=\"false\"   rows='10' cols='50'><\/textarea><\/div>\n<\/li>\n<li id='field_7_4'  class='gfield gform_validation_container field_sublabel_below field_description_below gfield_visibility_visible' ><label class='gfield_label' for='input_7_4' >Comments<\/label>\n<div class='ginput_container'><input name='input_4' id='input_7_4' type='text' value='' \/><\/div>\n<div class='gfield_description' id='gfield_description__4'>Dieses Feld dient zur Validierung und sollte nicht ver\u00e4ndert werden.<\/div>\n<\/li>\n<\/ul>\n<\/div>\n<div class='gform_footer top_label'> <input type='submit' id='gform_submit_button_7' class='gform_button button' value='Absenden'  onclick='if(window[\"gf_submitting_7\"]){return false;}  window[\"gf_submitting_7\"]=true;  ' onkeypress='if( event.keyCode == 13 ){ if(window[\"gf_submitting_7\"]){return false;} window[\"gf_submitting_7\"]=true;  jQuery(\"#gform_7\").trigger(\"submit\",[true]); }' \/><br \/>\n            <input type='hidden' class='gform_hidden' name='is_submit_7' value='1' \/><br \/>\n            <input type='hidden' class='gform_hidden' name='gform_submit' value='7' \/><\/p>\n<p>            <input type='hidden' class='gform_hidden' name='gform_unique_id' value='' \/><br \/>\n            <input type='hidden' class='gform_hidden' name='state_7' value='WyJbXSIsImI1ZjFjNTNmNGU5NTk5OTVmMDM1OGQ1MTg1NmJhY2U4Il0=' \/><br \/>\n            <input type='hidden' class='gform_hidden' name='gform_target_page_number_7' id='gform_target_page_number_7' value='0' \/><br \/>\n            <input type='hidden' class='gform_hidden' name='gform_source_page_number_7' id='gform_source_page_number_7' value='1' \/><br \/>\n            <input type='hidden' name='gform_field_values' value='' \/><\/p><\/div>\n<\/p><\/form>\n<\/p><\/div>\n<p><script type='text\/javascript'> jQuery(document).bind('gform_post_render', function(event, formId, currentPage){if(formId == 7) {if(!jQuery('#input_7_3+.ginput_counter').length){jQuery('#input_7_3').textareaCount(    {'maxCharacterSize': 300,    'originalStyle': 'ginput_counter',\t 'truncate': true,\t 'errorStyle' : '',    'displayFormat' : '#input von #max Max. Zeichenanzahl'    });jQuery('input_7_3').next('.ginput_counter').attr('aria-live','polite');}if(typeof Placeholders != 'undefined'){\n                        Placeholders.enable();\n                    }} } );jQuery(document).bind('gform_post_conditional_logic', function(event, formId, fields, isInit){} );<\/script><script type='text\/javascript'> jQuery(document).ready(function(){jQuery(document).trigger('gform_post_render', [7, 1]) } ); <\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyber-Angriffe mit der Schadsoftware Emotet haben in den vergangenen Tagen erhebliche Sch&auml;den in der deutschen Wirtschaft, aber auch bei Beh&ouml;rden und Organisationen verursacht. Das Bundesamt f&uuml;r Sicherheit in der Informationstechnik (BSI) warnt daher erneut eindringlich vor dieser Schadsoftware und gibt ausf&uuml;hrliche Hinweise zum Schutz vor Emotet. Auch Privatanwender stehen im Fokus der Angreifer, da Emotet [&hellip;]<\/p>\n","protected":false},"author":41,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20,5,6,3,7,76,18,814,852,4,12,17,15,9,16,14,8],"tags":[],"class_list":["post-3449","post","type-post","status-publish","format-standard","hentry","category-blog","category-bsi","category-isms","category-isms-bsi-iso-27001","category-iso27001","category-it-sicherheit","category-it-systeme","category-mitarbeitersensibilisierung","category-netzwerk-virtualisierung","category-notfallmanagement","category-penetrationstest","category-penetrationstests","category-risikomanagement","category-storage-backup-restore","category-unternehmen","category-veranstaltungen","category-zertifizierung-audit"],"_links":{"self":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/3449","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3449"}],"version-history":[{"count":8,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/3449\/revisions"}],"predecessor-version":[{"id":3497,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/3449\/revisions\/3497"}],"wp:attachment":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3449"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3449"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3449"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}