Ukrainische Polizei identifiziert zwei Methoden bei Cyberattacke
Am 28. Juni 2017 um 11:14 Uhr
Teilen
KIEW (dpa-AFX) - Nach der neuen massiven Attacke mit Erpressungssoftware hat die ukrainische Cyberpolizei zwei Angriffsmethoden identifiziert. Hauptsächlich seien am Dienstagvormittag Computer über die automatische Updatefunktion einer verbreiteten Buchhaltungssoftware manipuliert worden, teilte die Behörde mit. Anschließend habe sich das Schadprogramm ähnlich wie "WannaCry" Mitte Mai über eine bekannte Sicherheitslücke in älteren Windows-Systemen in den Netzwerken verbreitet.
Die betroffene Firma wies die Vorwürfe zurück, hatte allerdings im Mai selbst vor manipulierten Updates gewarnt. Darüber hinaus schloss die Polizei auch eine Verbreitung über sogenannte Phishing-Mails mit enthaltenen Download-Links nicht aus. Als Vorsichtsmaßnahme empfahl sie unter anderem die Abschaltung des betroffenen Protokolls. Hersteller von Antivirussoftware bestätigten die Ausnutzung der als "EternalBlue" bekannten Sicherheitslücke von Microsoft -Systemen. Auf diese einst vom US-Abhördienst NSA ausgenutzte Schwachstelle griff auch "WannaCry" zurück.
Am Dienstag waren ausgehend von der Ukraine weltweit Netzwerke in Dutzenden Unternehmen lahmgelegt worden. Die Erpresser forderten für die Wiederherstellung der Systeme Zahlungen in der Cyberwährung Bitcoin. Bis Mittwochvormittag waren bei den Kriminellen jedoch nur 40 Überweisungen eingegangen./ast/thc/DP/stk
Die Microsoft Corporation ist weltweit führend in der Konzeption, Entwicklung und Vermarktung von Betriebssystemen und Softwareprogrammen für PCs und Server. Der Konzern baut und vertreibt auch Computerausrüstung. Der Nettoumsatz teilt sich wie folgt auf die einzelnen Aktivitäten auf: - Verkauf von Betriebssystemen und Tools zur Anwendungsentwicklung (47,9%): hauptsächlich für Server (Azure, SQL Server, Windows Server, Visual Studio, System Center, GitHub, etc; - Entwicklung von Cloud-basierten Softwareanwendungen (23%): Programme für Produktivität (Microsoft 365; Word, Excel, PowerPoint, Outlook, OneNote, Publisher und Access), integriertes Management und Kundenbeziehungsmanagement (Dynamics 365), Online-Dateifreigabe und -verwaltung (OneDrive) und vereinheitlichte und kollaborative Kommunikation (Skype und Microsoft Teams); - Verkauf von Videospiel-Hardware und -Software (7,3%): hauptsächlich Xbox; - Unternehmensdienstleistungen (3,6%); - Verkauf von Computern, Tablets und Zubehör (2,6%); - Sonstiges (15,6%). Auf die Vereinigten Staaten entfallen 50,4% des Nettoumsatzes.