{"id":2801,"date":"2022-02-08T15:15:48","date_gmt":"2022-02-08T14:15:48","guid":{"rendered":"http:\/\/www.wiesbadener-kreis.de\/?p=2801"},"modified":"2022-02-08T15:15:48","modified_gmt":"2022-02-08T14:15:48","slug":"das-problem-ungenutzter-und-vergessener-tools","status":"publish","type":"post","link":"http:\/\/www.wiesbadener-kreis.de\/?p=2801","title":{"rendered":"Das Problem ungenutzter und vergessener Tools"},"content":{"rendered":"<p>Tools und Programme, die auf einem Rechner installiert werden, ohne genutzt zu werden, stellen im Falle eines Hacking-Angriffs ein unn\u00f6tiges Sicherheitsrisiko dar.<br \/>\nIm Folgenden beschreibt die Firma Sophos den Ablauf eines realen Hackerangriffs mit der (vergleichsweise unbekannten) Ransomware Midas, der sich von Oktober bis Dezember 2021 in einem Unternehmen abspielte.<\/p>\n<p>Die betroffene Firma nutzte eine typische IT- und <span id=\"decorator-corrected-entity-id-5\" data-entity-key=\"5\" data-offset-key=\"d0bcp-1-0\"><span data-offset-key=\"d0bcp-1-0\">Sicherheitsinfrastruktur<\/span><\/span> mit Windows-Servern, auf denen virtuelle Maschinen liefen. Es existierte eine flache Topologie und alles war via VPN zug\u00e4nglich, also kaum Kontrolle dar\u00fcber, wer auf die Rechner zugreift.<br \/>\nEs war kein Zero-Trust-Modell vorhanden, welches die Zugriffe kontrolliert und eingeschr\u00e4nkt h\u00e4tte. Das System war nach au\u00dfen abgeschirmt, aber nicht nach innen.<\/p>\n<p>Am 13. Oktober, zwei Monate vor dem eigentlichen Angriff, infiltrierten Hacker das System und wurden auf mehreren Computern des internen Netzwerkes aktiv.<br \/>\nDabei erstellten sie u. a. Skripte, verschoben Dateien und starteten Remote-Verbindungen, um alles auf den Angriff vorzubereiten. Sie nutzen dabei Tools wie AnyDesk und Teamviewer, die auf allen Computern installiert waren, obwohl sie nie genutzt wurden.<br \/>\nDie tats\u00e4chliche Verteilung der Ransomware auf die Netzwerkcomputer fand aber erst am 7. Dezember statt.<\/p>\n<p>Tools wie AnyDesk und Teamviewer wurden vorher vom IT-Team auf den Rechnern getestet, jedoch nie entfernt.<\/p>\n<p><strong>Weitere Informationen finden Sie hier:<br \/>\n<\/strong><a href=\"https:\/\/www.secupedia.info\/aktuelles\/das-problem-ungenutzter-und-vergessener-tools-18299\">https:\/\/www.secupedia.info\/aktuelles\/das-problem-ungenutzter-und-vergessener-tools-18299<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tools und Programme, die auf einem Rechner installiert werden, ohne genutzt zu werden, stellen im Falle eines Hacking-Angriffs ein unn\u00f6tiges Sicherheitsrisiko dar. Im Folgenden beschreibt die Firma Sophos den Ablauf eines realen Hackerangriffs mit der (vergleichsweise unbekannten) Ransomware Midas, der sich von Oktober bis Dezember 2021 in einem Unternehmen abspielte. Die betroffene Firma nutzte eine &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/www.wiesbadener-kreis.de\/?p=2801\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eDas Problem ungenutzter und vergessener Tools\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":14,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2801"}],"collection":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2801"}],"version-history":[{"count":6,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2801\/revisions"}],"predecessor-version":[{"id":2804,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/2801\/revisions\/2804"}],"wp:attachment":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2801"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2801"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}