Europol gibt nach Cyberattacke vorsichtige Entwarnung

Bilder des Tages WannaCry Weltweite Cyber Attacke trifft auch Deutsche Bahn Bilder vom Hauptbahnho
Bilder des Tages WannaCry Weltweite Cyber Attacke trifft auch Deutsche Bahn Bilder vom Hauptbahnho(c) imago/7aktuell (www.7aktuell.de/Andreas Friedric)
  • Drucken

Man weiß noch nicht, wer hinter der Attacke stehe, sagte Europol. Das Renault-Werk im französischen Douai Frankreich bleibt vorerst geschlossen.

Die europäische Polizeibehörde Europol hat nach der weltweiten Cyberattacke vorsichtige Entwarnung gegeben. Eine weitere massenhafte Ausbreitung der Schadsoftware sei offenbar vermieden worden, sagte ein Europol-Sprecher am Montag in Den Haag. Offenbar hätten eine Menge Experten am Wochenende "ihre Hausaufgaben gemacht" und die Sicherheitssysteme aktualisiert.

Der Software-Konzern Microsoft bezeichnete die Attacke als "Weckruf" für Regierungen weltweit. Hunderttausende Computer in 150 Ländern wurden von einer Schadsoftware mit dem Namen "WannaCry" blockiert. Die weltweite Cyberattacke hatte am Wochenende in zahllosen Behörden, Unternehmen und bei Einzelpersonen erhebliche Schäden angerichtet. Die erpresserische Schadsoftware legte seit Freitagabend in Großbritannien zahlreiche Kliniken lahm. Betroffen waren auch die Deutsche Bahn, der Automobilkonzern Renault, der Telefon-Riese Telefonica und das russische Innenministerium sowie weitere Großunternehmen. Europol sprach von einer "beispiellosen" Cyberattacke.

Globale Cyber-Attacke
Globale Cyber-Attacke(c) APA

Betroffen war auch Asien - insbesondere China, wo nach Angaben von staatlichen Medien etwa 30.000 Organisationen und Unternehmen über das Wochenende betroffen gewesen. Mehr als 20.000 Tankstellen des chinesischen Öl-Giganten CNPC gingen demnach offline. Kunden konnten nur noch mit Bargeld zahlen. Die chinesischen Behörden forderten Internetnutzer am Montag dazu auf, ihre Computer besser zu schützen. Nutzer sollten dringend eine Sicherheits-Software installieren oder bestehende Schutzprogramme aktualisieren, hieß es am Montag in einer Mitteilung des Pekinger Büros für Cyber-Sicherheit.

In Japan meldete der Technologiekonzern Hitachi am Montag, dass es in Folge der Cyber-Attacke Probleme mit dem Senden und Empfangen von E-Mails und dem Öffnen von Anhängen gab. Welche Computer in Japan und im Ausland genau betroffen seien, werde noch untersucht. Teile der angegriffenen Systeme seien inzwischen wiederhergestellt.

Indonesien hat seine Behörden und Unternehmen am Montag zu verstärkten Anstrengungen beim Schutz von Computern aufgerufen. "Angesichts dieses weltweiten Angriffs muss jetzt schnell gehandelt werden", sagte der Minister für Kommunikation und Informationstechnologie, am Montag in Jakarta. In der Hauptstadt waren von dem Angriff zwei Krankenhäuser betroffen. Das südostasiatische Land mit seinen mehr als 250 Millionen Einwohnern gehört zur Gruppe der 20 wichtigsten Industrie- und Schwellenländer (G20).

In Thailand hatte der Angriff nach offiziellen Angaben keine größeren Auswirkungen. Allerdings waren in der Hauptstadt Bangkok mehrere großformatige digitale Anzeigetafeln gestört. Statt der Werbung, die dort eigentlich zu sehen sein sollte, flimmerten andere Mitteilungen über die Tafeln.

"Lage in Europa scheint stabil"

Experten und Behörden waren davon ausgegangen, dass die Zahl der infizierten Computer am Montag weiter steigen würde, weil zahlreiche Rechner erst nach dem Wochenende wieder hochgefahren wurden. Am Montagvormittag gab der Europol-Sprecher Jan Op Gen Oorth aber vorerst Entwarnung: Die die Zahl der Opfer sei "nicht weiter nach oben gegangen, bisher scheint die Lage in Europa stabil". Das sei "ein Erfolg."

Die Angreifer hatten Computerdaten verschlüsselt und ein Lösegeld verlangt, um die Daten wieder freizugeben. Auf dem Bildschirm infizierter Rechner erschien lediglich die Aufforderung, innerhalb von drei Tagen 300 Dollar (275 Euro) in der Internet-Währung Bitcoin zu überweisen. Sollte binnen sieben Tagen keine Zahlung eingehen, würden die verschlüsselten Daten gelöscht.

In mehreren Ländern warnten Behörden davor, den Geldforderungen nachzukommen, da es keine Garantie gebe, dass die Daten auf den betroffenen Computern tatsächlich wieder freigegeben würden. Ungeachtet der Warnungen gingen einige Opfer aber offenbar auf die Lösegeldforderungen ein. Die IT-Sicherheitsfirma Digital Shadows teilte am Sonntag mit, sie habe bereits entsprechende Transaktionen in Bitcoin im Wert von 32.000 Dollar (29.300 Euro) registriert. Der Anti-Virenprogramm-Hersteller Symantec sprach von 81 Transaktionen im Umfang von 28.600 Dollar bis Samstagmittag.

Microsoft sieht "Weckruf"

Microsoft kritisierte nach der Cyberattacke den Einsatz von Schadprogrammen durch Regierungen. Der Angriff sei ein "Weckruf", schrieb Microsoft-Manager Brad Smith in einem Blog-Eintrag. Er warf dem US-Geheimdienst NSA vor, eine Sicherheitslücke im Betriebssystem Windows für seine eigenen Zwecke genutzt zu haben. Nachdem die NSA selbst Opfer eines Hackerangriffs geworden war, gelangten die Informationen in die Hände Krimineller, die dann den groß angelegten Cyberangriff starteten.

Auf konventionelle Waffen übertragen sei der Schaden mit dem Diebstahl einiger Tomahawk-Raketen aus dem Arsenal der US-Armee vergleichbar, schrieb Smith. Er forderte die Regierungen auf, ihre Erkenntnisse über Sicherheitslücken künftig mit den Softwareunternehmen zu teilen.

Nach Angaben von Europol ist es noch zu früh um zu sagen, wer hinter der Attacke steckt. "Aber wir arbeiten daran, ein Werkzeug zu entwickeln, um die Schadsoftware zu entschlüsseln", sagte Op Gen Oorth.

(APA/AFP)

Lesen Sie mehr zu diesen Themen:

Mehr erfahren

Tech

US-Regierung geht gegen "Wannacry"-Hacker vor

Die US-Regierung hat einen nordkoreanischen Computerexperten im Visier. Er soll im Regierungsauftrag den "Wannacry"-Virus verbreitet haben.
"WannaCry"
Internet

FBI nimmt gefeierten "WannaCry"-Retter fest

Der Brite Marcus Hutchins soll an der Entwicklung und Verbreitung der Schadsoftware "Kronos" beteiligt gewesen sein.
Internet

Nordkorea soll hinter Wanna-Cry-Angriffen stecken

NSA sowie der britische Geheimdienst und auch private Sicherheitsfirmen kommen zu dem Schluss, dass der Angriff, der tausende Computer lahmlegte, seinen Ursprung in Nordkorea haben soll.
Spätestens mit Wanna Cry sollte ein Umstieg auf eine neuere Version überlegt werden.
Internet

Update für Windows XP und Vista: Microsoft befürchtet Neuauflage von Wanna Cry

Um zu verhindern, dass sich Wanna Cry wiederholt, liefert Microsoft ein Update für Windows-Versionen, die seit Jahren nicht mehr unterstützt werden.
SKOREA-SKorea-NKorea-cyber-security-attacks-computers
Internet

"WannaCry"-Cyber-Angriff könnte Ablenkungsmanöver sein

Der neue Angriff "Adylkuzz" verfolge ein ganz anderes Ziel, teilten die Forscher mit. Auf den infizierten Rechnern werde im Hintergrund das virtuelle Geld Monero erzeugt.

Dieser Browser wird nicht mehr unterstützt
Bitte wechseln Sie zu einem unterstützten Browser wie Chrome, Firefox, Safari oder Edge.