{"id":11383,"date":"2025-01-17T19:01:36","date_gmt":"2025-01-17T18:01:36","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=11383"},"modified":"2025-02-07T11:49:35","modified_gmt":"2025-02-07T10:49:35","slug":"cyber-angriffe-auf-d-trust-und-eurocert","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/cyber-angriffe-auf-d-trust-und-eurocert\/","title":{"rendered":"Cyber-Angriffe auf D-Trust und EuroCert"},"content":{"rendered":"<h2 data-pm-slice=\"1 1 []\"><strong>Einblick in die Cyber-Angriffe: schnelle Reaktionen, minimale Auswirkungen<\/strong><\/h2>\n<p>Am 13. Januar 2025 wurde die deutsche Zertifizierungsstelle <strong>D-Trust<\/strong> Ziel eines Angriffs auf das Antragsportal f\u00fcr Signatur- und Siegelkarten. Laut einer offiziellen Mitteilung des Unternehmens (<a href=\"https:\/\/www.d-trust.net\/de\/newsroom\/news\/information-datenschutzvorfall-13-januar-2025\" target=\"_blank\" rel=\"noopener\">Quelle: D-Trust Statement<\/a>) sind dabei m\u00f6glicherweise personenbezogene Daten von Antragstellern entwendet worden. Die ausgegebenen <strong>Signatur- und Siegelkarten<\/strong> wurden jedoch nicht kompromittiert und k\u00f6nnen weiterhin genutzt werden. Ebenso wenig waren PINs, Passw\u00f6rter, Zahlungsinformationen oder andere Systeme betroffen.<\/p>\n<p>Auch der polnische Anbieter <strong>EuroCert<\/strong> wurde einen Tag vorher, in der Nacht vom 12. Januar 2025, Opfer eines Ransomware-Angriffs (<a href=\"https:\/\/eurocert.pl\/en\/atak-na-eurocert-oswiadczenie\/\" target=\"_blank\" rel=\"noopener\">Quelle: EuroCert Statement<\/a>). Das Unternehmen erkl\u00e4rte, dass die Vertraulichkeit und Verf\u00fcgbarkeit bestimmter Kundendaten in Bezug auf <strong>qualifizierte Signaturen<\/strong> m\u00f6glicherweise beeintr\u00e4chtigt wurden. Die schnelle Reaktion beider Anbieter und ihre enge Zusammenarbeit mit Strafverfolgungsbeh\u00f6rden haben jedoch die Folgen einged\u00e4mmt.<\/p>\n<p>Wichtig ist, dass alle Betroffenen umgehend informiert wurden. Beide Anbieter haben gezeigt, wie wichtig ein klarer Notfallplan ist und wie effektiv eine transparente Kommunikation sein kann. In beiden F\u00e4llen wurde klar: Mit schnellen und gut koordinierten Reaktionen lassen sich gravierende Auswirkungen minimieren. Es wird ausdr\u00fccklich betont, dass die Bereiche qualifizierte Siegel, fortgeschrittene Signaturen und qualifizierte Zeitstempel sowie <strong>SSL-Zertifikate von den Angriffen nicht betroffen<\/strong> sind.<\/p>\n<h2 data-pm-slice=\"1 1 []\">Keine Sorge um SSL-Zertifikate: Ihre Sicherheit bleibt gew\u00e4hrleistet<\/h2>\n<p>Es ist wichtig zu betonen, dass diese Angriffe keinen Einfluss auf den Bereich der TLS\/SSL-Zertifikate der betroffenen Unternehmen hatte. Kunden, die SSL-Zertifikate nutzen, sind von den Vorf\u00e4llen nicht betroffen. Diese Zertifikate k\u00f6nnen wie gewohnt verwendet werden und sind nicht kompromittiert.<\/p>\n<p>SSL-Zertifikate sind ein zentraler Bestandteil der sicheren Online-Kommunikation und spielen eine entscheidende Rolle beim Schutz von Daten\u00fcbertragungen im Internet. Die Angriffe richten sich gezielt gegen andere Bereiche der betroffenen Trust Service Provider und haben keine Auswirkungen auf die Integrit\u00e4t oder Sicherheit der SSL-Zertifikate.<\/p>\n<h2>Update: Angriff auf D-Trust wohl von White-Hat-Hacker<\/h2>\n<p>Nach dem Angriff auf D-Trust, der am 16. Januar 2025 bekannt geworden war, gibt es nun scheinbar Entwarnung. Denn hinter dem Angriff scheint kein b\u00f6swilliger Angriff zu stecken, sondern ein White-Hat-Hacker.<\/p>\n<p><strong>Was ist ein White-Hat-Hacker?<\/strong><\/p>\n<p>Ethical Hacking, oder auch \u201eWhite Hat Hacking\u201c oder \u201ePenetration Testing\u201c bezeichnet, bezieht sich auf das legale und autorisierte Testen von Computersystemen, Netzwerken oder auch Anwendungen. Durch dieses Testen werden in der IT-Sicherheit Probleme, wie Sicherheitsl\u00fccken und Schwachstellen in Organisationen und Unternehmen aufgedeckt und identifiziert.<\/p>\n<p>Mehr zu dem Thema lesen Sie in unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/ethical-hacking-im-unternehmen\/?srsltid=AfmBOopazUA1OrPK-ho0Er6LjyXBf2Et5wAM55CNqPt_HiHCkxfc4TCS\">\u201eEthical Hacking im Unternehmen: Sicherheitsl\u00fccken aufdecken\u201c<\/a><\/p>\n<p><strong>Linus Neumann vom Chaos Computer Club (CCC) sagt zu dem Angriff auf D-Trust:<\/strong><\/p>\n<p>&#8222;Hiermit setzen wir Sie dar\u00fcber in Kenntnis, dass die folgenden Zugriffe \u00fcber Proton VPN von einem anonymen Sicherheitsforscher und nicht von Kriminellen ausgingen&#8220;<\/p>\n<p>Diese Nachricht l\u00e4sst aufatmen, denn die ausgenutzte Sicherheitsl\u00fccke sei unmittelbar anonym an den CCC gemeldet worden und alle Daten seien restlos gel\u00f6scht.<\/p>\n<h2>Praktische Schritte um Cyber-Angriffe vorzubeugen und abzuwehren<\/h2>\n<p>Die Angriffe auf D-Trust und EuroCert zeigen eindr\u00fccklich, wie wichtig es ist, dass Unternehmen schnell, entschlossen und gut vorbereitet auf Vorf\u00e4lle reagieren k\u00f6nnen. In einer Zeit, in der Cyber-Bedrohungen immer komplexer werden, reicht es nicht aus, auf Sicherheit zu hoffen \u2013 vielmehr m\u00fcssen klare Prozesse und Strukturen etabliert sein, die es erm\u00f6glichen, im Ernstfall sofort zu handeln. Pr\u00e4vention allein gen\u00fcgt nicht; ebenso essenziell ist die F\u00e4higkeit, Vorf\u00e4lle fr\u00fchzeitig zu erkennen, gezielt einzugreifen und die Folgen so gering wie m\u00f6glich zu halten. Folgende Ma\u00dfnahmen sind insgesamt unerl\u00e4sslich:<\/p>\n<p><strong>Reaktionszeit im Ernstfall:<\/strong> Unternehmen sollten klar definierte Notfallpl\u00e4ne entwickeln und regelm\u00e4\u00dfig testen, um sicherzustellen, dass bei einem Vorfall die richtigen Schritte sofort eingeleitet werden.<\/p>\n<p><strong>Technologische Sicherheitsvorkehrungen:<\/strong> Alle Systeme m\u00fcssen regelm\u00e4\u00dfig aktualisiert werden, um Sicherheitsl\u00fccken zu schlie\u00dfen. Multi-Faktor-Authentifizierung und Verschl\u00fcsselung m\u00fcssen als Standard etabliert werden.<\/p>\n<p><strong>Datensicherungen:<\/strong> Regelm\u00e4\u00dfige Backups, die offline gespeichert werden, sind entscheidend, um Daten im Falle eines Angriffs wiederherstellen zu k\u00f6nnen.<\/p>\n<p><strong>Zero-Trust-Strategien:<\/strong> Unternehmen sollten ihre Sicherheitsarchitektur so gestalten, dass jeder Zugriff streng kontrolliert wird. Vertrauen wird nicht gew\u00e4hrt, sondern kontinuierlich \u00fcberpr\u00fcft.<\/p>\n<p><strong>Mitarbeiterschulungen:<\/strong> Regelm\u00e4\u00dfige Schulungen und Sensibilisierungskampagnen sind notwendig, um die Mitarbeiter als erste Verteidigungslinie zu st\u00e4rken. Phishing-Tests und praktische \u00dcbungen k\u00f6nnen die Wachsamkeit erheblich verbessern.<\/p>\n<h3><strong>Werden Sie aktiv!<\/strong><\/h3>\n<p>Die stetig wachsende Anzahl an Cyber-Angriffen ist ein Weckruf f\u00fcr jedes Unternehmen. Es reicht nicht aus, auf die Sicherheitsma\u00dfnahmen der Anbieter zu vertrauen; Unternehmen m\u00fcssen selbst Verantwortung \u00fcbernehmen und ihre Sicherheitsstrategien \u00fcberdenken.<\/p>\n<p>Nutzen Sie diese Gelegenheit, Ihre Mitarbeiter von Experten schulen zu lassen. Kontaktieren Sie <a href=\"https:\/\/www.psw-consulting.de\/kontakt\" target=\"_blank\" rel=\"noopener\">PSW CONSULTING<\/a>, um Ihre Teams zu sensibilisieren. Nur durch proaktive Ma\u00dfnahmen k\u00f6nnen wir die digitale Zukunft gemeinsam sicher gestalten.<\/p>\n<p>&nbsp;<\/p>\n<div><\/div>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcyber-angriffe-auf-d-trust-und-eurocert%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcyber-angriffe-auf-d-trust-und-eurocert%2F&text=Cyber-Angriffe%20auf%20D-Trust%20und%20EuroCert\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcyber-angriffe-auf-d-trust-und-eurocert%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcyber-angriffe-auf-d-trust-und-eurocert%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Einblick in die Cyber-Angriffe: schnelle Reaktionen, minimale Auswirkungen Am 13. Januar 2025 wurde die deutsche Zertifizierungsstelle D-Trust Ziel eines Angriffs auf das Antragsportal f\u00fcr Signatur- und Siegelkarten. Laut einer offiziellen Mitteilung des Unternehmens (Quelle: D-Trust Statement) sind dabei m\u00f6glicherweise personenbezogene Daten von Antragstellern entwendet worden. Die ausgegebenen Signatur- und Siegelkarten wurden jedoch nicht kompromittiert und k\u00f6nnen weiterhin genutzt werden. Ebenso wenig waren PINs, Passw\u00f6rter, Zahlungsinformationen oder andere Systeme betroffen. Auch [&hellip;]<\/p>\n","protected":false},"author":66,"featured_media":11392,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[767,379],"tags":[],"class_list":["post-11383","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohungslage","category-it-security"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=11383"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11383\/revisions"}],"predecessor-version":[{"id":11409,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11383\/revisions\/11409"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/11392"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=11383"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=11383"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=11383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}