Schon seit längerem in der Diskussion, wurde jetzt demonstriert, dass ein wirklich breiter Angriff auf internationale Infrastruktur eine äusserst praktische Realität werden kann.
Die aktuelle Überschrift bei der 'Welt' spielt das Ausmass sehr geschickt herunter, allerdings dürfte auch die Meldung vorhin im Fernsehen, das komplette britische Krankenhaussystem seit betroffen, übertrieben sein:
Hackerattacke sorgt für Probleme bei der Deutschen Bahn
Zitat
In einer der sieben regionalen Betriebszentralen der Bahn sollen alle Leitsysteme ausgefallen sein
Echt jetzt ?
Zitat
es soll „keine Einschränkungen im Nah- und Fernverkehr“ geben.
Deswegen herrscht bei der Bahn immer so viel Chaos: Die benutzen ihre Leitsysteme gar nicht.
Der Angriff scheint nicht sehr gezielt zu sein, zumindest, was politische 'Blöcke' angeht:
Zitat
Später am Tag sprach die IT-Sicherheitsfirma Avast von 57.000 Attacken in 99 Ländern. Laut Avast sind Russland, die Ukraine und Taiwan unter den Topzielen des Angriffs.
Und die Hacker wollten zumindest diesmal noch nicht die ganze Welt lahmlegen - macht bei Ransomware ja auch keinen Sinn, bei Bezahlung mit Bitcoin schon gar nicht:
Zitat
Die weitere Ausbreitung der Erpressungssoftware wurde laut Experten in der Nacht zum Samstag von einem IT-Forscher gestoppt. Der Betreiber des Blogs „MalwareTech“ fand nach eigenen Angaben einen Web-Domainnamen im Computercode der Schadsoftware und registrierte ihn.
Offensichtlich sei die Domain von den Angreifern als eine Art Notbremse für ihre Software gedacht gewesen ... mit der Anmeldung der Domain die Ausbreitung des Erpressungstrojaners gestoppt wurde.
Das ist geschickt: Einen aktiven Server der Hacker würde man versuchen abzuschalten, wenn das Signal alleine durch die Anmeldung einer Domain zustande kommt ist das Risiko, dass dieser 'Stop !' behindert wird deutlich geringer.
Auf so viel Weitsicht bei Kriminellen sollte man sich aber nicht verlassen müssen, in den Konflikten zwischen Staaten schon gar nicht, ausserdem könnte ja auch dort mal ein Bug stecken. Und leider wird das Risiko für Deutschland von offizieller Seite (bewusst oder aufgrund galoppierender Dummheit) auch noch gefördert, indem man von Seiten der AfA versucht, unqualifizierte 'Systemadministratoren' in den 'Markt' zu drücken.