FacebookXVKontakteTelegramWhatsAppViber

Das ist Krieg: Die Ukraine wurde von der größten Cyberattacke ihrer Geschichte erschüttert

0 Kommentare

Cyberangriff auf die Ukraine
Am 27. Juni startete in der Ukraine gegen Mittag eine massive Cyberattacke, die mithilfe einer modifizierten Version des Virus „WannaCry“ – Petya.A ausgeführt wurde und mindestens einen Monat lang vorbereitet wurde.

Die E-Mails, in denen das Virus enthalten war, wurden sorgfältig maskiert als Geschäftskorrespondenz und trafen mehrere Tage, teils Wochen vorher ein.

Es gibt die Information darüber, dass Datum und Startzeit des Virus im Code verschlüsselt waren – 27. Juni 11:00 Uhr.

Am Vorabend des Tages der Verfassung (in der Ukraine ist heute ein Feiertag, A.d.Ü.) geschah die größte Cyberattacke auf Computersysteme von Finanzinstituten, Energieunternehmen, Massenmedien, Objekten der Transportinfrastruktur, Telekommunikationsnetze und andere große Organisationen in der Geschichte der Ukraine.

Auf den Rechner geratend, verschlüsselte das Erpresservirus alle Daten und forderte 300 Dollar in Bitcoins zu zahlen. Nach der Überweisung versprachen die Kriminellen, den Schlüssel für die Entschlüsselung zu schicken.

Von der Cyberattacke waren mehr als 100 Unternehmen in der gesamten Ukraine betroffen. Das erste war die Oschtschadbank (Sparkasse), ihr folgten die UkrPotschta (Ukrainische Post), die Nowaja Potschta, UkrEnergo, UkrTelekom, das Ministerium für Infrastruktur, das Energieministerium, der 24. Kanal, Inter, der Erste Staatliche Kanal und viele andere.

Die Aussendung der E-Mails mit dem Virus fand an Firmenadressen statt, doch gab es auch Fälle der Ansteckung von privaten Computern.

Die Regierung meint, dass das Virus dafür gestartet wurde, um die Situation in der Ukraine zu destabilisieren, doch sagte Ministerpräsident Wladimir Groisman: „Die Attacke wurde abgewehrt und die Verbrecher aufgedeckt.“

Spezialisten für Cybersicherheit haben bereits Maßnahmen zur Stabilisierung der Situation ergriffen, versuchen herauszufinden, woher das Virus stammt und versuchen ebenfalls Unternehmen dabei zu helfen, die Folgen der Attacke zu beseitigen.

Es wird hervorgehoben, dass Computer mit dem Betriebssystem Windows 7 und darunter in Mitleidenschaft gezogen wurden. Computer, die mit Windows 10 und anderen Betriebssystemen arbeiten, haben nicht unter der Attacke gelitten.

In der Zone des besonderen Risikos

Den Worten des CEOs des Unternehmens SOC Prime, Andrej Beswerchij, nach hat das Virus nicht nur die Ukraine angegriffen, sondern auch andere Länder darunter die Niederlande, Polen und Frankreich.

Den täglichen oder wöchentlichen Newsletter abonnieren und auf dem Laufenden bleiben!

Seinen Worten nach haben Spezialisten für Cybersicherheit bereits Indikatoren für die Attacke herausgefunden. In Verbindung damit wird erwartet, dass Microsoft ein kostenloses Updatepaket für Windows innerhalb der nächsten zwei Stunden herausgibt. Außerdem entdecken 13 Antivirusprogramme das Virus bereits und ihre Zahl steigt ständig.

Im gegenwärtigen Moment ist nicht zuverlässig bekannt, wie das Virus auf die Computersysteme gelangte. Doch auf diese Frage wird nach der Durchführung eines Reverse-Engineerings des Quellcodes der Schadsoftware eine eindeutige Antwort gegeben werden.

Bislang werden drei Ansteckungsszenarien in Betracht gezogen:

  1. ein Link in einer E-Mail, der auf die Seite mit dem Download der Schad-Software führt
  2. eine Ansteckung über die Systeme des elektronischen Dokumentenverkehrs (die ukrainische Cyberpolizei hält diese Variante über die Updatefunktion der Buchhaltungssoftware M.E.Doc
    für am Wahrscheinlichsten, A.d.Ü.)
  3. ein Hack des Updatesystems von Windows, doch das liegt bisher auf der Ebene von Gerüchten

Andrej Beswerchij zufolge haben Spezialisten bisher keine Beweise, dass das Virus eine neue Modifikation von WannaCry ist. Bisher zeigt die Schadsoftware Anzeichen einer älteren Ransomware, die Petya heißt. Jedoch schließt Beswerchij nicht aus, dass das Virus Teile des Quellcodes von Petya und WannCry enthält.

Derweil meint der technische Direktor von Zillya!, Oleg Sytsch, dass das Virus dennoch eine neue Modifikation von WannaCry ist.

„Man kann es unterschiedlich benennen, beispielsweise schreiben sie auf der Seite der UkrPotschta, dass sie vom Trojaner Petya.A angegriffen wurden“, meint Sytsch. „Doch geht die Rede eher von WannaCry. Ungeachtet dessen, dass die neue Modifikation bedeutend verbessert wurde, gibt es offensichtliche Übereinstimmungen.“

Seinen Angaben nach fanden die ersten Ansteckungen per E-Mail statt.

Die Kriminellen sendeten Spam-Mails mit Arbeitsangeboten aus. Nach der Ansteckung des ersten Rechners drang der Trojaner, Verwundbarkeiten des Betriebssystem Windows ausnutzend, in lokale Netze ein und steckte alle anderen Computer des Netzes an.

Nach der Attacke von WannaCry im Mai hat Windows ein Update herausgebracht, das die Schwachstelle des Systems schloss, über das sich das Virus verbreitete. Bislang ist nicht gesichert bekannt, ob das neue Virus Systeme angriff, die nicht erneuert wurden, doch einigen Anzeichen nach kann man darauf schließen, dass das Virus eine neue Schwachstelle gefunden hat – die betroffenen Nutzer beteuern, dass ihr Windows vollständig up to date war. Wenigstens war der Patch für die WannaCry-Lücke installiert.

„Dabei kommt die Frage auf, warum das Virus so viele Personalcomputer ansteckte?“, sagt der technische Direktor von Zillya!. „Die Aufmerksamkeit verursacht auch die Tatsache, dass mehr als andere Unternehmen mit großen internen Netzen, die eine verzweigte Struktur haben, betroffen waren.“

Den täglichen oder wöchentlichen Newsletter abonnieren und auf dem Laufenden bleiben!

Die Büros dieser Unternehmen sind physisch über das ganze Land verteilt, doch so organisiert, dass sie in einem einheitlichen Netzwerkraum arbeiten. In diesem Fall, wenn es an irgendeiner Stelle einen Einbruch gibt, das heißt ein Nutzer einen Trojaner bei sich startet, dann steckt der Trojaner alle Unterabteilungen unabhängig davon an, wo diese sich territorial befinden. Das Virus nutzt die logistische Struktur des lokalen Netzwerks. Daher haben vor allem große Unternehmen ein hohes Ansteckungsrisiko.

Hervorzuheben ist, dass das Trojanerprogramm nicht nur Arbeitscomputer ansteckt, sondern auch Server, die mit dem Betriebssystem Windows arbeiten und der Verlust von Informationen auf den Servern ist noch schmerzhafter.

Verhüten und Besiegen

Den Worten des Architekten des Sicherheitssystems des Unternehmens IT-Integrator, Alexej Schwatschki, nach nutzt das Virus die Windows-Schwachstelle unter der Bezeichnung MS17-010 aus.

Spezialisten bestätigen, dass diese Schwachstelle seit März 2017 bekannt ist und dass Microsoft bereits seit Langem einen Sicherheitspatch herausgebracht hat, darunter auch für die bereits nicht mehr unterstützten Windows Windows XP / Vista / 2003 / 2008.

„Wenn Sie eine dieser Versionen des Betriebssystems Windows nutzen, müssen sie unbedingt den Patch installieren, der unter der Adresse http://www.catalog.update.microsoft.com/Search.aspx?q=4012598 zur Verfügung steht.

Für aktuelle lizenzierte Versionen des Betriebssystems Windows wird das Update automatisch installiert. Wenn es aus irgendeinem Grund nicht ausgeführt wird, dann kann die Anleitung zur Installation hier finden: https://support.microsoft.com/de-de/help/4023262/how-to-verify-that-ms17-010-is-installed

Wenn es den Verdacht gibt, dass Ihr Computer bereits infiziert ist, dann müssen unbedingt schnell wichtige Daten auf einen externen Datenträger kopiert werden, der danach unbedingt ausgeschaltet werden muss.“

Denjenigen, die bisher nicht infiziert wurden, empfiehlt Oleg Sytsch per Firewall die Ports 135 und 139 zu sperren. Auf diese Weise können Nutzer keine Verzeichnisse und Datenträger im Netz öffnen, doch alle anderen Transportprotokolle bleiben zugänglich. Sowohl Internet, als auch Messenger und E-Mail funktionieren weiter. Der Dateiaustausch wird nicht funktionieren, doch damit ist die Ausbreitung des Trojaners blockiert.

Denjenigen, die bereits betroffen sind, empfiehlt Oleg Sytsch alle Festplatten von den Arbeitsplattformen zu entfernen und sie einzulagern. Anstelle dessen sollten neue Festplatten mit frischen Betriebssystemen installiert werden.

„Die Wahrscheinlichkeit, dass die Daten dennoch entschlüsselt werden können, existiert“, sagt der technische Direktor von Zillya!.

Bleibt zu erwähnen, dass nach der Attacke von Petya im April 2016 kostenlose Dechiffrierer der verschlüsselten Dateien auftauchten. Diese wurden von mehreren Spezialisten aus unterschiedlichen Ländern erstellt, nachdem der Code des Verschlüsselungserpressers geknackt wurde.

Übrigens, damit man nachher nicht auf das Auftauchen eines Entschlüsselprogramms hoffen muss, ist es besser, die Basisregeln für die Arbeit mit E-Mail und verschickten Dateien zu lernen. An diese Regeln wurde im Unternehmen Kyivstar erinnert, das von der Attacke nicht betroffen war:

  1. Öffnen Sie keine Links auf Webseiten, die sie in verdächtigen E-Mails oder SMS erhalten haben. In keinem Fall Programme starten, die auf derartige Weise heruntergeladen oder installiert werden sollen. Kriminelle können den Empfänger mit Gewinnspielen, der Nutzung von Logotypen bekannter Unternehmen, dem Aufruf zu unverzüglichen Handlungen und anderen Methoden der sozialen Manipulation hereinlegen.
  2. Überprüfen Sie aufmerksam die Adresse von Webseiten oder die Absenderadresse von E-Mails. Besonders aufmerksam muss man in dem Fall sein, wenn Sie aufgefordert werden Login und Passwort einzugeben.
  3. Öffnen Sie keine E-Mail-Anhänge, die von unbekannten Absendern stammen. Wenn es den kleinsten Verdacht bezüglich des Inhalts der E-Mail gibt, überprüfen Sie den Anhang unbedingt mit einem Antivirusprogramm. Im Fall des Entdeckens eines Virus löschen Sie die E-Mail unbedingt und leeren den „Papierkorb“.
  4. Installieren Sie auf Computern und mobilen Geräten keine Programme aus inoffiziellen Quellen. Die Programme können versteckte schädliche Funktionen enthalten, die von Schutzsystemen nicht entdeckt werden.
  5. Gehen Sie mit Bedacht mit ihren Passwörtern um, nutzen Sie schwierige Passwörter, nutzen Sie nicht ein und dasselbe Passwort bei verschiedenen Systemen, sowohl bei Unternehmensadressen als auch bei persönlichen Adressen. Setzen Sie unbedingt ein Passwort für die Blockierung Ihres mobilen Geräts.

Und für Anhänger radikaler Lösungen dient das Beispiel der PrivatBank. Sie wurde 2013 zum größten Unternehmen in der Welt, welches das Betriebssystem Linux nutzt.

„Für unsere Softwarekomplexe und -systeme existieren zum heutigen Tag keine Bedrohungen durch Hacker, in vielem dank der Konfiguration der Systeme und der Arbeit der Abteilung für elektronische Sicherheit“, teilte heute der Pressedienst der PrivatBank mit.

27. Juni 2017 // Wsewolod Nekrassow, Alina Poljakowa

Quelle: Ekonomitscheskaja Prawda

Übersetzer:   Andreas Stein — Wörter: 1463

Hat Ihnen der Beitrag gefallen? Vielleicht sollten Sie eine Spende in Betracht ziehen.
Diskussionen zu diesem Artikel und anderen Themen finden Sie auch im Forum.

Benachrichtigungen über neue Beiträge gibt es per Bluesky, Facebook, Google News, Mastodon, Telegram, X (ehemals Twitter), VK, RSS und täglich oder wöchentlich per E-Mail.

Artikel bewerten:

Rating: 6.0/7 (bei 2 abgegebenen Bewertungen)

Kommentare

Neueste Beiträge

Kiewer/Kyjiwer Sonntagsstammtisch - Regelmäßiges Treffen von Deutschsprachigen in Kiew/Kyjiw

Karikaturen

Andrij Makarenko: Russische Hilfe für Italien

Wetterbericht

Für Details mit dem Mauszeiger über das zugehörige Icon gehen
Kyjiw (Kiew)-19 °C  Ushhorod0 °C  
Lwiw (Lemberg)-16 °C  Iwano-Frankiwsk-12 °C  
Rachiw-4 °C  Jassinja-5 °C  
Ternopil-16 °C  Tscherniwzi (Czernowitz)-11 °C  
Luzk-17 °C  Riwne-18 °C  
Chmelnyzkyj-17 °C  Winnyzja-19 °C  
Schytomyr-23 °C  Tschernihiw (Tschernigow)-22 °C  
Tscherkassy-18 °C  Kropywnyzkyj (Kirowograd)-16 °C  
Poltawa-17 °C  Sumy-20 °C  
Odessa-7 °C  Mykolajiw (Nikolajew)-9 °C  
Cherson-8 °C  Charkiw (Charkow)-21 °C  
Krywyj Rih (Kriwoj Rog)-11 °C  Saporischschja (Saporoschje)-9 °C  
Dnipro (Dnepropetrowsk)-12 °C  Donezk-9 °C  
Luhansk (Lugansk)-9 °C  Simferopol-6 °C  
Sewastopol-4 °C  Jalta-1 °C  
Daten von OpenWeatherMap.org

Mehr Ukrainewetter findet sich im Forum

Forumsdiskussionen

„Das sind Untermenschen, normale Menschen verhalten sich anders. Slava Ukraine Nachricht von Moderator Handrij volontaer45 wurde für diesen Beitrag verwarnt. Nazisprache ist hier unerwünscht! Un|ter|mensch,...“

„Hallo Lev, habe das im Internet gefunden, Probleme ist wohl die Grenzkontrolle ohne EU Pass, dann wird es eine Warterei von 2h..., Mein Browser hat mir das automatisch auf Deutsch übersetzt.“

„Hat eventuell jemand hier im Forum, Erfahrung mit der neuen Zugverbindung und dem Umstieg in Przemyel ?“

„Zuletzt war ich zweimal kurz hintereinander in Ustyluh/Zosin im Röntgenapparat (Polen), kostet halt jedes Mal auch noch ca. 15 - 20 Minuten..., das nervt. Nach Kiew würde ich ebenfalls die "nördliche"...“

„Kowel-Sarnyj-Korosten-Kiew, weil wesentlich weniger Verkehr als die A4-Route im Süden. Ach die Strecke kann man normal fahren? Da ist nur der Grenzübergang Dorohusk nicht möglich.“

„Das hat sich spätestens erledigt seitdem "die Russen" ein Teil der Russen von damals hinterhältig überfallen hat. Und ein Teil der Russen von damals über "den Russen" von heute genauso denkt. Heisst...“

„In diesem Zusammenhang würde mich ja Mal interessieren welche Rolle E-Autos in UA unter den derzeit herrschenden Bedingungen spielen ?“

„Gerade wir als Deutsche sollten uns jetzt hüten wieder in alte verhängnisvolle Denkmuster gegenüber "den Russen" zu verfallen !“

„Ja das könnte passen. Der stand da mitten im Wald auf der Strasse mit der Kalaschnikow um den Hals. Da waren es noch paar km bis zur Grenze. Hatte da nur den EU-Pass gezeigt, hat er mich durch gewunken....“

„Bin erst 2025 das erste Mal bei Uhryniv über die Grenze, der Blockposten ist Schätzungsweise 7 Kilometer von der Grenze weg. Ansonsten lässt sich noch vermuten ggf. Gibt da was in der Nähe, dass gerne...“

„Interessant, Blockposten gibt es an den anderen Grenzorten schon lange nicht mehr. Zumindest nicht in Budomierz oder Korczova, Astey, Kosun, Richtung Ungarn. Uhryniv .... Ist das nicht der wo Armeeposten...“

„"RESPEKT " ist vermutlich das "Fremdwort" schlechthin für einen Russen. Meine Erwartungshaltung wurde " leider " nicht enttäuscht, faschistisches Russenpack, ist bleibt was es ist, ein Haufen voller...“

„Wieso Respekt? Werden die Russenfaschisten mit Absicht gemacht haben - wie kann man auch die Feiertage wie im Westen nutzen ....“

„Ja, das ist interessant, eigentlich sollen ja mit unter, Männer vor der Annäherung zur Grenze abgehalten werden und natürlich dann die Flucht außer Landes. Du hast recht, im Sommer hatte ich in Astey...“

„War über die Feiertage in der Ukraine in Luzk bei der Familie, die Russen sind schon blöde Arschlöcher, Luzk als Stadt zählt meiner Ansicht nach auch eher noch zu den ruhigeren Plätzen im Kriegsgebiet,...“

„Interessant, Blockposten gibt es an den anderen Grenzorten schon lange nicht mehr. Zumindest nicht in Budomierz oder Korczova, Astey, Kosun, Richtung Ungarn.“

„Grenzübergang Urgyniw - Dolgobytschuw Wollte in der Nacht von Samstag 3.1.26 auf Sonntag 4.1.26 am Grenzübergang Urgyniw um ca 2 Uhr ausreisen, daraus wurde aber nichts, da wir am "Blockposten" - Kontrollpunkt...“

„Was wohl die Russen davon halten, dass die Ukrainer beinahe schon nach belieben jede Raffinerie erfolgreich angreifen können, Putins Residenz aber so derartig gut gesichert ist, sodass sie angeblich 91...“

„Was wohl die Ausgebombten aus Dnipro oder die Bauern im Kursker Gebiet denken wenn sie erfahren würden daß sich ihre Kriegsherren selbst gegenseitig nur mit Samthandschuhen anfassen ?“

„Also bisher habe ich nichts davon gelesen dass es entsprechende Angriffe gab. Letztes Jahr gab es mal ein Ziel in der Nähe vom Präsidentenpalast. ... denke mal das läuft auf Gegenseitigkeit hinaus...“

„Mal ganz abgesehen davon daß dieses behauptete Ereignis vermutlich nur als Vorwand konstruiert wurde um sich vor ernsthaften Friedensverhandlungen drücken zu können: Putin scheint wohl ein schlechter...“

„Bin am 24.12.25 in Zosin/Ustyluh in die Ukraine eingereist, war das erste und einzige Auto, in ca. 45 Minuten durch gewesen. Ausreise nach Polen, ca. 10 PKW zu der Zeit.“

„Typisch Russenkasper welche vom korrupten Putin und der Machtelite um ihn herum verarscht werden. Zu mehr als zivile Ziele in Städten zu zerstören reicht es nicht.“

„Warum sollten die sich auch trollen?? Für mich ist es immer wieder eine Offenbarung, wenn man mal wieder feststellen kann, mit welch limitierten Fähigkeiten und Qualitäten jene Russlandfans unterwegs...“

„Hallo Hendrij, habe mal ne Frage zu der neuen Zugverbindung Leipzig - Krakau - Przemyel. Wir fahren ja seit vielen Jahren immer mit dem Wohnmobil und im Winter mit dem Bus nach Lwiw. Da wir unweit von...“

„Meine Ehefrau ist eine Ukrainerin, und ich kenne sie schon seit dem 4. Oktober 2016. Das ist der Grund, weshalb ich mich als deutscher Zivilist in der Ukraine aufhalte. Als Gerhard Schröder noch Deutschlands...“

„Irgendwas stimmt mit dieser Meldung wohl nicht. Katar ist schon seit mehreren Jahren in der Tat aus der OPEC ausgetreten. Warum wird diese offenbar längst überholte Nachricht jetzt wieder aufgewärmt...“

„Danke. Ergänzend dazu habe ich heute gelesen daß es wohl auch noch eine Truppe "Achmat Ost" im Gebiet Saporischschija geben soll.“

„Achja, das Großmaul Kadyrow.ist auch noch da. Das Blatt scheint sich zu wenden. Von den angeblichen Heldentaten seiner Kadyrowzy in der Ukraine ist ja schon länger nichts mehr zu hören. Weiß jemand...“

„@kobmicha Besonders helle scheinst Du nicht zu sein. Falsches Forum für Dich, geh Dich bei den Russen anbiedern, Troll.“

„Tauchen hier eigentlich immer neue Idioten auf oder sind das die gleichen? Offensichtlich sind es immer die gleichen Idioten die hier Schreiben.Sieht man ja an Ihnen. Sie,wahrscheinlich; heldenhafter Ukrainer....“

Newsletter jeden Morgen

Sie möchten täglich über Neuigkeiten auf der Seite benachrichtigt werden? Dann ist vielleicht ein Kurzüberblick mit den wichtigsten Beiträgen der vergangenen 24 Stunden für Sie interessant. Der Versand erfolgt jeden Tag 6.00 Uhr morgens.




Nach dem Eintrag Ihrer E-Mailadresse erhalten Sie eine E-Mail zum Bestätigen Ihrer Adresse und können dann die Eintragung abschließen (so genanntes "Double Opt-In-Verfahren"). Ihre E-Mailadresse wird dabei nur auf unserem Server in Deutschland gespeichert und nicht an Dritte übermittelt.