Störung im Telekom-Netz: BSI bestätigt Hackerangriff als Ursache

Das Bundesamt für Sicherheit in der Informationstechnik führt die seit dem Wochenende andauernde Störung von mehr als 900.000 Anschlüssen der Deutschen Telekom auf einen Hackerangriff zurück. Demnach handelt es sich um einen Versuch, Router weltweit gezielt mit Schadsoftware zu verseuchen. Davon Betroffen sei auch das Netzwerk der Bundesregierung.

„Das BSI ordnet diesen Ausfall einem weltweiten Angriff auf ausgewählte Fernwartungsports von DSL-Routern zu“, teilt die Behörde mit. „Diese Angriffe wurden auch in dem vom BSI geschützten Regierungsnetz registriert, in dem sie aber auf Grund funktionierender Schutzmaßnahmen folgenlos blieben. Das Nationale Cyber-Abwehrzentrum koordiniert derzeit unter Federführung des BSI die Reaktion der Bundesbehörden.“

Der Sicherheitsforscher Johannes Ulrich vom Sans Technology Institute will zudem eine Verbindung zum Mirai-Botnet erkannt haben. Ihm zufolge sind Router betroffen, bei denen der Port 7547 geöffnet ist. Ziel des Angriffes sei eine weit verbreitete Schwachstelle im Konfigurationsprotokoll TR-069, die nicht nur in Speedport-Routern, sondern auch in Produkten von Zyxel stecken soll.

Laut Deutscher Telekom werden die gestern angekündigten Patches für betroffene Router der Speedport-Modellreihe bereits ausgeliefert. „Durch ein Software-Update, welches aktuell auf die betroffenen Kundenrouter gespielt wird, ist der Fehler neutralisierbar“, heißt es in einer Meldung auf der Telekom-Website. „Der Rollout der Software ist bereits erfolgreich gestartet und wir sehen den Erfolg dieser Maßnahme.“

Wie schon gestern empfiehlt die Telekom, betroffene Router für mindestens 30 Sekunden vom Strom zu trennen. Der dadurch ausgelöste Neustart soll „die automatische Aktivierung des Updates“ auslösen. Die Patches für die Router Speedport W 921V, W 723V Typ B und W 921 Fiber können auch manuell heruntergeladen und installiert werden.

Alle „relevanten Fakten“ zur Störung sowie eine Anleitung für die Installation der Updates bietet die Telekom auch auf ihrer Facebook-Seite in einem Video an. Demnach sind die Routermodelle W 921V und W 723V Typ B „schwerpunktmäßig“ betroffen.

Kunden, die auch einen Mobilfunkvertrag der Telekom haben, können sich derzeit noch unter „pass.telekom.de“ einen sogenannten Day-Flat unlimited-Pass freischalten lassen, um ohne Mehrkosten im mobilen Internet surfen zu können. „Wenn Ihr kein Mobilfunk-Kunde bei der Telekom seid, bitten wir Euch, in den nächsten Telekom Shop zu gehen. Dort wird Euch geholfen.“

Das BSI nimmt den Vorfall zum Anlass, um erneut auf den Anfang des Monats veröffentlichten „Bericht zur Lage der IT-Sicherheit in Deutschland“ hinzuweisen. Er sei ein Beispiel für einen Angriff auf kritische Infrastrukturen. „In der Cyber-Sicherheitsstrategie wurden bereits geeignete Maßnahmen zum Schutz vor Angriffen auf unsere digitale Infrastruktur beschlossen. Diese müssen nun wirken“, erklärte BSI-Präsident Arne Schönbohm.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

11 Stunden ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

12 Stunden ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

12 Stunden ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

14 Stunden ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

18 Stunden ago

Digitale Souveränität: ein essenzieller Erfolgsfaktor für Unternehmen

Mit der zunehmenden computerbasierten und globalen Vernetzung gewinnt die digitale Souveränität an rasanter Bedeutung. Viele…

19 Stunden ago