{"id":4319,"date":"2017-05-23T14:12:00","date_gmt":"2017-05-23T12:12:00","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4319"},"modified":"2025-12-09T14:54:27","modified_gmt":"2025-12-09T13:54:27","slug":"wannacry-ungenuegendes-it-sicherheitsniveau-fuehrt-fast-zum-super-gau","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/wannacry-ungenuegendes-it-sicherheitsniveau-fuehrt-fast-zum-super-gau\/","title":{"rendered":"WannaCry: Ungen\u00fcgendes IT-Sicherheitsniveau f\u00fchrt fast zum Super-GAU"},"content":{"rendered":"<p>Der Krypto-Trojaner WannaCry ist in aller Munde: seit dem 12.05.2017 vergeht kaum ein Tag ohne Meldung. Angefangen hatte es mit einer Meldung aus Gro\u00dfbritannien: WannaCry legte Rechner in Krankenh\u00e4usern lahm. Zum Teil mussten die Krankenh\u00e4user auf analoges Arbeiten umstellen. Weitere Meldungen folgten aus Spanien, Deutschland und weiteren Teilen der Welt.<\/p>\n<h2>WannaCry: Eine Ransomware geht um die Welt<\/h2>\n<p>In dieser kurzen Zeit wurden aus rund 150 L\u00e4ndern WannaCry-Befall gemeldet; mehr als 200.000 Computer soll es bereits erwischt haben. Ziel des Angriffs sind Windows-Rechner mit alten Versionen sowie Windows-Rechner, bei denen die letzten Sicherheits-Patches nicht eingespielt wurden.<\/p>\n<h3>Was ist WannaCry \u00fcberhaupt?<\/h3>\n<p>Bei WannaCry handelt es sich um einen Krypto-Trojaner, auch Ransomware genannt. WannaCry ist auch unter den Namen WCRY, Wcrypt, Wana Decrypt0r oder WannaCrypt bekannt. Als Schadsoftware verbreitet sich Ransomware automatisch von Rechner zu Rechner. Auf befallenen Rechnern werden die Daten verschl\u00fcsselt. Der User erh\u00e4lt dann eine Meldung, dass die Daten verschl\u00fcsselt sind und diese nach Zahlung eines L\u00f6segelds wieder entschl\u00fcsselt werden.<\/p>\n<p>WannaCry arbeitet besonders perfide: Die Erpressungssoftware nutzt eine Sicherheitsl\u00fccke im Windows-Betriebssystem aus. Die NSA nutzte eben diese L\u00fccke f\u00fcr eigene Sp\u00e4hangriffe und meldete sie deshalb nicht an Microsoft. Die Sicherheitsl\u00fccke existiert also bereits ziemlich lange und nun wurde sie von Hackern genutzt.<\/p>\n<p>Konkret wurden erfolgreiche Angriffe gegen kritische Infrastrukturen gefahren; darunter beispielsweise gegen die der Deutschen Bahn, in Gro\u00dfbritannien traf es Krankenh\u00e4user. Zwar stellte Microsoft z\u00fcgig einen Notfall-Patch zum Schlie\u00dfen der L\u00fccke bereit, jedoch wurde auf vielen Rechnern die Schwachstelle nicht rechtzeitig bereinigt. Das regul\u00e4re Patch geht ausschlie\u00dflich an noch unterst\u00fctzte Systeme (Windows 7 oder h\u00f6her) raus. F\u00fcr veraltete Systeme hat Microsoft in der Zwischenzeit ebenfalls einen <a href=\"http:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4012598\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Patch<\/a> bereitgestellt.<\/p>\n<h3>Erpressung: Kommen Sie wieder an Ihre Daten?<\/h3>\n<p>Zwei Aufgaben verfolgt WannaCry nach der Infektion des Rechners: zum einen versucht die Ransomware, weitere Rechner zu infizieren, und zum anderen verschl\u00fcsselt WannaCry die Dateien. Hierbei arbeiten zwei Verschl\u00fcsselungsmodule: Das eine verschl\u00fcsselt zehn rein zuf\u00e4llig ausgew\u00e4hlte Daten. Diese werden sp\u00e4ter als &#8222;kostenfreie Demo&#8220; wieder entschl\u00fcsselt. Das zweite Modul verschl\u00fcsselt den kompletten Rest.<\/p>\n<p>Die Kriminellen versprechen, diesen Rest nach Zahlung eines L\u00f6segelds in Bitcoins wieder zu entschl\u00fcsseln. Auf dieses Versprechen sollten Sie jedoch nicht setzen. In aller Regel sind die Kriminellen weder willens noch in der Lage, Ihre Dateien wieder zu entschl\u00fcsseln. Das liegt unter anderem daran, dass die L\u00f6segeldzahlung keinem Rechner zuzuordnen w\u00e4re.<\/p>\n<p>Dass der Zahlung des L\u00f6segelds eine Entschl\u00fcsselung folgt, ist also mehr als unwahrscheinlich. Deshalb: Zahlen Sie nie auch nur einen Cent, wenn Sie Opfer von Ransomware im Allgemeinen oder von WannaCry im Besonderen geworden sind!<\/p>\n<h2>Wie k\u00f6nnen Sie sich vor WannaCry sch\u00fctzen?<\/h2>\n<p>Im Gro\u00dfen und Ganzen sind Sie dann vor WannaCry gesch\u00fctzt, wenn Sie die Regeln einhalten, die auch f\u00fcr jede andere Schadsoftware gilt:<\/p>\n<ul>\n<li>Halten Sie Ihr System aktuell! Gerade Security-Updates werden vom Entwickler nicht aus Spa\u00df verteilt, sondern um die Sicherheit zu st\u00e4rken und Sicherheitsl\u00fccken zu schlie\u00dfen.<\/li>\n<li>Lassen Sie keine Dienste laufen, die Sie nicht ben\u00f6tigen.<\/li>\n<li>Gehen Sie vorsichtig mit zugesendeten Links und\/ oder Dateianh\u00e4ngen um.<\/li>\n<li>Lassen Sie Ihre AV-Software regelm\u00e4\u00dfig Scans durchf\u00fchren und halten Sie auch diese Software immer aktuell.<\/li>\n<li>Gew\u00f6hnen Sie sich regelm\u00e4\u00dfige und korrekte Daten-Backups an. W\u00e4hlen Sie daf\u00fcr idealerweise ein oder mehrere Speichermedien, die ausschlie\u00dflich f\u00fcrs Backup an den Rechner angeschlossen werden. Die Speichermedien verschl\u00fcsseln Sie und verwahren Sie an einem sicheren Ort.<\/li>\n<\/ul>\n<h3>Was tun, wenn WannaCry bereits aktiv ist?<\/h3>\n<p>Sind Ihre Dateien bereits verschl\u00fcsselt, hilft nur noch eines: stecken Sie erst den Rechner aus, nehmen Sie ihn offline und formatieren Sie Ihre Festplatte, um Ihren Rechner anschlie\u00dfend frisch zu installieren. Mit einem aktuellen Backup haben Sie leichtes Spiel \u2013 ohne Backup sind Ihre Daten dahin. Ein Hoffnungsschimmer k\u00f6nnte sein, dass sich die verschl\u00fcsselten Daten beizeiten wieder entschl\u00fcsseln lassen. Haben Sie diese Hoffnung, k\u00f6nnen Sie die verschl\u00fcsselten Dateien vorher noch archivieren.<\/p>\n<p>Ist Ihr Rechner frisch infiziert und haben Sie ihn noch nicht neu gestartet, kann Ihnen ein Tool namens WannaKiwi vielleicht noch helfen: Eventuell k\u00f6nnen einige Dateien gerettet werden. Downloaden k\u00f6nnen Sie das Helferlein <a href=\"https:\/\/github.com\/gentilkiwi\/wanakiwi\/releases\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Wanakiwi<\/a> bei GitHub. Wichtig dabei ist, sehr z\u00fcgig zu handeln und den betreffenden Rechner keinesfalls neu zu starten! Nachdem Sie das Tool nach dem Download starten, hei\u00dft es: Daumen dr\u00fccken \u2013 eventuell bekommen Sie einige Dateien zur\u00fcck. Ab Windows XP k\u00f6nnen Sie WannaKiwi nutzen.<\/p>\n<h3>Was Sie bei einer Infektion keinesfalls tun sollten<\/h3>\n<p>Was Sie in gar keinem Fall tun sollten, ist, das L\u00f6segeld zu zahlen. Die Chancen, Ihre Dateien entschl\u00fcsselt zur\u00fcckzuerhalten \u2013 oder auch nur einen kleinen Teil Ihrer Dateien \u2013 liegen bei null. Gehen Sie keinesfalls auf die L\u00f6segeldforderungen ein; sie sind nur teuer und bringen gar nichts.<\/p>\n<p>&nbsp;<\/p>\n<h2>WannaCry als Weckruf verstehen<\/h2>\n<p>Nach dem <a href=\"https:\/\/www.psw-group.de\/blog\/telekom-hack-konsequent-handeln-nutzer-schuetzen\/3838\" target=\"_blank\" rel=\"noopener\">Telekom-Hack<\/a> ist mit WannaCry bereits der zweite Weckruf gekommen: Wir m\u00fcssen die Sicherheit unserer IT st\u00e4rken! In beiden F\u00e4llen sind wir nur knapp an digitalen Katastrophen vorbeigeschrammt \u2013 und die Gefahr, die von WannaCry im Besonderen und Ransomware im Allgemeinen ausgeht, ist noch nicht vor\u00fcber.<\/p>\n<p>Auch der Bundesverband IT-Sicherheit e. V. (TeleTrusT) sieht in WannaCry einen &#8222;<a href=\"https:\/\/egosecure.com\/de\/2017\/05\/17\/teletrust-pressemitteilung-wannacry-weckruf-und-warnung\/\" target=\"_blank\" rel=\"noopener\">Weckruf f\u00fcr das gemeinsame Handeln der Verantwortlichen in Unternehmen und Organisationen<\/a>&#8222;. Weiter warnt TeleTrusT &#8222;vor insgeheimer staatlicher Nutzung von IT-Sicherheitsl\u00fccken&#8220;. Denn lassen Sie sich das noch mal auf der Zunge zergehen: Die US-Geheimdienstbeh\u00f6rde NSA nutzt die Sicherheitsl\u00fccke seit Jahren f\u00fcr eigene Sp\u00e4hangriffe und hat sie aus diesem Eigennutz heraus nicht an den Entwickler Microsoft gemeldet!<\/p>\n<p>Dass Hacker diese Sicherheitsl\u00fccke ebenfalls entdecken und ausnutzen, war nur eine Frage der Zeit. Dass es gerade Betreiber kritischer Infrastrukturen getroffen hat, sollte den Weckruf noch erh\u00f6hen! Gerade in Organisationen, die kritische Infrastrukturen betreiben, muss das Bewusstsein f\u00fcr IT-Sicherheit deutlich erh\u00f6ht werden. Idealerweise geschieht das aus einem Sicherheitsbewusstsein heraus, nicht aus gesetzlichen Pflichten.<\/p>\n<p>Man kommt jedoch nicht umhin, sich zu fragen, wie viele Weckrufe noch n\u00f6tig sind. Schon nach dem Telekom-Hack h\u00e4tten Konsequenzen gezogen werden m\u00fcssen: Die Verantwortlichen m\u00fcssen endlich zusammenarbeiten, Haftungsregelungen m\u00fcssen eindeutig sein und gemeinsam muss f\u00fcr klare Sicherheitsstrategien gesorgt werden, die solche Angriffe verhindern k\u00f6nnen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwannacry-ungenuegendes-it-sicherheitsniveau-fuehrt-fast-zum-super-gau%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwannacry-ungenuegendes-it-sicherheitsniveau-fuehrt-fast-zum-super-gau%2F&text=WannaCry%3A%20Ungen%C3%BCgendes%20IT-Sicherheitsniveau%20f%C3%BChrt%20fast%20zum%20Super-GAU\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwannacry-ungenuegendes-it-sicherheitsniveau-fuehrt-fast-zum-super-gau%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwannacry-ungenuegendes-it-sicherheitsniveau-fuehrt-fast-zum-super-gau%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Der Krypto-Trojaner WannaCry ist in aller Munde: seit dem 12.05.2017 vergeht kaum ein Tag ohne Meldung. Angefangen hatte es mit einer Meldung aus Gro\u00dfbritannien: WannaCry legte Rechner in Krankenh\u00e4usern lahm. Zum Teil mussten die Krankenh\u00e4user auf analoges Arbeiten umstellen. Weitere Meldungen folgten aus Spanien, Deutschland und weiteren Teilen der Welt. WannaCry: Eine Ransomware geht um die Welt In dieser kurzen Zeit wurden aus rund 150 L\u00e4ndern WannaCry-Befall gemeldet; mehr als [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8815,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[61],"class_list":["post-4319","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=4319"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4319\/revisions"}],"predecessor-version":[{"id":9822,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4319\/revisions\/9822"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8815"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=4319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=4319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=4319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}