Panorama

Sicherheitslücke bei Microsoft Paul-Ehrlich-Institut von Hackern angegriffen

imago0099576463h.jpg

Ein Hackerangriff auf das Paul-Ehrlich-Institut während der Pandemie überrascht Sicherheitsexperten nicht.

(Foto: imago images/Patrick Scheiber)

Durch Schwachstellen in Microsofts Kommunikationssoftware Exchange kommt es verstärkt zu Cyberattacken auf Unternehmen und Organisationen. In Deutschland sind acht Bundesbehörden betroffen - darunter eine, die in der Corona-Krise derzeit eine wichtige Rolle spielt.

Die Sicherheitslücken im Microsoft-Kommunikationssystem Exchange werden nach Einschätzung von Experten immer häufiger von Hackern zur Erpressung ihrer Opfer genutzt. Das sagte Sicherheitsexperte Rüdiger Trost vom finnischen Softwareunternehmen F-Secure. Zuvor hatte bereits das Bundesamt für Sicherheit in der Infomationstechnik (BSI) die höchste Alarmstufe ausgegeben.

Zu den von den Hackerangriffen betroffenen Organisationen gehören auch acht Bundesbehörden, darunter das Paul-Ehrlich-Institut in Langen, das deutsche Bundesinstitut für Impfstoffe und biomedizinische Arzneimittel. Trost verwies darauf, dass bereits im Dezember bei einem Cyberangriff auf die Europäischen Arzneimittel-Agentur (EMA) Dokumente über den Corona-Impfstoff von Biontech und Pfizer erbeutet wurden. "Der jetzige Angriff auf das Paul-Ehrlich-Institut kann insofern nicht überraschen. Impfstoffdaten sind während einer Pandemie einfach ein sehr attraktives Ziel für staatliche Geheimdienste."

Die Gefahr einer Erpressung sieht auch Microsoft und fordert deshalb seine Kunden dringend auf, die vorhandenen Updates einzuspielen, mit denen die Lücken geschlossen werden. "Diese zweite Angriffswelle zielt auf Profit, und die Angreifer sind Cyberkriminelle, keine staatlichen Akteure", sagte Microsoft-Manager Tom Burt in der "Frankfurter Allgemeinen Zeitung".

Sicherheitsexperte Trost sagte: "Da Erpressungssoftware und Cryptominer vermehrt eine Gefahr darstellen, müssen Unternehmen jetzt sofort handeln. Sie riskieren nicht nur, dass Informationen von ihrem Mailserver gestohlen werden, sondern auch, dass sie verschlüsselt werden, was später weitere Kosten verursacht." Cryptominer sind Programme, mit denen Kryptowährungen geschürft werden können. Die Opfer werden dabei durch die verwendete Rechenleistung und die zusätzlichen Stromkosten geschädigt.

Microsoft hat in den vergangenen Wochen mehrere Schadprogramme entdeckt, die jüngst bekanntgewordene Sicherheitslücken in seinem E-Mail-System Exchange ausnutzten. Der Konzern veröffentlichte Sicherheitsupdates, mit denen die Lücken geschlossen werden sollten. Die Updates müssen allerdings von den Kunden selbst installiert werden.

Quelle: ntv.de, chf/dpa

ntv.de Dienste
Software
ntv Tipp
Newsletter
Ich möchte gerne Nachrichten und redaktionelle Artikel von der n-tv Nachrichtenfernsehen GmbH per E-Mail erhalten.