Elektroschrott
Elektroschrott (Bild: Sean Gallup/Getty Images)

Computervirus Prophylaktische Zerstörungsorgie

Wegen zwei virenbefallener Computer schaltet eine US-Behörde die NSA ein und zerstört Geräte im Wert von 170.000 Dollar. Die Geschichte einer Überreaktion.

Anzeige

Es gibt im Englischen einen Begriff, der sich nur schwer ins Deutsche übersetzen lässt: Clusterfuck. Gemeint ist eine Situation, die aufgrund des Unvermögens der Beteiligten und unglücklicher Umstände eskaliert. Ein nun publik gewordener Vorfall in der Economic Development Administration (EDA), einer Abteilung des US-Handelsministeriums, dürfte als Paradebeispiel in die Geschichte der Clusterfucks eingehen.

Es begann am 6. Dezember 2011. Damals informierten Computersicherheitsspezialisten der Heimatschutzbehörde DHS ihre Kollegen im Handelsministerium über einen möglichen Virenbefall in ihrem Netzwerk. Die wiederum konnten die Infektion genauer bestimmen, sie trat in einem Gebäude auf, in dem die Wetter- und Ozeanographiebehörde der USA (NOAA) sowie Economic Development Administration (EDA) untergebracht sind.

Die IT-Abteilung der NOOA analysierte den Bericht, identifizierte ihre befallenen Rechner, befreite sie vom Virus und nahm sie nach dreieinhalb Wochen wieder in Betrieb.

Bei der EDA aber gerieten die Dinge auf geradezu spektakuläre Weise außer Kontrolle. Wie das passieren konnte, beschreibt der vor wenigen Tagen veröffentlichte Abschlussbericht der Behörde. Demnach schaltete die EDA aus Angst vor einer raffinierten Onlineattacke gleich mehrere IT-Sicherheitsteams verschiedener Behörden ein, außerdem ein privates Cyber-Security-Unternehmen. Und die NSA.

Obwohl im Laufe der vielen Untersuchungen herauskam, dass nur zwei Rechner im Netzwerk der EDA von dem Virus betroffen waren, entschied sich die Behördenleitung, sicherheitshalber Computer, Drucker, Kameras, Computermäuse sowie Tastaturen zu zerstören. Und Fernseher. Gesamtwert der verschrotteten Geräte: 170.000 US-Dollar. Gesamtkosten für den Einsatz der verschiedenen Sicherheitsspezialisten und die zwischenzeitlich eingesetzten Ersatzgeräte: 2.747.000 Dollar.

Der Grund für diese Zerstörung: Missverständnisse und Versäumnisse. Die begannen schon bei der ursprünglichen Verdachtsmeldung aus der Heimatschutzbehörde. Die IT-Experten des Handelsministeriums wollten Details zu der Warnung haben, forderten aber versehentlich ganz andere Informationen an. Die bekamen sie dann auch - und interpretierten sie als massiven Angriff auf die Rechner der EDA.

Eigene Defizite erkannt

Deshalb wurde die Technik zunächst einmal vollständig vom Internet getrennt, um eine weitere Ausbreitung zu verhindern. Im Abschlussbericht heißt es: "Die ernsthaften, schon lange bestehenden Defizite im IT-Sicherheitsprogramm der EDA ließen es glaubwürdig erscheinen, dass es sich um eine breite Malware-Infektion handelte."

Um ganz sicherzugehen, diese Attacke abwehren zu können, holte sich das Computersicherheitsteam des Handelsministeriums Hilfe bei den Kollegen des Energieministeriums, des National Institute of Standards and Technology, der Heimatschutzbehörde und dem Geheimdienst NSA. Zu diesem Zeitpunkt war das Team überzeugt, die EDA sei Opfer einer gezielten Attacke geworden und die Schadprogramme seien nur unter größten Anstrengungen zu beseitigen.

Ähnlicher Vorfall in Mecklenburg-Vorpommern

Als jemand den Fehler bemerkte, schrieben die IT-Fachleute der Behörde erneut eine Mitteilung. Weil sie sich dabei aber ganz einfach missverständlich ausdrückten, fühlte sich die EDA nur in ihren schlimmsten Befürchtungen bestätigt. Tage- und wochenlang redeten IT-Team und EDA aneinander vorbei. Der Abschlussbericht des Vorfalls listet ein Missverständnis nach dem anderen auf.

Eigentlich waren nur zwei Rechner des EDA von einem harmlosen Virus befallen und hätten problemlos davon befreit werden können. Der IT-Leiter der EDA jedoch kam letzten Endes zu dem Schluss, das Risiko einer extrem hartnäckigen und weit verbreiteten Infektion des EDA-Netzwerks sei zu groß.

Bis das Geld ausging

Und so ordnete das Management die prophylaktische Zerstörung der Hardware an. Warum man auch Computermäuse, Tastaturen und sogar Fernseher verschrotten ließ, geht aus dem Bericht nicht hervor. Wohl aber die Tatsache, dass der Wahnsinn erst beendet wurde, als der Behörde das Geld ausging.

Wer nun glaubt, so etwas könne nur in den USA passieren, sollte einen Blick in den Bericht des Landesrechnungshofs Mecklenburg-Vorpommern werfen. Darin heißt es, im Jahr 2010 habe das Bildungsministerium 170 Computer auf den Müll geworfen, weil sie vom damals längst bekannten Conficker-Wurm befallen waren.

Gesucht wird nun ein deutsches Wort für Clusterfuck.


steffenbpunkt 15. Jul 2013

Heissa - was ein Spass. Wobei das in Schwerin noch zu beweisen wäre. Der eigentliche...

anima 15. Jul 2013

grenzdebiler größenwahn?

ploedman 12. Jul 2013

Bin der selben Meinung

tundracomp 12. Jul 2013

http://www.explainxkcd.com/wiki/index.php?title=644:_Surgery

Wakarimasen 12. Jul 2013

Seh ich auch so, es ist immer dumm Wertvolle dinge die man retten könnte wegzuwerfen...

Kommentieren



Anzeige

  1. IT-Ingenieur/in
    Landeshauptstadt München, München
  2. IT-Mitarbeiter (m/w)
    SRH Dienstleistungen GmbH, Oberndorf a. N.
  3. Product Manager Software (m/w)
    Kontron Europe GmbH, Augsburg
  4. Projektleiter Software Standardisierung (m/w) Schwerpunkt Fördertechnik
    Dürr Systems GmbH, Bietigheim-Bissingen

 

Detailsuche


Blu-ray-Angebote
  1. Game of Thrones - Die komplette 4. Staffel [Blu-ray]
    38,99€
  2. NEU: Nonstop Nonsens: Die komplette Serie (SD on Blu-ray) [Blu-ray]
    13,97€
  3. TIPP: 2 Top-Titel in 3D zum Tiefpreis!: Avatar 3D und Titanic 3D Bundle [3D Blu-ray]
    19,97€

 

Weitere Angebote


Folgen Sie uns
       

  1. Quartalszahlen

    Apples iPhone-Verkauf übertrifft alle Prognosen

  2. Apple

    Das ist neu an iOS 8.1.3 und OS X 10.10.2

  3. Autobahn

    Ruhrgebiet soll Testgebiet für autonomes Fahren werden

  4. Glibc

    Ein Geist gefährdet Linux-Systeme

  5. iPhone

    Apple patentiert ansteckbares Gamepad und weiteres Zubehör

  6. KDE Plasma 5.2 erschienen

    Breeze ist überall

  7. Vorratsdatenspeicherung

    EU-Kommission plant keinen neuen Anlauf

  8. Microblogging

    Twitter führt Videofunktion und Gruppennachrichten ein

  9. Spionagesoftware

    Kaspersky enttarnt Regin als NSA-Programm

  10. Lunar-X-Prize

    Google zeichnet Mondfahrer aus



Haben wir etwas übersehen?

E-Mail an news@golem.de



Sony Alpha 7 II im Test: Fast ins Schwarze getroffen
Sony Alpha 7 II im Test
Fast ins Schwarze getroffen
  1. Systemkamera Olympus kündigt neues Modell im OM-D-System an
  2. Seek XR Wärmebildkamera mit Zoom für Android und iOS
  3. Geco Mark II Federleichte Actionkamera für den Brillenbügel

Neues Betriebssystem: Microsoft nennt viele neue Details zu Windows 10
Neues Betriebssystem
Microsoft nennt viele neue Details zu Windows 10
  1. Technical Preview mit Cortana Windows 10 Build 9926 steht zum Download bereit
  2. Microsoft Nicht alle Windows-Phone-Smartphones erhalten Windows 10
  3. Surface Hub Microsoft zeigt Konferenzsystem mit Digitizer und Windows 10

Spionage oder Imageaufwertung?: Deutsche Behörden nennen es Social Media Intelligence
Spionage oder Imageaufwertung?
Deutsche Behörden nennen es Social Media Intelligence
  1. Ausfall von Internetdiensten Lizard Squad will's gewesen sein, Facebook sagt nein
  2. Soziales Netzwerk Justizministerium kritisiert Facebooks neue AGB
  3. jobbörse.com Xing kauft Suchmaschine für 6,3 Millionen Euro

    •  / 
    Zum Artikel