Ransomware WannaCry 14.05.2017, 17:49 Uhr

Cyber-Angriff: Am Montag könnte es noch schlimmer werden

Am Montag, wenn Millionen Beschäftigte ihre Windows-Rechner hochfahren, könnte der laufende Cyber-Angriff in neue Dimensionen vorstoßen. Die Ransomware „WannaCry“ dürfte längst in zahllosen Rechnern angekommen sein und wird sich nach dem Hochfahren der Systeme wie ein Computerwurm weiterverbreiten. Die Folge: Millionen von Rechnern werden verschlüsselt und nur gegen Lösegeld wieder freigeschaltet.

Auch die Deutsche Bahn ist vom weltweiten Hackerangriff betroffen: Anzeigetafeln und Fahrkartenautomaten funktionieren oft nicht mehr, wie hier im Leipziger Hauptbahnhof. Weltweit sollen mehr als 200.000 Unternehmen, Behörden und Privatpersonen betroffen sein.

Auch die Deutsche Bahn ist vom weltweiten Hackerangriff betroffen: Anzeigetafeln und Fahrkartenautomaten funktionieren oft nicht mehr, wie hier im Leipziger Hauptbahnhof. Weltweit sollen mehr als 200.000 Unternehmen, Behörden und Privatpersonen betroffen sein.

Foto: Jan Woitas/dpa

Es ist wohl der schlimmste Cyber-Angriff aller Zeiten, der seit dem Wochenende weltweit läuft. Seit Freitagabend verbreitet sich die Ransomware WannaCry im Internet. Betroffen sind Windows-Systeme unterhalb von Windows 10, die nicht auf dem aktuellsten Stand sind. Aktuell sollen 200.000 Firmen, Systeme und Privatpersonen in 150 Ländern betroffen sein.

Renault unterbricht Produktion, Bahn auch betroffen

Auch Großunternehmen sind betroffen. So sind die Systeme der Deutschen Bahn und ihrer Logistiktochter Schenker befallen. Zwar war der Zugverkehr direkt nicht beeinträchtigt, sehr wohl aber interne Systeme. Zuganzeigen und Fahrkartenautomaten sind gehackt und funktionieren nicht mehr.

Top Stellenangebote

Zur Jobbörse
Hochschule Esslingen-Firmenlogo
Professor:in für das Lehrgebiet "Konstruktion" Hochschule Esslingen
Göppingen, Esslingen Zum Job 
Safran Data Systems GmbH-Firmenlogo
Testingenieur / Certified Tester (m/w/d) Safran Data Systems GmbH
Bergisch Gladbach Zum Job 
Fraunhofer-Gesellschaft e.V.-Firmenlogo
Sachgebietsleiter*in Technisches Gebäudemanagement - Betrieb, Wartung & Weiterentwicklung Fraunhofer-Gesellschaft e.V.
München Zum Job 
Stadtwerke München GmbH-Firmenlogo
Commissioning Manager Control, Field and Automation Engineering (m/w/d) Stadtwerke München GmbH
München Zum Job 
Hochschule Esslingen-Firmenlogo
Professor:in für das Lehrgebiet "Elektrotechnik und Elektrische Energieversorgung" Hochschule Esslingen
Göppingen, Esslingen Zum Job 
Rhein-Sieg Netz GmbH-Firmenlogo
Ingenieur (m/w/d) Netzbetrieb Rhein-Sieg Netz GmbH
Siegburg Zum Job 
Röhm GmbH-Firmenlogo
Ingenieur (m/w/d) Elektrotechnik / Automatisierungstechnik / EMSR Röhm GmbH
Wesseling Zum Job 
Wasserstraßen- und Schifffahrtsverwaltung des Bundes-Firmenlogo
Bauingenieurinnen / Bauingenieure (m/w/d) Fachrichtung konstruktiver Ingenieurbau Wasserstraßen- und Schifffahrtsverwaltung des Bundes
Brunsbüttel, Rendsburg Zum Job 
BMI Deutschland GmbH-Firmenlogo
Sicherheitsfachkraft / Fachkraft für Arbeitssicherheit (m/w/d) BMI Deutschland GmbH
Dülmen Zum Job 
SWM Services GmbH-Firmenlogo
Inbetriebsetzungsleiter*in für Verfahrenstechnik (m/w/d) SWM Services GmbH
München Zum Job 
Fachhochschule Dortmund-Firmenlogo
Vertretungsprofessur "Produktions- und Qualitätsmanagement"; Fachbereich Maschinenbau Fachhochschule Dortmund
Dortmund Zum Job 
BMI Deutschland GmbH-Firmenlogo
Sicherheitsfachkraft / Fachkraft für Arbeitssicherheit (m/w/d) BMI Deutschland GmbH
Dülmen, Heyrothsberge Zum Job 
Herrenknecht AG-Firmenlogo
Technischer Redakteur (m/w/d) Herrenknecht AG
Schwanau Zum Job 
Wasserstraßen- und Schifffahrtsverwaltung des Bundes-Firmenlogo
Bauingenieurin /Bauingenieur (m/w/d) Wasserstraßen- und Schifffahrtsverwaltung des Bundes
Brunsbüttel Zum Job 
ONTRAS-Firmenlogo
Spezialist Strategische Technologie (m/w/d) ONTRAS
Leipzig Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Techniker als Fachexperte für Vertragsmanagement, Ausschreibung, Vergabe & Abrechnung (w/m/d) Die Autobahn GmbH des Bundes
Krailling bei München Zum Job 
Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO-Firmenlogo
Wissenschaftliche*r Referent*in der Institutsleiterin Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO
Stuttgart Zum Job 
FH Münster-Firmenlogo
Professur für "Strömungstechnik" im Fachbereich Maschinenbau FH Münster
Münster Zum Job 
Technische Hochschule Rosenheim-Firmenlogo
Professorin / Professor (m/w/d) für Applied Embedded Computing Technische Hochschule Rosenheim
Rosenheim Zum Job 
FUNKE Wärmeaustauscher Apparatebau GmbH-Firmenlogo
Verfahrensingenieur (m/w/d) im technischen Vertrieb Rohrbündelwärmeaustauscher FUNKE Wärmeaustauscher Apparatebau GmbH
Gronau (Leine) Zum Job 

In Großbritannien waren die Rechner des nationalen Gesundheitssystems NHS betroffen, dadurch konnten manche Krankenhäuser nicht mehr arbeiten, Patienten mussten verlegt werden. In Frankreich hat der Autobauer Renault aus Sicherheitsgründen die Produktion in mehreren Werken unterbrochen.

Sogar die Telefonica hat WannaCry im Haus

In Spanien ist sogar der IT-Konzern Telefonica Opfer des Hackerangriffs. Erstaunlich, dass sogar ein IT-Konzern seine Systeme nicht ausreichend vor Ransomware schützt. Dafür spricht, dass die Hacker eine Sicherheitslücke in Windows genutzt haben, die eigens für die NSA eingerichtet worden war. Diese Lücke haben alle Windows-Betriebssysteme bis Windows 10.

Gehackte Fahrplanauskunft im Hauptbahnhof Leipzig: Weltweit sind auch andere Großunternehmen wie Telefonica, Renault und Nissan betroffen.

Gehackte Fahrplanauskunft im Hauptbahnhof Leipzig: Weltweit sind auch andere Großunternehmen wie Telefonica, Renault und Nissan betroffen.

Quelle: Jan Woitas/dpa

Allerdings hat Microsoft im März ein Sicherheits-Patch angeboten, das aber offenbar von vielen Windows-Usern nicht aufgespielt wurde. Von Telefonica auch nicht? Hätten sie besser: Denn dann hätte WannaCry keine Chance gehabt. Am Samstag hat Microsoft reagiert und Updates auch für Systeme auf seine Server gestellt, die offiziell gar nicht mehr genutzt werden wie Windows XP und Windows Server 2003.

WannaCry verschlüsselt die Daten und fordert Lösegeld

Aber was macht der Kryptotrojaner eigentlich genau? WannaCry verbreitet sich per E-Mail. Die Ransomware verschlüsselt die Daten des Rechners, wenn die E-Mail geöffnet wird. Anschließend fordern die Erpresser die Zahlung von 300 Dollar Lösegeld bis zum 15. Mai in Form von Bitcoins – was wiederrum die Frage aufwirft, warum diese Cyberwährung, die vor allem Kriminellen ermöglicht, anonym Gelder zu verschieben, überhaupt noch existiert?

Schadsoftware verbreitet sich in Firmennetzen

Zahlen die Betroffenen bis Montag nicht, verdoppelt sich die Lösegeldforderung auf 600 Dollar, bis 19. Mai. Wird nicht gezahlt, sollen die Daten des Rechners gelöscht werden. Doch auch Windows-User, die die E-Mail gleich in den Papierkorb befördert haben, sind nicht aus dem Schneider. Offenbar verbreitet sich die Software in einem Unternehmen, sobald sie auf einem einzigen Rechner geöffnet wurde. Anschließend versucht WannaCry, andere Rechner zu infizieren, direkt und ohne E-Mail-Versand. Insofern könnte die Software mit dem neuen Arbeitstag erst richtig in Fahrt kommen.

Die Ransomware WannaCry verschlüsselt die Computerdaten und gibt sie erst nach Zahlung eines Lösegeldes wieder frei.

Die Ransomware WannaCry verschlüsselt die Computerdaten und gibt sie erst nach Zahlung eines Lösegeldes wieder frei.

Quelle: Oliver Berg/dpa

Inzwischen hat das BKA die Ermittlungen in Deutschland übernommen. Regierungsnetze sollen angeblich nicht betroffen zu sein. Welche Unternehmen in Deutschland betroffen sind, ist noch nicht klar. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bittet alle Unternehmen sich zu melden, wenn sie betroffen sind.

BSI spricht von Weckruf für die Unternehmen

Das BSI rät Unternehmen, umgehend die Windows-Software auf allen Rechnern abzudaten. „Der Mechanismus der Weiterverbreitung der Schadsoftware wird durch den Software-Patch von Microsoft vom 14. März 2017 (MS17-010) verhindert“, so das BSI. Zudem hat das BSI die wichtigsten Hinweise, was jetzt zu tun ist, in einem Dossier zusammengefasst, das auf der BSI-Webseite heruntergeladen werden kann. Über die Kanäle von CERT-Bund, UP KRITIS und Allianz für Cyber-Sicherheit stellt das BSI Wirtschaft und Verwaltung zusätzlich Informationen und Handlungsempfehlungen zur Verfügung.

BSI-Präsident Arne Schönbohm spricht in einer Stellungnahme offen an, dass die große Wirkung der Ransomware nur möglich ist, weil die Windows-Systeme nicht aktuell gehalten werden. Den aktuellen Angriff nennt er einen Weckruf. „Die aktuelle Schwachstelle ist seit Monaten bekannt, entsprechende Sicherheitsupdates stehen zur Verfügung. Wir raten dringend dazu, diese einzuspielen.“

Auch schon Krankenhäuser in Deutschland betroffen

Dass Schadsoftware sensible Daten verschlüsselt und erst gegen Lösegeld wieder freigibt, ist nicht neu. Auch in Deutschland waren schon Krankenhäuser betroffen. Im vergangenen Jahr war ein Krankenhaus in Arnsberg angegriffen worden. Ähnliche Fälle soll es schon in Köln, Essen, Mönchengladbach und Kleve gegeben haben.

 

Ein Beitrag von:

  • Axel Mörer-Funk

    Axel Mörer-Funk ist Gesellschafter der Medienagentur S-Press in Bonn. Nach einem Volontariat beim Bonner Generalanzeiger und dem Besuch der Journalistenschule Hamburg arbeitete er u.a. als freier Journalist für dpa, Bunte und Wirtschaftswoche.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.