Der ursprünglich vom US-Geheimdienst National Security Agency (NSA) entwickelte Exploit EternalBlue wird derzeit offenbar gegen Städte und Gemeinden in den USA eingesetzt. Wie die New York Times berichtet, zählt auch Baltimore im US-Bundesstaat Maryland, wo das Hauptquartier der NSA ist, zu den Opfern der Hacker. Sie nutzen EternalBlue, um eine Erpressersoftware zu verbreiten.
Die Computersysteme der Stadt Baltimore wurden am 7. Mai mit einer Ransomware infiziert, was zum Ausfall mehrerer städtischer Dienste führte. Die IT-Abteilung der Stadt ist weiterhin damit beschäftigt, alle Systeme wiederherzustellen.
„Es betrifft aber nicht nur Baltimore“, heißt es im Bericht der New York Times. „Sicherheitsexperten sagen, dass die Angriffe mit EternalBlue einen Höhepunkt erreicht haben, und das Cyberkriminelle gegen verwundbare amerikanische Städte und Gemeinden vorgehen, von Pennsylvania bis Texas, und lokale Verwaltungen lähmen und Kosten in die Höhe treiben.“
Eternal Blue wird auch gerne als Beispiel dafür angeführt, warum Regierungen keine Hintertüren in sicherheitsrelevanten IT-Technologien wie beispielsweise Verschlüsselung fordern sollten. Experten gehen davon aus, dass diese Werkzeuge oder Schwachstellen irgendwann in die Hände von Cyberkriminellen fallen und dann unkontrolliert gegen Unternehmen, Verbraucher und eben auch die Regierungen selbst eingesetzt werden.
Vikram Thakur, Director of Security Response bei Symantec, sagte der Zeitung, es sein „unglaublich, dass ein von Geheimdiensten eingesetztes Tool jetzt öffentlich verfügbar und so weit verbreitet ist“. Nicht näher genannte Regierungsvertreter forderten zudem eine stärkere Kontrolle bei der NSA. Einer Verglich den Verlust von EternalBlue mit einem ungesicherten Lager voller automatischer Waffen.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Laut Bitkom-Umfrage meinen noch immer 39 Prozent der Betriebe, Männer seien für Digitalberufe besser geeignet.
Ein Balkonkraftwerk mit Speicher ermöglicht es, den Eigenverbrauchsanteil deutlich zu erhöhen und Solarstrom auch dann…
ESET-Experten warnen vor Zero-Day-Exploit, der die Ausführung von schadhaftem Code erlaubt.
Die höchste Verbreitung erzielt die auf Datendiebstahl ausgerichtete Malware Androxgh0st. Bei den Ransomware-Gruppen liebt Clop…
Fraunhofer arbeitet an einer Plattform, die 360°-Live-Streams an mehrere Spielstätten überträgt und den Besuchern Interaktionsmöglichkeiten…
Die kommende Version von Googles Mobilbetriebssystem erreicht Plattform-Stabilität. Damit ist die Entwicklung der APIs von…