Abo
  • IT-Karriere:

Bundeshack: Hack auf Bundesregierung erfolgte über Lernplattform Ilias

Die Bundesregierung wurde über die Lernplattform Ilias gehackt, die an der Hochschule des Bundes zu Weiterbildungszwecken genutzt wird. Die Einrichtung nutzte eine alte Version mit zahlreichen Sicherheitslücken.

Eine Exklusivmeldung von und Hanno Böck veröffentlicht am
Die Bundesregierung nutzt die Software Ilias zur Weiterbildung - und diese das Standardpasswort Homer.
Die Bundesregierung nutzt die Software Ilias zur Weiterbildung - und diese das Standardpasswort Homer. (Bild: Wikimedia Commons)

Unter lernplattform-bakoev.bund.de können Mitarbeiter des Bundes Weiterbildungsangebote der Bundesakademie für Öffentliche Verwaltung wahrnehmen - eigentlich. Denn die von der Hochschule des Bundes betriebene Webseite ist derzeit nicht erreichbar. Wer sie besuchen will, bekommt nur die Fehlermeldung: "Die Lernplattform Ilias ist zurzeit nicht erreichbar. Sie wurde auf Empfehlung des BSI vorsorglich vom Netz genommen." Über diese Plattform soll der Hack auf die Bundesregierung abgelaufen sein.

Inhalt:
  1. Bundeshack: Hack auf Bundesregierung erfolgte über Lernplattform Ilias
  2. Hochschule nutzte veraltete Version mit bekannten Sicherheitslücken

Dem BSI (Bundesamt für Sicherheit in der Informationstechnik) sind nach eigener Auskunft keine Sicherheitslücken in der Ilias-Software bekannt, das Bundesministerium des Innern wollte auf Nachfrage keine weiteren Angaben zu dem Angriff machen.

Die Fehlermeldung bestätigt frühere Medienberichte, denen zufolge ein E-Learning-Angebot der Bundesregierung Einfallstor für die Malware war. Über ein mit Schadsoftware präpariertes Kursangebot hätten die Angreifer es geschafft, in 17 Rechner im Auswärtigen Amt einzudringen und von dort mehrere vertrauliche Dokumente zu kopieren, wie die Frankfurter Allgemeine Sonntagszeitung berichtet. Der Angriff wurde intern angeblich im Dezember 2017 entdeckt, soll aber zu diesem Zeitpunkt schon mehrere Monate aktiv gewesen sein. Es heißt, die Bundesregierung sei von einem befreundeten Geheimdienst auf die infizierten Rechner hingewiesen worden.

Der Angriff zielte demnach eher auf einzelne Rechner in Ministerien ab als auf das Netzwerk der Bundesregierung selbst, den Informationsverbund Bonn Berlin. Medienberichten zufolge gehen Sicherheitbehörden von einem russischen Ursprung der Angriffe aus.

Ilias bestätigt Hack der eigenen Software

Stellenmarkt
  1. BG BAU - Berufsgenossenschaft der Bauwirtschaft, Berlin
  2. Bundesinstitut für Risikobewertung, Berlin

Ilias ist ein Open-Source-Projekt, es wird an zahlreichen Universitäten und auch an anderen öffentlichen Einrichtungen genutzt. Der Verein hat seinen Sitz in Köln. Auf der Admin-Mailingliste des Vereins schreibt Ilias-Produktmanager Matthias Kunkel am 8. März, dass bei dem Hack auf das Netzwerk der Bundesregierung "leider auch eine Ilias-Installation involviert gewesen sein" soll. Genauere Informationen über möglicherweise verwendete Sicherheitslücken habe man allerdings derzeit nicht. Der Verein will die Sicherheitsproblematik bei der Ilias-Entwicklertagung in der kommenden Woche in Halle/Saale besprechen.

Auf Anfrage von Golem.de äußerte sich Matthias Kunkel von Ilias zu der Software. Er sagte: "Der Verein Ilias Open Source E-Learning e.V. gibt Ilias als Open Source Software heraus und koordiniert deren Softwareentwicklung. Betrieben werden die jeweiligen Ilias-Installationen aber von den Institutionen oder Unternehmen, die Ilias für ihre E-Learning-Zwecke einsetzen." Die vom Netz genommene Installation der Bundesakademie werde "von der Hochschule Bund betrieben".

Tatsächlich gibt es einige Sicherheitslücken, die Angreifer ausgenutzt haben könnten ...

Hochschule nutzte veraltete Version mit bekannten Sicherheitslücken 
  1. 1
  2. 2
  3.  


Anzeige
Top-Angebote
  1. 74,90€ (zzgl. Versand)
  2. 124,90€ (Bestpreis!)
  3. (u. a. Elektrotacker für 67,99€, Akku Stichsäge für 95,99€, Akku Schlagbohrschrauber für...
  4. (Gutscheincode MSPC50) Alternate.de

BLi8819 15. Mär 2018

Kannst du ja dennoch, wenn es notwendig wird. Wird aber wohl eher selten der Fall sein...

mimimi123 13. Mär 2018

jaja sicher. Falls das jemals wer geglaubt hat, dann glaubt der das leider noch immer.

Hirngespinste 12. Mär 2018

@SilentWolf: Ich habe gerade mit Hilfe eines Skalarwellen-Funkempfaengers mit Dr. Axel...

bombinho 12. Mär 2018

Also wenn ich hier nicht irgendetwas verpasst habe, kenne ich keine mittelstaendische...

KlugKacka 12. Mär 2018

Hmm, Nutzen die es auch? Oder nur um uns zu Hacken?


Folgen Sie uns
       


Linux für Gaming installieren - Tutorial

Die Linux-Distribution Manjaro eignet sich gut für Spiele - wir erklären im Video wie man sie installiert.

Linux für Gaming installieren - Tutorial Video aufrufen
IT-Arbeit: Was fürs Auge
IT-Arbeit
Was fürs Auge

Notebook, Display und Smartphone sind für alle, die in der IT arbeiten, wichtige Werkzeuge. Damit man etwas mit ihnen anfangen kann, ist ein anderes Werkzeug mindestens genauso wichtig: die Augen. Wir geben Tipps, wie man auch als Freiberufler augenschonend arbeiten kann.
Von Björn König

  1. Verdeckte Leiharbeit Wenn die Firma IT-Spezialisten als Fremdpersonal einsetzt
  2. IT-Standorte Wie kann Leipzig Hypezig bleiben?
  3. IT-Fachkräftemangel Arbeit ohne Ende

Hyundai Kona Elektro: Der Ausdauerläufer
Hyundai Kona Elektro
Der Ausdauerläufer

Der Hyundai Kona Elektro begeistert mit Energieeffizienz, Genauigkeit bei der Reichweitenberechnung und umfangreicher technischer Ausstattung. Nur in Sachen Emotionalität und Temperament könnte er etwas nachlegen.
Ein Praxistest von Dirk Kunde

  1. Be emobil Berliner Ladesäulen auf Verbrauchsabrechnung umgestellt
  2. ACM City Miniauto soll als Kleintransporter und Mietwagen Furore machen
  3. Startup Rivian plant elektrochromes Glasdach für seine Elektro-SUVs

Nachhaltigkeit: Jute im Plastik
Nachhaltigkeit
Jute im Plastik

Baustoff- und Autohersteller nutzen sie zunehmend, doch etabliert sind Verbundwerkstoffe mit Naturfasern noch lange nicht. Dabei gibt es gute Gründe, sie einzusetzen, Umweltschutz ist nur einer von vielen.
Ein Bericht von Werner Pluta

  1. Nachhaltigkeit Bauen fürs Klima
  2. Autos Elektro, Brennstoffzelle oder Diesel?
  3. Energie Wo die Wasserstoffqualität getestet wird

    •  /