{"id":811865,"date":"2023-09-01T21:14:24","date_gmt":"2023-09-02T02:14:24","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/die-usa-schlagen-eine-geldstrafe-von-1-mio-us-dollar-fur-die-colonial-pipeline-wegen-sicherheitsverstosen-nach-einem-cyberangriff-vor\/"},"modified":"2023-09-01T21:14:24","modified_gmt":"2023-09-02T02:14:24","slug":"die-usa-schlagen-eine-geldstrafe-von-1-mio-us-dollar-fur-die-colonial-pipeline-wegen-sicherheitsverstosen-nach-einem-cyberangriff-vor","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/die-usa-schlagen-eine-geldstrafe-von-1-mio-us-dollar-fur-die-colonial-pipeline-wegen-sicherheitsverstosen-nach-einem-cyberangriff-vor\/","title":{"rendered":"Die USA schlagen eine Geldstrafe von 1 Mio. US-Dollar f\u00fcr die Colonial Pipeline wegen Sicherheitsverst\u00f6\u00dfen nach einem Cyberangriff vor"},"content":{"rendered":"<p>Die Hackergruppe DarkSide ver\u00fcbte 2021 den Ransomware-Angriff auf die US-amerikanische Colonial Pipeline. Als L\u00f6segeld zahlte das Unternehmen 75 Bitcoins, umgerechnet 4,4 Millionen US-Dollar, an die Cyberkriminellen.<\/p>\n<p>Es handelt sich um einen der gr\u00f6\u00dften Datenschutzverst\u00f6\u00dfe bei einem \u00d6l-Infrastrukturunternehmen in der Geschichte der USA. Das Colonial Pipeline-Unternehmen war gezwungen, den Betrieb seiner Pipeline f\u00fcr sechs Tage einzustellen.<\/p>\n<p>Die Pipeline Safety and Hazardous Materials Administration (PHMSA) des US-Verkehrsministeriums schl\u00e4gt eine Geldstrafe von 1 Million US-Dollar wegen Versto\u00dfes gegen bundesstaatliche Sicherheitsstandards f\u00fcr die Colonial Pipeline vor.<\/p>\n<h2>PHMSA schl\u00e4gt der Colonial-Pipeline nach einem Cyberangriff eine Geldstrafe von 1 Million US-Dollar vor<\/h2>\n<p>Die von PHMSA vorgeschlagene genaue Strafe betr\u00e4gt 986.400 US-Dollar.  Es ist das Ergebnis einer Inspektion, die die Regulierungsbeh\u00f6rde von Januar bis November 2020 in der Leitstelle des Gaspipelinebetreibers durchgef\u00fchrt hat.<\/p>\n<p>PHMSA wirft dem Unternehmen vor, eine manuelle Abschaltung und Wiederinbetriebnahme seines Pipelinesystems nicht angemessen geplant\/vorbereitet zu haben, was die nationalen Auswirkungen erheblich beeintr\u00e4chtigte, als es nach dem Cyberangriff au\u00dfer Betrieb genommen wurde.<\/p>\n<p>Zum Zeitpunkt des Cyberangriffs herrschte an Tankstellen Treibstoffmangel.  Davon waren US-B\u00fcrger in den Bundesstaaten Alabama, Georgia, Florida, North Carolina und South Carolina betroffen.<\/p>\n<p>Etwa 71 % der Tankstellen im n\u00f6rdlichen Teil von South Carolina bis S\u00fcd-Virginia waren von Engp\u00e4ssen betroffen.  Wenige Tage sp\u00e4ter waren in Washington D.C. etwa 87 % der Sender unter Strommangel.<\/p>\n<p>Einige Luftangriffe wurden ganz abgebrochen, andere Flugh\u00e4fen ben\u00f6tigten Notvorr\u00e4te an Treibstoff.  Aufgrund dieser Ereignisse stiegen die Kraftstoffpreise im Jahr 2014 auf ihren H\u00f6chststand und erreichten 3 US-Dollar pro Gallone.  Viele in Panik geratene B\u00fcrger beeilten sich nach dem Cyberangriff, Kraftstoff zu hohen Preisen zu kaufen, weil sie bef\u00fcrchteten, dass die Preise noch h\u00f6her ausfallen w\u00fcrden.<\/p>\n<h2>Das US-Justizministerium gab bekannt, dass es fast die H\u00e4lfte der L\u00f6segeldzahlung eingefordert habe<\/h2>\n<p>Am 7. Juni gab das US-Justizministerium bekannt, dass es 63,7 Bitcoins aus der L\u00f6segeldzahlung zur\u00fcckerhalten habe.  Dies entspricht jedoch etwas mehr als der H\u00e4lfte der von der Colonial Pipeline gesendeten Menge.  Ungef\u00e4hr 2,3 Millionen US-Dollar von 4,4 Millionen.<\/p>\n<p>Der wiedererlangte Betrag w\u00e4re viel h\u00f6her ausgefallen, wenn der Bitcoin-Handelspreis seit dem Vorfall nicht gefallen w\u00e4re.  Das Au\u00dfenministerium setzte eine Belohnung von 10 Millionen US-Dollar f\u00fcr alle Informationen aus, die zur Festnahme von DarkSide-Mitgliedern f\u00fchren k\u00f6nnten.<\/p>\n<p>Pr\u00e4sident Joe Biden glaubt, dass DarkSide-Mitglieder russischer Herkunft sind, es gibt jedoch keinen schl\u00fcssigen Beweis.  Nach Angaben des Blockchain-Analyseunternehmens Elliptic haben DarkSide oder seine Tochtergesellschaften im vergangenen Jahr Bitcoin-L\u00f6segeldzahlungen in H\u00f6he von mehr als 90 Millionen US-Dollar erhalten.<\/p>\n<p>Die Untersuchung der Opfer ergab, dass 99 Organisationen mit der DarkSide-Malware infiziert waren.  Obwohl das FBI einen Teil der an die Ransomware-Angreifer gezahlten Bitcoins wiedererlangte, gab es nicht bekannt, wie es an den privaten Schl\u00fcssel gelangte.<\/p>\n<p>Der DarkSide-Gruppe gelang es, einen Tag vor dem Malware-Angriff 100 Gigabyte Daten von der Colonial Pipeline Company zu stehlen.<\/p>\n<h2>So minimieren Sie Hacking-Risiken<\/h2>\n<p>Die DarkSide-Gruppe von Cyberkriminellen ist nur eine von vielen, die in den Tiefen des Internets lauern.  Studien haben gezeigt, dass diese kriminellen Online-Organisationen nicht nur gro\u00dfe Unternehmen ins Visier nehmen, um erhebliche finanzielle Gewinne zu erzielen.<\/p>\n<p>Stattdessen konzentrieren sich viele dieser kriminellen Gruppen mittlerweile auf kleine und mittlere Unternehmen.  Dadurch soll eine breite \u00f6ffentliche Aufmerksamkeit vermieden werden.  Deshalb ist es f\u00fcr alle Arten von Unternehmen und Einzelpersonen wichtiger denn je, ihre Cybersicherheit zu verbessern.  Hier finden Sie einige Tipps und Ratschl\u00e4ge zur Aufrechterhaltung und Erh\u00f6hung Ihres Cybersicherheitsniveaus.<\/p>\n<h3>Verwendung eines VPN-Dienstes<\/h3>\n<p>Durch die Verwendung eines VPN k\u00f6nnen sowohl Unternehmen als auch Einzelpersonen ihre IP-Adressen verbergen, was es f\u00fcr Hacker schwieriger macht, sie ins Visier zu nehmen.  Mit einem VPN k\u00f6nnen Sie auch Ihren geografischen Standort \u00e4ndern.  Wenn Sie also ein US-B\u00fcrger oder ein Unternehmen sind, k\u00f6nnen Sie Ihren Server so gestalten, als ob er aus Gro\u00dfbritannien oder einem anderen Ort stammt.  Ihre Privatsph\u00e4re ist ebenfalls gesch\u00fctzt und alles, was Sie suchen.  VPN-Anbieter wie NordVPN k\u00f6nnen Ihre Online-Daten vor Ihrem Internetprovider oder sogar der Regierung verbergen.<\/p>\n<h3>Zwei-Faktor-Authentifizierung<\/h3>\n<p>Sowohl Unternehmen als auch Privatpersonen k\u00f6nnen von der Schaffung einer zweiten Schutzschicht f\u00fcr ihre Systeme profitieren.  Sobald Ihr erstes Passwort gehackt wurde, m\u00fcssen sich potenzielle Angreifer mit einem zweiten herumschlagen.  Dies ist mehr als genug, um die meisten Kriminellen abzuschrecken.<\/p>\n<h3>eingeschr\u00e4nkte Privilegien<\/h3>\n<p>Viele Menschen betreiben ihren PC mit vollen Administratorrechten.  Sobald die Malware Ihren PC infiziert, verf\u00fcgt sie auch \u00fcber diese Administratorrechte.  Sie k\u00f6nnen damit gro\u00dfen Schaden auf Ihrem PC anrichten.  Wenn Sie jedoch auf Ihrem PC ein Profil mit weniger Rechten erstellen, ist die Leistung der Malware begrenzt.<\/p>\n<h3>Halten Sie Ihren PC auf dem neuesten Stand<\/h3>\n<p>Updates sind f\u00fcr Ihre Cybersicherheit von entscheidender Bedeutung.  Updates sorgen nicht nur daf\u00fcr, dass Ihre Software und Hardware effizienter arbeitet.  Sie schlie\u00dfen auch einige Schwachstellen in Ihrer Sicherheit.  Sobald die Software veraltet ist, ist es m\u00f6glicherweise einfacher, sie zu hacken und f\u00fcr Datenschutzverletzungen zu nutzen.<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Die Hackergruppe DarkSide ver\u00fcbte 2021 den Ransomware-Angriff auf die US-amerikanische Colonial Pipeline. Als L\u00f6segeld zahlte das Unternehmen 75 Bitcoins, umgerechnet 4,4 Millionen US-Dollar, an die Cyberkriminellen. Es handelt sich um einen der gr\u00f6\u00dften Datenschutzverst\u00f6\u00dfe bei einem \u00d6l-Infrastrukturunternehmen in der Geschichte der USA. Das Colonial Pipeline-Unternehmen war gezwungen, den Betrieb seiner Pipeline f\u00fcr sechs Tage einzustellen. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":811866,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/26.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/811865"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=811865"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/811865\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/811866"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=811865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=811865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=811865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}