Morning Briefing – 25. Oktober 2021 – Cyber – nicht nur die (analoge) Sicherheitslage ist „angespannt bis kritisch“

Guten Morgen,

So, nachdem sich in der letzten Woche die Medien auf den Lagebericht des BSI zur IT-Sicherheit gestürzt haben (sogleich unten) und ich mir schon deswegen in froher Erwartung das Wochenendspecial des Hurrablatts zum Thema „Cyberhacks“ besorgt hatte (hier), aber davon eher enttäuscht wurde, heute mal wieder etwas zu einer prioritäten, aber etwas in den Hintergrund getretenen Materie – dem Cyber-Raum und seiner (Un-)Sicherheit (zuletzt hier):

BSI: https://www.bsi.bund.de/DE/Service-Navi/Publikationen/Lagebericht/lagebericht_node.html

https://netzpolitik.org/2021/lagebericht-zur-it-sicherheit-ueberschwemmung-waldbrand-und-cyberangriff/

https://www-heise-de.cdn.ampproject.org/c/s/www.heise.de/amp/news/IT-Sicherheit-BSI-warnt-vor-Alarmstufe-Rot-6224793.html

Das BSI haut der noch amtierenden Regierung ihr eigenes Versagen um die Ohren und bezeichnet die aktuelle IT-Sicherheitslage als „angespannt bis kritisch“

Anhalt-Bitterfeld: https://m-faz-net.cdn.ampproject.org/c/s/m.faz.net/aktuell/wirtschaft/digitec/landkreis-ruft-ersten-cyber-katastrophenfall-aus-17431739.amp.html

https://www.mdr.de/nachrichten/sachsen-anhalt/dessau/anhalt/landkreis-cyberangriff-bundeswehr-hacker-100.html

https://www.mdr.de/nachrichten/sachsen-anhalt/dessau/bitterfeld/landkreis-anhalt-bitterfeld-nach-hacker-angriff-100.html

https://www.heise.de/news/Anhalt-Bitterfeld-will-Cyberangriff-bis-Jahresende-hinter-sich-lassen-6203629.html

Dem Landkreis Anhalt-Bitterfeld wurde die zweifelhafte Ehre zu Teil, zum ersten „Cyber-Katastrophenfall“ in Deutschland zu werden. Nix ging mehr in der Verwaltung – und wird wohl auch bis Jahresende nicht so richtig funktionieren. Die Frage für mich ist, ob die Attacke etwas mit der durch einen chinesischen Investor geplanten Batteriefabrik in der Stadt zu tun hat (hier). Wahrscheinlich eher Korrelation als Kausalität, aber wer weiß…

Dann warten wir mal auf den Einschlag in Berlin. Aber wahrscheinlich bekommt der Bürger das eh nicht mit, denn Termine mit der Verwaltung gibt es ja nicht (hier).

Kommunen: https://www.wiwo.de/technologie/digitale-welt/das-kannst-du-doch-keinem-erklaeren-warum-deutsche-kommunen-so-anfaellig-fuer-cyberattacken-sind/27723492.html

https://www.spiegel.de/netzwelt/netzpolitik/ransomware-die-naechste-pandemie-wird-digital-kolumne-a-8d3aea8c-726f-4585-9c82-e6363dc91177

Anhalt-Bitterfeld ist wahrlich kein Einzelfall, wie der WiWo-Artikel aufzeigt. Und warum das so ist, erläutert wieder einmal fulminant Sascha Lobo.

Pegasus: https://www.golem.de/news/sicherheitswarnung-bsi-sieht-kaum-schutzmoeglichkeiten-vor-pegasus-2107-158504.html

https://www.spiegel.de/netzwelt/web/bundesbehoerde-bsi-warnt-vor-pegasus-infektionen-a-dacddd4d-dde3-43c2-afd7-9084cc2cc2cb

https://www.welt.de/kultur/plus232871325/Ueberwachungsexperte-Appelbaum-kritisiert-das-Pegasus-Projekt.html

https://www.zeit.de/politik/2021-08/pegasus-dubai-prinzessin-latifa-ueberwachung-nso?utm_referrer=https%3A%2F%2Fwww.google.com%2F

Pegasus, eine „gute“ Schadsoftware, weil aus dem (westlich orientierten) Israel entgleitet der Kontrolle, genau wie seinerzeit „Go Root“ (bei mir hier und hier).

Facebook: https://www.spiegel.de/netzwelt/web/facebook-enttarnt-spionage-kampagne-aus-dem-iran-operation-schildkroetenpanzer-a-d711304a-4534-45bc-9ffb-db60da564ae3

Facebook als Counter-Intelligence, oha, gibt mir ja auch zu denken…

Fazit: Ähnlich wie die analoge Sicherheitslage (s. dazu bei mir zuletzt hier) so hat die scheidende Bundesregierung auch die Cyber-Sicherheitslage nicht einmal annähernd im Griff, wie die sehr bissige Kommentare von Heise-Online und Netzpolitik.org zeigen. Und die Einschläge in der Nähe unserer „Lebensqualität“ (s. das Fazit unter meinem letzten Cyber-Special, hier) rücken, wie von mir prognostiziert, näher, wie das Beispiel nicht nur von Anhalt-Bitterfeld zeigt.

Und die Bestrebungen westlicher Mächte, den „bösen“ Schadsoftwaren aus (fern-)östlicher Produktion eigene Cyber-Waffen entgegenzusetzen, muten eher dilettantisch an, zumindest die bekanntgewordenen Fälle. Und es ist mit Sicherheit auch kein Trost, wenn Facebook eine iranische Spionageaffäre aufklärt.

Da wird uns noch mehr bevorstehen, da bin ich mir sicher……

Spruch des Tages: „The only defense against evil, violent people is good people who are more skilled at violence.“ – Rory Miller

Keep calm and carry on!

-tz 

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert