Computervirus: Prophylaktische Zerstörungsorgie

Wegen zwei virenbefallener Computer schaltet eine US-Behörde die NSA ein und zerstört Geräte im Wert von 170.000 Dollar. Die Geschichte einer Überreaktion.

Artikel veröffentlicht am , Patrick Beuth/Zeit Online
Elektroschrott
Elektroschrott (Bild: Sean Gallup/Getty Images)

Es gibt im Englischen einen Begriff, der sich nur schwer ins Deutsche übersetzen lässt: Clusterfuck. Gemeint ist eine Situation, die aufgrund des Unvermögens der Beteiligten und unglücklicher Umstände eskaliert. Ein nun publik gewordener Vorfall in der Economic Development Administration (EDA), einer Abteilung des US-Handelsministeriums, dürfte als Paradebeispiel in die Geschichte der Clusterfucks eingehen.

Stellenmarkt
  1. IT Client Security (m/w/d)
    Radeberger Gruppe KG, Frankfurt am Main
  2. SAP ABAP Entwickler (m/w/x)
    über duerenhoff GmbH, Raum Hannover
Detailsuche

Es begann am 6. Dezember 2011. Damals informierten Computersicherheitsspezialisten der Heimatschutzbehörde DHS ihre Kollegen im Handelsministerium über einen möglichen Virenbefall in ihrem Netzwerk. Die wiederum konnten die Infektion genauer bestimmen, sie trat in einem Gebäude auf, in dem die Wetter- und Ozeanographiebehörde der USA (NOAA) sowie Economic Development Administration (EDA) untergebracht sind.

Die IT-Abteilung der NOOA analysierte den Bericht, identifizierte ihre befallenen Rechner, befreite sie vom Virus und nahm sie nach dreieinhalb Wochen wieder in Betrieb.

Bei der EDA aber gerieten die Dinge auf geradezu spektakuläre Weise außer Kontrolle. Wie das passieren konnte, beschreibt der vor wenigen Tagen veröffentlichte Abschlussbericht der Behörde. Demnach schaltete die EDA aus Angst vor einer raffinierten Onlineattacke gleich mehrere IT-Sicherheitsteams verschiedener Behörden ein, außerdem ein privates Cyber-Security-Unternehmen. Und die NSA.

Golem Akademie
  1. IT-Fachseminare der Golem Akademie
    Live-Workshops zu Schlüsselqualifikationen
  2. 1:1-Videocoaching mit Golem Shifoo
    Berufliche Herausforderungen meistern
  3. Online-Sprachkurse mit Golem & Gymglish
    Kurze Lektionen, die funktionieren
Weitere IT-Trainings

Obwohl im Laufe der vielen Untersuchungen herauskam, dass nur zwei Rechner im Netzwerk der EDA von dem Virus betroffen waren, entschied sich die Behördenleitung, sicherheitshalber Computer, Drucker, Kameras, Computermäuse sowie Tastaturen zu zerstören. Und Fernseher. Gesamtwert der verschrotteten Geräte: 170.000 US-Dollar. Gesamtkosten für den Einsatz der verschiedenen Sicherheitsspezialisten und die zwischenzeitlich eingesetzten Ersatzgeräte: 2.747.000 Dollar.

Der Grund für diese Zerstörung: Missverständnisse und Versäumnisse. Die begannen schon bei der ursprünglichen Verdachtsmeldung aus der Heimatschutzbehörde. Die IT-Experten des Handelsministeriums wollten Details zu der Warnung haben, forderten aber versehentlich ganz andere Informationen an. Die bekamen sie dann auch - und interpretierten sie als massiven Angriff auf die Rechner der EDA.

Eigene Defizite erkannt

Deshalb wurde die Technik zunächst einmal vollständig vom Internet getrennt, um eine weitere Ausbreitung zu verhindern. Im Abschlussbericht heißt es: "Die ernsthaften, schon lange bestehenden Defizite im IT-Sicherheitsprogramm der EDA ließen es glaubwürdig erscheinen, dass es sich um eine breite Malware-Infektion handelte."

Um ganz sicherzugehen, diese Attacke abwehren zu können, holte sich das Computersicherheitsteam des Handelsministeriums Hilfe bei den Kollegen des Energieministeriums, des National Institute of Standards and Technology, der Heimatschutzbehörde und dem Geheimdienst NSA. Zu diesem Zeitpunkt war das Team überzeugt, die EDA sei Opfer einer gezielten Attacke geworden und die Schadprogramme seien nur unter größten Anstrengungen zu beseitigen.

Ähnlicher Vorfall in Mecklenburg-Vorpommern

Als jemand den Fehler bemerkte, schrieben die IT-Fachleute der Behörde erneut eine Mitteilung. Weil sie sich dabei aber ganz einfach missverständlich ausdrückten, fühlte sich die EDA nur in ihren schlimmsten Befürchtungen bestätigt. Tage- und wochenlang redeten IT-Team und EDA aneinander vorbei. Der Abschlussbericht des Vorfalls listet ein Missverständnis nach dem anderen auf.

Eigentlich waren nur zwei Rechner des EDA von einem harmlosen Virus befallen und hätten problemlos davon befreit werden können. Der IT-Leiter der EDA jedoch kam letzten Endes zu dem Schluss, das Risiko einer extrem hartnäckigen und weit verbreiteten Infektion des EDA-Netzwerks sei zu groß.

Bis das Geld ausging

Und so ordnete das Management die prophylaktische Zerstörung der Hardware an. Warum man auch Computermäuse, Tastaturen und sogar Fernseher verschrotten ließ, geht aus dem Bericht nicht hervor. Wohl aber die Tatsache, dass der Wahnsinn erst beendet wurde, als der Behörde das Geld ausging.

Wer nun glaubt, so etwas könne nur in den USA passieren, sollte einen Blick in den Bericht des Landesrechnungshofs Mecklenburg-Vorpommern werfen. Darin heißt es, im Jahr 2010 habe das Bildungsministerium 170 Computer auf den Müll geworfen, weil sie vom damals längst bekannten Conficker-Wurm befallen waren.

Gesucht wird nun ein deutsches Wort für Clusterfuck.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


steffenbpunkt 15. Jul 2013

Heissa - was ein Spass. Wobei das in Schwerin noch zu beweisen wäre. Der eigentliche...

anima 15. Jul 2013

grenzdebiler größenwahn?

ploedman 12. Jul 2013

Bin der selben Meinung

tundracomp 12. Jul 2013

http://www.explainxkcd.com/wiki/index.php?title=644:_Surgery

Wakarimasen 12. Jul 2013

Seh ich auch so, es ist immer dumm Wertvolle dinge die man retten könnte wegzuwerfen...



Aktuell auf der Startseite von Golem.de
25 Jahre Independence Day
Ein riesiges Raumschiff und ein riesiger Erfolg

"Willkommen auf der Erde!" Roland Emmerichs Independence Day ist ein Klassiker des Action-Kinos und enthält einen der besten Momente der Kinogeschichte.
Von Peter Osteried

25 Jahre Independence Day: Ein riesiges Raumschiff und ein riesiger Erfolg
Artikel
  1. Apple: iPhone 13 bereits mit Wartezeit
    Apple
    iPhone 13 bereits mit Wartezeit

    Das neue iPhone 13 kann bestellt werden - die Lieferzeiten liegen aber teilweise bereits bei Ende Oktober. Besser ist die Situation in den Apple Stores.

  2. Venturi-Tunnel: Elektro-Motorrad mit Riesenloch auf der Teststrecke
    Venturi-Tunnel
    Elektro-Motorrad mit Riesenloch auf der Teststrecke

    White Motorcycle Concepts testet sein Elektromotorrad WMC250EV, bei dem der Fahrer auf einem riesigen Tunnel sitzt. Später soll es 400 km/h erreichen.

  3. Suchmaschine: Mozilla testet Bing als Suche im Firefox-Browser
    Suchmaschine
    Mozilla testet Bing als Suche im Firefox-Browser

    Ein kleiner Teil der Firefox-Desktop-Nutzer bekommt für einige Monate statt Google künftig Microsofts Bing als Standardsuche angezeigt.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Neuer MediaMarkt-Prospekt (u. a. Asus TUF Gaming F17 17" RTX 3050 1.099€) • Sasmung 970 Evo Plus 1TB PCIe-SSD 99€ • Alternate-Deals (u. a. Enermax ARGB-CPU-Kühler 36,99€) • GP History & War Sale (u. a. Age of Empires Definitive Edition 17,99€ + Wargame Airland Battle als Geschenk) [Werbung]
    •  /