200.000 Ziele waren weltweit von der Cyberattacke betroffen

Suche nach den Tätern läuft auf Hochtouren / Montag könnte virtueller Angriff mit der WannaCry-Schadsoftware wieder anrollen

  • Lesedauer: 3 Min.

London. Nach der weltweiten Cyberattacke läuft die Jagd nach den Hintermännern international auf Hochtouren. Nach jüngsten Zahlen der europäischen Polizeibehörde Europol vom Sonntag waren mehr als 200.000 Ziele in »mindestens 150 Ländern« von der Schadsoftware betroffen. Europol stockte seine Ermittlergruppe auf. Mit Arbeitsbeginn am Montag wurde eine weitere Verbreitung des Virus befürchtet. Das Virus »WannaCry« hatte seit Freitag weltweit Computer lahmgelegt und zahllose Unternehmen und Behörden blockiert.

Bei den Opfern der Cyberattacke handele es sich »insbesondere um Unternehmen«, sagte Europol-Chef Rob Wainwright dem britischen Sender ITV. »Wir führen jährlich Gegenmaßnahmen gegen rund 200 Cyberattacken aus, aber so etwas haben wir noch nicht gesehen.« Europol sprach bereits am Samstag von einem Hackerangriff »bislang beispiellosen Ausmaßes«. Er befürchte, dass die Zahl der Opfer weiter steigen werde, wenn am Montag die »Leute zur Arbeit kommen und ihren Computer hochfahren«, sagte Wainwright.

Behörden weltweit schalteten sich ein und versuchten, die Angriffswelle einzudämmen. In Deutschland waren unter anderem die Deutsche Bahn und der Logistikkonzern Schenker betroffen. Opfer des laut Europol »wahllosen« Angriffs waren auch der französische Autobauer Renault, der spanische Telefonriese Telefónica sowie Ministerien, Banken und Eisenbahn in Russland. Ein weiterer Angriffsschwerpunkt lag offenbar in Indien. Bei der Deutschen Bahn fielen digitale Anzeigetafeln sowie vereinzelt Ticketautomaten aus, der Zugverkehr oder sicherheitsrelevante Systeme waren nach Angaben des Unternehmens aber nicht betroffen.

Meldungen über die Attacke waren am Freitag zunächst aus Großbritannien gekommen, wo zahlreiche Kliniken lahmgelegt wurden. Die Software mit dem Namen »WannaCry« verbreitete sich stündlich millionenfach weiter, verschlüsselte Daten und legte die Rechner damit lahm. Die Täter wollen damit Lösegeld erpressen.

Nach der Verschlüsselung der Daten erschien auf den Bildschirmen der betroffenen Rechner die Aufforderung, innerhalb von drei Tagen 300 US-Dollar (275 Euro) in der Internet-Währung Bitcoin zu überweisen - ansonsten werde die Lösegeldforderung verdoppelt. Die Behörden in mehreren Ländern warnten davor, der Forderung nachzukommen. Es gebe keine Garantie, dass die Erpresser die Daten wie versprochen wieder frei gäben. Laut Wainwright wurde bislang »bemerkenswert wenig« Lösegeld gezahlt, genaue Zahlen nannte er nicht.

Die britische Innenministerin Amber Rudd schrieb in einem Beitrag für die Zeitung »Sunday Telegraph«, dass die »tatsächliche Identität der Urheber vielleicht nie bekannt« werde. Laut Wainwright ist es schwierig sie zu »identifizieren und selbst zu orten«, da die Cyberkriminellen immer geschickter vorgingen und sich Verschlüsselungstechniken bedienten.

Die Täter nutzten eine bereits bekannte Schwachstelle im Betriebssystem Windows aus. Diese war kürzlich in Dokumenten des US-Geheimdienst NSA beschrieben worden, die eine mysteriöse Hackergruppe veröffentlicht hatte. Der Windows-Anbieter Microsoft hatte bereits im März ein Sicherheitsupdate bereitgestellt, das die Lücke schließt.

Am Samstag veröffentlichte Microsoft für seine Nutzer eine Anleitung zum Schutz ihrer Systeme und ging nach eigenen Angaben außerdem den »äußerst ungewöhnlichen Schritt«, ein Sicherheitsupdate für ältere Windows-Versionen wie Windows XP bereitzustellen, die normalerweise nicht mehr gewartet werden. Nach Angaben von Computerexperten sind etwa Russland und Indien deshalb besonders betroffen, weil XP dort noch weit verbreitet ist. Das neue Windows 10 war nicht betroffen.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rief Computerbesitzer dazu auf, die von Microsoft angebotenen Updates zu installieren. Das Virus könne sich ohne Zutun der Nutzer von Rechner zu Rechner weiterverbreiten. Dies könne vor allem in Unternehmen und Organisationen »zu großflächigen Systemausfällen« führen, erklärte es.

Die Finanzminister der G7-Staaten sagten der Cyberkriminalität bei einem Treffen im italienischen Bari derweil den Kampf an. Das US-Finanzministerium kündigte an, eine Führungsrolle beim Schutz der IT-Infrastruktur des internationalen Finanzsystems einnehmen zu wollen. Agenturen/nd

Abonniere das »nd«
Linkssein ist kompliziert.
Wir behalten den Überblick!

Mit unserem Digital-Aktionsabo kannst Du alle Ausgaben von »nd« digital (nd.App oder nd.Epaper) für wenig Geld zu Hause oder unterwegs lesen.
Jetzt abonnieren!

Linken, unabhängigen Journalismus stärken!

Mehr und mehr Menschen lesen digital und sehr gern kostenfrei. Wir stehen mit unserem freiwilligen Bezahlmodell dafür ein, dass uns auch diejenigen lesen können, deren Einkommen für ein Abonnement nicht ausreicht. Damit wir weiterhin Journalismus mit dem Anspruch machen können, marginalisierte Stimmen zu Wort kommen zu lassen, Themen zu recherchieren, die in den großen bürgerlichen Medien nicht vor- oder zu kurz kommen, und aktuelle Themen aus linker Perspektive zu beleuchten, brauchen wir eure Unterstützung.

Hilf mit bei einer solidarischen Finanzierung und unterstütze das »nd« mit einem Beitrag deiner Wahl.

Unterstützen über:
  • PayPal