• (0800) 060 8000
  • service@all-connect.net
  • 24/7
  • Blog
  • Rechenzentrum Live-Status
all-connect.net
  • HOSTING
  • E-MAIL
  • DOMAINS
  • IT-SERVICE
  • ÜBER UNS
  • LIVE-SUPPORT
  • KUNDEN-PORTAL
  • Menü Menü

Emotet Cybernetzwerk ausgeschaltet – was tun wenn Sie betroffen sind?

Endlich mal wieder gute Nachrichten aus der Welt der Bekämpfung von Cyberkriminalität! Das BKA teilt mit, dass nach über zwei Jahren Ermittlung die Infrastruktur von Emotet, einem gefährlichen Cyberware-Netzwerk Ende Januar erfolgreich übernommen und zerschlagen werden konnte.

Ziel des Schadprogramms war es, sich durch manipulierte Links oder E-Mail-Anhänge in Computer-Systemen einzuschleusen. Über diesen Weg wurden dann Anmeldedaten z.B. für Online-Shops, Bankinstitute, CMS-Logins oder Kunden-Portale ausgespäht.

Teilweise wurden durch den Schadcode zusätzlich Computer oder ganze Netzwerke verschlüsselt und die Daten unbrauchbar gemacht. Lösegeld-Zahlungen zur Entschlüsselung folgten meist im Anschluss. Auch wir hatten bereits vor der Verbreitung des Schadcodes gewarnt: Emotet – Schadsoftware wieder aktiv.

Doch jetzt hat dieser Spuk ein Ende. Das BKA konnte bei der Arbeit auch eine Datenbank mit mehreren Millionen ausgespähten Online-Zugangsdaten sicherstellen. Die zwischenzeitlich ausgewerteten Daten wurden jetzt an die zuständigen Behörden weitergereicht. In Deutschland ist dass das Bundesamt für Sicherheit in der Informationstechnik, kurz BSI.

Das BSI bzw. dessen Dienst der CERT-Bund hat unter anderem die Aufgabe in solchen Fällen die jeweiligen Netzwerkbetreiber zu informieren, damit diese wiederum ihre betroffenen Kund*innen in Kenntnis setzen können.

Da die all-connect beim CERT-Bund registriert ist, bekommen auch wir in regelmäßigen Abständen Infomails über z. B. betroffene E-Mail-Postfächer, Logins oder kompromittierte Webseiten, die bei der Zerschlagung krimineller Netzwerke auf Servern oder im Darknet aufgetaucht sind.

Sie sind betroffen und wurden von uns per E-Mail informiert? Keine Panik!

Wenn Sie von uns eine Info-E-Mail erhalten haben, bedeutet dass nicht zwangsweise, dass Sie oder Ihre Geräte mit Emotet infiziert sind bzw. waren. Ebenso wahrscheinlich kann es sein, dass die Daten mal irgendwo anders eingesammelt oder abgegriffen wurden. Typischerweise geschieht das, wenn man sich an fremden und vermutlich infizierten PCs eingeloggt hat. Z.B. zum E-Mails prüfen an einem PC im Urlaub, im Internet-Café an PCs von Freund*innen etc.

Was müssen Sie jetzt unternehmen?

Wir raten Ihnen dazu, zeitnah Ihr Passwort für das betroffene E-Mail-Postfach/den betroffenen Account zu ändern. Sollten Sie dieses oder ein ähnliches Passwort, in Kombination mit der betroffenen Mail-Adresse auch woanders als Login verwenden, dann sollte auch dort das Passwort geändert werden.

Als Sicherheitsregel in der IT gilt: Verwenden Sie kein Passwort zweimal.
Sobald ein Passwort in fremde Hände gerät, wird dieses meist automatisch bei allen bekannten Internetplattformen wie z. B. Amazon, Ebay etc. getestet. Oft hat der Kriminelle mit diesem Vorgehen Erfolg, da User*Innen dazu neigen, gleiche oder ähnliche Passwörter für die unterschiedlichsten Dienste zu hinterlegen.

Search Search

Neueste Beiträge

  • Kritische WordPress-Lücke erlaubt Codeeinschleusung
  • Das Firmen-Netzwerk und die Privat-Nutzung – was ist erlaubt?
  • Der böse Trick im E-Mail Posteingang: Hauptursache für Cyberschäden
  • Emotet Cybernetzwerk ausgeschaltet – was tun wenn Sie betroffen sind?
  • Rechenzentrum Live-Status

Archiv

  • Juli 2026
  • August 2023
  • März 2023
  • Februar 2021
  • August 2020
  • März 2020
  • Januar 2020
  • September 2019
  • März 2019
  • November 2018
  • September 2018
  • Juli 2018
  • Mai 2018
  • April 2018
  • Februar 2018
  • Januar 2018
  • November 2017
  • September 2017
  • Mai 2017
  • Februar 2017
  • Dezember 2016
  • Oktober 2016
  • September 2016
  • Juni 2016
  • März 2016
  • Februar 2016
  • Januar 2016
  • November 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Februar 2015
  • Januar 2015
  • Dezember 2014
  • September 2014
  • August 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Dezember 2013
  • August 2013

Kategorien

  • Blog
  • Security
  • Uncategorized

Meta

  • Anmelden
  • Eintrags-Feed
  • Kommentar-Feed
  • WordPress.org
Zertifizierte Sicherheit im IT-Betrieb und im Rechenzentrum
ISO 27001 Zertifikat
IMPRESSUM | AGB | DATENSCHUTZERKLÄRUNG

Hotline:
(0800) 060 8000
service@all-connect.net

Adresse
all-connect Data Communications GmbH
Maistr. 12
80337 München
Deutschland

Telefon
+49 (89) 55 296 -0

Fax
+49 (89) 55 296 -499

E-Mail
service@all-connect.net

Rechenzentrum Live-Status
https://portal.all-connect.net/status

  • Hosting
  • E-Mail
  • Domains
  • IT-Service
  • Blog
  • Support-Tool für Fernwartung
  • Über uns
  • Jobs und Ausbildung
  • Kunden-Portal
Link to: Rechenzentrum Live-Status Link to: Rechenzentrum Live-Status Rechenzentrum Live-StatusRechenzentrum live-status Link to: Der böse Trick im E-Mail Posteingang: Hauptursache für Cyberschäden Link to: Der böse Trick im E-Mail Posteingang: Hauptursache für Cyberschäden Der böse Trick im E-Mail Posteingang: Hauptursache für Cyberschäden
Nach oben scrollen Nach oben scrollen Nach oben scrollen