Hacker-Angriff aus dem Netz - Wie Cyberkriminelle unsere Wirtschaft erpressen | SWR Doku

preview_player
Показать описание
Mit der steigenden Digitalisierung ist der Albtraum Cyberangriff mittlerweile zum Massenphänomen geworden. Bei uns sorgte der "Cyberbunker" von Traben-Trarbach weltweit für Schlagzeilen. Behörden, Soloselbstständige, Konzerne oder kritische Infrastrukturen wie Energieversorger - niemand scheint mehr sicher zu sein vor Hackern. Diese wollen vor allem eins: Lösegeld.
Im Herbst 2019 wurde das Familienunternehmen Pilz aus Ostfildern Opfer eines gezielten Hacker-Angriffs. Monatelang spionierten Kriminelle das weltweite Firmennetzwerk aus und verschlüsselten Daten. Nur wenige Wochen später ist der Farbenspezialist Marabu aus Tamm bei Ludwigsburg Ziel einer Cyberattacke. Tagelang ging bei den Unternehmen nichts mehr. Eine existenzbedrohende Katastrophe für die Unternehmer*innen und deren Mitarbeiter*innen. Nur ein geringer Teil dieser Angriffe wird öffentlich. In der SWR Dokumentation berichten Geschäftsführer*innen millionenschwerer Unternehmen exklusiv, wie sie Opfer von Cyberkriminellen wurden. Wie entscheiden Verantwortliche, wenn der Betrieb tagelang stillsteht und die Uhr tickt? Geht man auf die Forderungen der Erpresser ein, oder nicht?
Jeden Tag fluten 320.000 neue Varianten von Schadprogrammen das Internet. Gezielt oder zufällig suchen sie ihre Opfer und greifen sie an. Ein falscher Klick in einer Mail oder auf eine Homepage kann heutzutage fatale Folgen haben.
Allerdings rüsten auch die Ermittler*innen auf: Im September 2019 gelang es deutschen Ermittlern und Ermittlerinnen erstmals, in einer groß angelegten Aktion die Betreiber eines kriminellen Rechenzentrums in einem ehemaligen Nato-Bunker festzunehmen. Die Beschuldigten sollen mit ihren Servern in hunderttausenden Fällen Kriminalität im sogenannten "Darknet" möglich gemacht haben. Die Generalstaatsanwaltschaft Koblenz muss es nun vor Gericht beweisen. Der Prozess läuft seit Oktober 2020 in Trier.
Die SWR Autoren Jörg Hommer und Stephan Ebmeyer dokumentieren die jahrelange, aufwendige Ermittlungsarbeit, zeigen exklusiv Videoaufnahmen aus dem Inneren des Bunkers und der beschlagnahmten Server. Außerdem spricht in der Dokumentation erstmals ein enger Bekannter des Hauptangeklagten, der jahrelang im Bunker gelebt und gearbeitet hat. Der "Cyberbunker" von Traben-Trarbach sorgte weltweit für Schlagzeilen.

Diese Doku von Jörg Hommer und Stephan Ebmeyer aus der SWR-Reihe betrifft trägt den Originaltitel: Angriff aus dem Netz - Wie Cyberkriminelle unsere Wirtschaft erpressen, Ausstrahlungsdatum: 26.05.21. #swrdoku #cyberbunker #cyberangriff
Alle Aussagen und Fakten entsprechen dem damaligen Stand und wurden seitdem nicht aktualisiert.

Mehr Dokus finden Sie in unserem Kanal oder in der ARD Mediathek unter
Рекомендации по теме
Комментарии
Автор

Wahnsinn, wie viel doch am Ende die Digitalisierung mit sich bringt! Danke an die Unternehmen für diesen Einblick! 👍

Grad
Автор

Jede Firma in Deutschland sollte sowas mal erleben, dann wüssten alle, dass IT als Nummer 1 Schulfach gelehrt werden muss!

impaladin
Автор

Sehr spannende Dokumentation! Gerne mehr davon!!!!

brixjlo
Автор

Einen Cyberangriff mit dem Raumschiff Enterprise zu vergleichen ist auch geil xD

slky
Автор

Respekt an die Firma Pilz und Firma Marabu

jannip.
Автор

Deswegen ist es wichtig viel Geld in IT-Sicherheit, Aufklärung und (intensive) Sicherheitstests zu investieren. Da wird in sehr vielen Firmen noch gespart und das ist oft dann das Ergebnis.

ntelegnz
Автор

Ich würde sagen die Betreiber des Bunkers müssen so lange in U-Haft bleiben bis die allerletzte Datei auf ihren Servern ausgewertet ist. Die Arbeit dafür wird natürlich nur von einer schlecht bezahlten Teilzeitkraft (natürlich Quereinsteiger) durchgeführt. Mit deutscher Standard Internetverbindung.

Invincibility
Автор

„Die Arbeit der letzten Jahren ist fort“. Wie wäre es mal mit einer Backupstrategie? Wie schaut es mit Rechtemanagement aus? Wie schaut es mit regelm. Updates aus? Wurden wieder sinnlos Word Dokumente mit Makros geöffnet? Warum arbeiten Menschen immer noch mit alten Betriebssystemen und ohne Authentification per App oder USB? Sinnlose IOT im Netz? Lief im Hintergrund eine Ramsomware Erkennung? Wird das Personal regelm. gegen Social Engineering geschult? Gibt es getrennte Netzte oder hat der Zeitarbeiter Zugriff auf das komplette Netz? Darf jeder USB Sticks einhängen? Darf jeder ausführbare Daten herunterladen und ausführen? Zu viel Aufwand? Werden Anhänge von Mails geprüft? Gibt es Virtualisierungen? Meine Güte.

safebet
Автор

"Executive Protection 2.0 ".so hat sich das an .Gruselig

bikerhexe
Автор

Also bei der Frau von Herr Pilz läuft mir wirklich ein Schauer über den Rücken ^^

Straenglii
Автор

Also wenn Industriemaschinen oder Türen nach einem Angriff nicht mehr gehen ist man echt selbst Schuld.
Ich habe noch viel Verständnis, wenn der gleiche Rechner Unternehmens-IT und das Internet verwenden muss (auch wenn sich das oft gut lösen lässt), aber sicherheitskritische oder "dumme" Maschinen ans Netz zu hängen ist einfach nur bescheuert :(

hansmuller
Автор

Ich finde es echt erschreckend, das die Firmen alle so langsam in Sicherheit aufrüsten!
Der Verbraucher/User soll das beste Passwort benutzen, sogar mit Passwortgenerator, aber dann bekommen es die Firmen nicht hin, sich richtig abzusichern! 🤦‍♂️🤦‍♂️
Und bei der Sicherheit zählt auch, dass man immer auf dem neuesten Stand sein muss!

Jeder Firma muss endlich anfangen Sicherheitsexperten zu haben.
Kleine Firmen dann eben bei externen Firmen, die das anbieten!

paddy
Автор

Und wie sieht das Netz jetzt nach dem restore aus? Ich rate mal:
Weiterhin praktisch alles Windows
Mit Domäne
Mehr Schlangenöl (antivirus)
Keine geänderte einstellung zu Updates (Könnte ja was kaputt machen)
Automatisertes neuaufsetzen von Rechnern? Fehlanzeige.

Hoffentlich ein besseres Backup

maesto
Автор

Die Dokumentation ist wirklich sehr gut gelungen. Respekt an die Geschäftsführer für den Schritt nach vorne.

vulnerabilitylab
Автор

Wie abhängig inzwischen doch fast jeder Staat ist....

dp
Автор

Hahahha die Erklärung mit dem Golden Ticket war so ein Stuss!

EmilRabe
Автор

Ja deutsche Firmen sind meistens so schlecht geschützt ^^ Alleine bei der Firma wo ich arbeite die Wlan Sicherheit = minderwertig. WPA2 Verschlüsselung ist save aber dann die WPS Pin Funktion nicht abschalten, da konnte ich nicht anders, 32 min hatte ich gebraucht um den Pin der nur 4 Zahlen beinhaltet per Bruteforce herauszufinden und dann hatte ich auch direkt das wlan passwort und somit zugang zum router und anderen Pc's im Netzwerk. Wie waren wohl die Zugangsdaten für den Router ? Japp admin und password waren die Zugangsdaten für den Router :-D einfach unfassbar ^^

chrislink
Автор

Gute IT-Sicherheit ist, wenn du dich nicht fragst ob du gehäcked wirst, sondern alles vorbereitest, dass Angreifer nicht weit kommen. In diesem Sinne viele Geräte brauchen keine Verbindung ins Internet oder zu Geräten mit Internet Zugang....

WiiPetUwU
Автор

Lass mich raten, Firma Pilz benutzt Windows, Outlook und Active Directory und hat nicht mehre Backups. Wie nahezu immer wenn Organisationen von Ransomware betroffen sind.

ggggg
Автор

Mei muss man sagen bei dem was kliniken und CRITIS unternehmen zahlen wundert mich nicht das die Probleme haben...
Krankenhäuser sind eh ein Haufen Arbeit für ITSicherheitspersonal... da wunderts nicht das die Fachkräfte lieber woanders hingehen wo sie weniger arbeiten und doppelt so viel verdienen...
Sollte man überdenken.

alexsp