Der ursprünglich vom US-Geheimdienst National Security Agency (NSA) entwickelte Exploit EternalBlue wird derzeit offenbar gegen Städte und Gemeinden in den USA eingesetzt. Wie die New York Times berichtet, zählt auch Baltimore im US-Bundesstaat Maryland, wo das Hauptquartier der NSA ist, zu den Opfern der Hacker. Sie nutzen EternalBlue, um eine Erpressersoftware zu verbreiten.
Die Computersysteme der Stadt Baltimore wurden am 7. Mai mit einer Ransomware infiziert, was zum Ausfall mehrerer städtischer Dienste führte. Die IT-Abteilung der Stadt ist weiterhin damit beschäftigt, alle Systeme wiederherzustellen.
„Es betrifft aber nicht nur Baltimore“, heißt es im Bericht der New York Times. „Sicherheitsexperten sagen, dass die Angriffe mit EternalBlue einen Höhepunkt erreicht haben, und das Cyberkriminelle gegen verwundbare amerikanische Städte und Gemeinden vorgehen, von Pennsylvania bis Texas, und lokale Verwaltungen lähmen und Kosten in die Höhe treiben.“
Eternal Blue wird auch gerne als Beispiel dafür angeführt, warum Regierungen keine Hintertüren in sicherheitsrelevanten IT-Technologien wie beispielsweise Verschlüsselung fordern sollten. Experten gehen davon aus, dass diese Werkzeuge oder Schwachstellen irgendwann in die Hände von Cyberkriminellen fallen und dann unkontrolliert gegen Unternehmen, Verbraucher und eben auch die Regierungen selbst eingesetzt werden.
Vikram Thakur, Director of Security Response bei Symantec, sagte der Zeitung, es sein „unglaublich, dass ein von Geheimdiensten eingesetztes Tool jetzt öffentlich verfügbar und so weit verbreitet ist“. Nicht näher genannte Regierungsvertreter forderten zudem eine stärkere Kontrolle bei der NSA. Einer Verglich den Verlust von EternalBlue mit einem ungesicherten Lager voller automatischer Waffen.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…