Abo
  • Services:

Bundeshack: Hack auf Bundesregierung erfolgte über Lernplattform Ilias

Die Bundesregierung wurde über die Lernplattform Ilias gehackt, die an der Hochschule des Bundes zu Weiterbildungszwecken genutzt wird. Die Einrichtung nutzte eine alte Version mit zahlreichen Sicherheitslücken.

Eine Exklusivmeldung von und Hanno Böck veröffentlicht am
Die Bundesregierung nutzt die Software Ilias zur Weiterbildung - und diese das Standardpasswort Homer.
Die Bundesregierung nutzt die Software Ilias zur Weiterbildung - und diese das Standardpasswort Homer. (Bild: Wikimedia Commons)

Unter lernplattform-bakoev.bund.de können Mitarbeiter des Bundes Weiterbildungsangebote der Bundesakademie für Öffentliche Verwaltung wahrnehmen - eigentlich. Denn die von der Hochschule des Bundes betriebene Webseite ist derzeit nicht erreichbar. Wer sie besuchen will, bekommt nur die Fehlermeldung: "Die Lernplattform Ilias ist zurzeit nicht erreichbar. Sie wurde auf Empfehlung des BSI vorsorglich vom Netz genommen." Über diese Plattform soll der Hack auf die Bundesregierung abgelaufen sein.

Inhalt:
  1. Bundeshack: Hack auf Bundesregierung erfolgte über Lernplattform Ilias
  2. Hochschule nutzte veraltete Version mit bekannten Sicherheitslücken

Dem BSI (Bundesamt für Sicherheit in der Informationstechnik) sind nach eigener Auskunft keine Sicherheitslücken in der Ilias-Software bekannt, das Bundesministerium des Innern wollte auf Nachfrage keine weiteren Angaben zu dem Angriff machen.

Die Fehlermeldung bestätigt frühere Medienberichte, denen zufolge ein E-Learning-Angebot der Bundesregierung Einfallstor für die Malware war. Über ein mit Schadsoftware präpariertes Kursangebot hätten die Angreifer es geschafft, in 17 Rechner im Auswärtigen Amt einzudringen und von dort mehrere vertrauliche Dokumente zu kopieren, wie die Frankfurter Allgemeine Sonntagszeitung berichtet. Der Angriff wurde intern angeblich im Dezember 2017 entdeckt, soll aber zu diesem Zeitpunkt schon mehrere Monate aktiv gewesen sein. Es heißt, die Bundesregierung sei von einem befreundeten Geheimdienst auf die infizierten Rechner hingewiesen worden.

Der Angriff zielte demnach eher auf einzelne Rechner in Ministerien ab als auf das Netzwerk der Bundesregierung selbst, den Informationsverbund Bonn Berlin. Medienberichten zufolge gehen Sicherheitbehörden von einem russischen Ursprung der Angriffe aus.

Ilias bestätigt Hack der eigenen Software

Stellenmarkt
  1. DKV MOBILITY SERVICES Business Center, Ratingen
  2. Interhyp Gruppe, München

Ilias ist ein Open-Source-Projekt, es wird an zahlreichen Universitäten und auch an anderen öffentlichen Einrichtungen genutzt. Der Verein hat seinen Sitz in Köln. Auf der Admin-Mailingliste des Vereins schreibt Ilias-Produktmanager Matthias Kunkel am 8. März, dass bei dem Hack auf das Netzwerk der Bundesregierung "leider auch eine Ilias-Installation involviert gewesen sein" soll. Genauere Informationen über möglicherweise verwendete Sicherheitslücken habe man allerdings derzeit nicht. Der Verein will die Sicherheitsproblematik bei der Ilias-Entwicklertagung in der kommenden Woche in Halle/Saale besprechen.

Auf Anfrage von Golem.de äußerte sich Matthias Kunkel von Ilias zu der Software. Er sagte: "Der Verein Ilias Open Source E-Learning e.V. gibt Ilias als Open Source Software heraus und koordiniert deren Softwareentwicklung. Betrieben werden die jeweiligen Ilias-Installationen aber von den Institutionen oder Unternehmen, die Ilias für ihre E-Learning-Zwecke einsetzen." Die vom Netz genommene Installation der Bundesakademie werde "von der Hochschule Bund betrieben".

Tatsächlich gibt es einige Sicherheitslücken, die Angreifer ausgenutzt haben könnten ...

Hochschule nutzte veraltete Version mit bekannten Sicherheitslücken 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. 58,99€
  2. 169,90€ + Versand
  3. täglich neue Deals bei Alternate.de
  4. ab 225€

BLi8819 15. Mär 2018

Kannst du ja dennoch, wenn es notwendig wird. Wird aber wohl eher selten der Fall sein...

mimimi123 13. Mär 2018

jaja sicher. Falls das jemals wer geglaubt hat, dann glaubt der das leider noch immer.

Hirngespinste 12. Mär 2018

@SilentWolf: Ich habe gerade mit Hilfe eines Skalarwellen-Funkempfaengers mit Dr. Axel...

bombinho 12. Mär 2018

Also wenn ich hier nicht irgendetwas verpasst habe, kenne ich keine mittelstaendische...

KlugKacka 12. Mär 2018

Hmm, Nutzen die es auch? Oder nur um uns zu Hacken?


Folgen Sie uns
       


Kompaktanlage mit Raspi vernetzt

Wie kann eine uralte Kompaktanlage aus den 90er Jahren noch sinnvoll mit modernen Musik- und Videoquellen vernetzt werden?

Kompaktanlage mit Raspi vernetzt Video aufrufen
Falcon Heavy: Beim zweiten Mal wird alles besser
Falcon Heavy
Beim zweiten Mal wird alles besser

Die größte Rakete der Welt fliegt wieder. Diesmal mit voller Leistung, einem Satelliten und einer gelungenen Landung im Meer. Die Marktbedingungen sind für die Schwerlastrakete Falcon Heavy in nächster Zeit allerdings eher schlecht.
Von Frank Wunderlich-Pfeiffer und dpa

  1. SpaceX Raketenstufe nach erfolgreicher Landung umgekippt
  2. Raumfahrt SpaceX zündet erstmals das Triebwerk des Starhoppers
  3. Raumfahrt SpaceX - Die Rückkehr des Drachen

Anno 1800 im Test: Super aufgebaut
Anno 1800 im Test
Super aufgebaut

Ach, ist das schön: In Anno 1800 sind wir endlich wieder in einer heimelig-historischen Welt unterwegs - zumindest anfangs. Das neue Werk von Blue Byte fesselt dank des toll umgesetzten und unverwüstlichen Spielprinzips. Auch neue Elemente wie die Klassengesellschaft funktionieren.
Von Peter Steinlechner

  1. Ubisoft Blue Byte Anno 1800 erhält Koop-Modus und mehr Statistiken
  2. Ubisoft Blue Byte Preload der offenen Beta von Anno 1800 eröffnet
  3. Systemanforderungen Anno 1800 braucht schnelle CPU

Days Gone angespielt: Zombies, Bikes und die Sache mit der Benzinpumpe
Days Gone angespielt
Zombies, Bikes und die Sache mit der Benzinpumpe

Mit dem nettesten Biker seit Full Throttle: Das Actionspiel Days Gone schickt uns auf der PS4 ins ebenso große wie offene Abenteuer. Trotz brutaler Elemente ist die Atmosphäre erstaunlich positiv - beim Ausprobieren wären wir am liebsten in der Welt geblieben.
Von Peter Steinlechner


      •  /