Weiter mit Tracking durch Dritte

Besuchen Sie unsere Website mit externen Inhalten, personalisierter Werbung und Werbetracking durch Dritte. Details und Informationen zu Cookies, Verarbeitungszwecken sowie Ihrer jederzeitigen Widerrufsmöglichkeit finden Sie in der Datenschutzerklärung und in den Privatsphäre-Einstellungen.

Weiter mit dem PUR-Abo

Nutzen Sie unser Angebot ohne Werbetracking durch Dritte für 4,99 Euro/Monat. Kunden mit einem bestehenden Abo (Tageszeitung, e-Paper oder PLUS) zahlen nur 0,99 Euro/Monat. Informationen zur Datenverarbeitung im Rahmen des PUR-Abos finden Sie in der Datenschutzerklärung.

Zum Angebot Bereits PUR-Abonnent? Hier anmelden

Einwilligung: Durch das Klicken des "Akzeptieren und weiter"-Buttons stimmen Sie der Verarbeitung der auf Ihrem Gerät bzw. Ihrer Endeinrichtung gespeicherten Daten wie z.B. persönlichen Identifikatoren oder IP-Adressen für die beschriebenen Verarbeitungszwecke gem. § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO durch uns und unsere bis zu 220 Partner zu. Darüber hinaus nehmen Sie Kenntnis davon, dass mit ihrer Einwilligung ihre Daten auch in Staaten außerhalb der EU mit einem niedrigeren Datenschutz-Niveau verarbeitet werden können.

Tracking durch Dritte: Zur Finanzierung unseres journalistischen Angebots spielen wir Ihnen Werbung aus, die von Drittanbietern kommt. Zu diesem Zweck setzen diese Dienste Tracking-Technologien ein. Hierbei werden auf Ihrem Gerät Cookies gespeichert und ausgelesen oder Informationen wie die Gerätekennung abgerufen, um Anzeigen und Inhalte über verschiedene Websites hinweg basierend auf einem Profil und der Nutzungshistorie personalisiert auszuspielen.

Externe Inhalte: Zur Ergänzung unserer redaktionellen Texte, nutzen wir in unseren Angeboten externe Inhalte und Dienste Dritter („Embeds“) wie interaktive Grafiken, Videos oder Podcasts. Die Anbieter, von denen wir diese externen Inhalten und Dienste beziehen, können ggf. Informationen auf Ihrem Gerät speichern oder abrufen und Ihre personenbezogenen Daten erheben und verarbeiten.

Verarbeitungszwecke: Personalisierte Werbung mit Profilbildung, externe Inhalte anzeigen, Optimierung des Angebots (Nutzungsanalyse, Marktforschung, A/B-Testing, Inhaltsempfehlungen), technisch erforderliche Cookies oder vergleichbare Technologien. Die Verarbeitungszwecke für unsere Partner sind insbesondere:
Informationen auf einem Gerät speichern und/oder abrufen

Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Gerätekennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.

Personalisierte Anzeigen und Inhalte, Anzeigen und Inhaltsmessungen, Erkenntnisse über Zielgruppen und Produktentwicklungen

Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.

▌▉▍▉▉▍▉▌▌▉▍▉▌ ▉▌▌▉▍▉▌▌▉▍▉▍▉▍ ;▌▉▍▉▉▍▉▌▌▉▍▉▌
  1. Startseite
  2. Digital
  3. Hackerangriff: Cyber-Attacken legen Anzeigetafeln in Augsburg und München lahm

Hackerangriff
14.05.2017

Cyber-Attacken legen Anzeigetafeln in Augsburg und München lahm

Auf diesem Bild funktioniert noch alles. Nach weltweiten Cyber-Attacken sind in München Anzeigetafeln ausgefallen.
Foto: Bernhard Weizenegger (Archivbild)

Meist werden Verbraucher von Erpressungstrojanern heimgesucht. Nun hat es jedoch Unternehmen wie die Bahn erwischt. Auch der Augsburger und Münchner Hauptbahnhof sind betroffen.

Der Hackerangriff, der am Freitag mehrere internationale Unternehmen getroffen hatte, hat auch die Anzeigetafeln im Augsburger und Münchner Hauptbahnhof lahmgelegt. Sowohl in der Halle als auch auf den Bahnsteigen konnten Reisende nur den Satz "Bitte Lautsprecherdurchsagen beachten" lesen.

Die Fahrscheinautomaten funktionierten dagegen. Es gebe keine Einschränkungen im Fern- und Nahverkehr, so ein Bahnsprecher. Auch der Schienenersatzverkehr, der in München am Wochenende statt der S-Bahnen fährt, sei nicht vom Hackerangriff betroffen. In Augsburg berichteten Reisende, habe es kein Chaos gegeben. Der Zugverkehr verlief während der Ausfälle am Freitagabend und am Samstag normal.

Die bundesweit betroffenen Anzeigetafeln werden noch "einige Zeit gestört bleiben". Das teilte ein Bahnsprecher am Sonntag auf Anfrage mit. Die Techniker müssten die Software an jedem einzelnen Rechner, der die Anzeigetafeln steuert, reparieren. "Es gibt keinen zentralen Server, der die Tafeln steuert", sagte der Sprecher.

Experten warnen vor neuen Angriffen nach Stopp der Cyber-Attacke

Experten warnen nun vor neuen Angriffen. "Ich gehe davon aus, dass es von dieser Attacke früher oder später eine weitere Welle geben wird", sagte Rüdiger Trost von der IT-Sicherheitsfirma F-Secure der Deutschen Presse-Agentur am Sonntag. Der Angriff über die Windows-Sicherheitslücke habe zu gut funktioniert, um aufzugeben.

Wir benötigen Ihre Einwilligung, um die Umfrage von Civey anzuzeigen

Hier kann mit Ihrer Einwilligung ein externer Inhalt angezeigt werden, der den redaktionellen Text ergänzt. Indem Sie den Inhalt über „Akzeptieren und anzeigen“ aktivieren, kann die Civey GmbH Informationen auf Ihrem Gerät speichern oder abrufen und Ihre personenbezogenen Daten erheben und verarbeiten. Die Einwilligung kann jederzeit von Ihnen über den Schieberegler wieder entzogen werden. Datenschutzerklärung

Von den massiven Cyber-Attacken mit Erpressungstrojanern waren schätzungsweise 75.000 Computer von Unternehmen und Behörden in über 150 Ländern betroffen, wie Europol berichtet. Das Bundeskriminalamt BKA hat die Ermittlungen übernommen. Das teilte das Bundesinnenministerium am Samstag mit. Zugleich hieß es, die deutschen Regierungsnetze seien von dem Angriff nicht betroffen gewesen. Der Angriff füge sich aber in einer "sehr angespannte Cyber-Bedrohungslage", vor der die Behörden immer wieder gewarnt hätten.

Lesen Sie dazu auch

"Zudem sprechen die jetzigen Erkenntnisse dafür, dass wer unserem Rat folgt, regelmäßige Software-Updates durchzuführen, eine gute Wahrscheinlichkeit hatte, dem Angriff zu entgehen", betonte das Innenministerium. Die Attacke wurde in der Nacht zum Samstag gestoppt, weil ein IT-Sicherheitsforscher im Software-Code auf eine Art "Notbremse" gestoßen war.

"Held durch Zufall": Wie ein IT-Forscher den Cyber-Angriff stoppte

Die weltweite Cyber-Attacke ist in der Nacht zum Samstag durch einen glücklichen Zufall von einem einzelnen IT-Forscher gestoppt worden. Der Betreiber des Blogs "MalwareTech" fand nach eigenen Angaben einen Web-Domain-Namen im Computercode der Schadsoftware und registrierte ihn. Dadurch wurde die Ausbreitung des Lösegeld-Trojaners - auch zu seiner eigenen Überraschung - schlagartig abgebrochen.

Denn die Angreifer haben die Domain - aus welchen Gründen auch immer - als eine Art Notbremse in ihre Software eingebaut, erklärten Sicherheitssoftware-Experten anschließend. Bei jedem Befall eines neuen Computers versuchte die Software zunächst, sich mit der Adresse "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com" zu verbinden. Solange sie nicht im Netz aktiv war, verschlüsselte das Programm den Rechner. Aber das Programm war darauf programmiert, den Computer in Ruhe zu lassen, wenn sich die Domain zurückmeldete.

Der Sicherheitsforscher von "MalwareTech" selbst räumte ein, dass ihm anfangs nicht bewusst gewesen sei, dass er mit dem Schritt die Attacke abwürgen würde. "Also kann ich zu meinem Lebenslauf hinzufügen: "Habe durch Zufall eine internationale Cyber-Attacke gestoppt", schrieb er bei Twitter. Der Experte sei ein "Held durch Zufall", sagte auch Ryan Kalember von der IT-Sicherheitsfirma Proofpoint der Zeitung Guardian. Die Registrierung der Domain kostete ihn demnach 10,69 Dollar (9,78 Euro). Da die Attacke stoppte, während in den USA noch früher Morgen war, blieben dortige Unternehmen und Behörden weitgehend verschont.

Der IT-Forscher, der laut Medienberichten aus Großbritannien kommt, 22 Jahre alt ist und bei einer Sicherheitssoftware-Firma arbeitet, will weiterhin anonym bleiben.

Cyber-Attacke: Betroffene Länder und Unternehmen

Deutschland: Bei der Deutschen Bahn fielen Fahrplan-Anzeigen sowie einige Ticketautomaten und Überwachungskameras aus. Die Fahrbetrieb ging weiter. Zunächst wurden keine anderen betroffenen Unternehmen bekannt. Das Bundeskriminalamt leitete Ermittlungen ein, aber Netze der Bundesregierung waren nicht betroffen, wie das Innenministerium mitteilte.

Großbritannien: Für besonderes Aufsehen sorgte weltweit, dass Krankenhäuser unter anderem in London, Blackpool, Hertfordshire und Derbyshire von den Angriffen lahmgelegt wurden. Dabei hätten auch Menschen zu Schaden kommen können: Ärzte kamen nicht an Patienten-Daten heran, Kranke konnten nicht eingeliefert werden. Insgesamt waren nach aktualisierten Zahlen 40 Einrichtungen des staatlichen Gesundheitsdienstes NHS betroffen. Die Attacke stoppte auch die Fabrik des japanischen Autobauers Nissan in Sunderland.

Russland: Russland war laut IT-Sicherheitsexperten mit am härtesten betroffen. Im russischen Innenministerium erwischte es 1000 Computer. Dagegen seien Angriffe beim Gesundheitsministerium und der Ermittlungsbehörde abgewehrt worden, hieß es. Auch die größte russische Bank Sberbank kam glimpflich davon, beim Mobilfunkbetreiber Megafon fielen die Computer vieler Mitarbeiter aus.

Spanien: Das Land war unter den ersten, die betroffen waren. Lahmgelegte Computer wurden beim Telekom-Konzern Telefónica und dem Versorger Iberdrola gemeldet. Die Netze bei beiden funktionierten weiter.

Portugal: Auf der iberischen Halbinsel traf es auch Portugal. Der Telekom-Konzern Portugal Telecom (PT) riet den Mitarbeitern, alle Windows-Rechner herunterzufahren. Auch die Kunden von PT wurden gewarnt. Die PT-Website war am Freitagabend nicht abrufbar. Mehrere weitere Großfirmen wie das Medienunternehmen NOS, die Bank CGD und der Energieversorger EDP schalteten Firmenetze "vorsichtshalber" ab.

Schweden: In Schweden fiel das Computersystem der Gemeinde Timrå dem Angriff zum Opfer. 70 Computer seien betroffen, hieß es auf der Webseite der Verwaltung. Kurz vor 15.00 Uhr am Freitag seien die Bildschirme der Mitarbeiter zuerst blau und dann schwarz geworden. Als sie die Rechner neu starteten, kam die Meldung, dass die Computer verschlüsselt seien.

USA: Nordamerika blieb weitgehend verschont, weil die Attacke am frühen Morgen lokaler Zeit gestoppt wurde. Allerdings sorgten die Angriffe für Behinderungen beim Paketdienst FedEx. dpa/AZ

Themen folgen

Die Diskussion ist geschlossen.