Hackerangriff legt Hochschule Kempten lahm

Table of Contents

Am 27. Februar 2024 wurde die Hochschule Kempten zum Ziel eines schwerwiegenden Hackerangriffs. Trotz umfangreicher Sicherheitsmaßnahmen gelang es Cyberkriminellen, in Teile der IT-Infrastruktur einzudringen.

Die unmittelbaren Folgen des Angriffs sind gravierend: Die Hochschule Kempten kann derzeit keine E-Mails von oder nach außen senden oder empfangen, obwohl das Telefonsystem weiterhin funktioniert. Für die Studierenden bedeutet dies, dass die Anmeldung und Nutzung der Lernplattformen Moodle und ILIAS vorübergehend nicht möglich ist. Diese Einschränkungen beeinträchtigen nicht nur die akademische Kommunikation, sondern auch den Lehrbetrieb und die Studierfähigkeit erheblich.

Die Reaktion der Hochschule

Die IT-Abteilung der Hochschule ist mit Hochdruck dabei, den Schaden zu beheben und die betroffenen Systeme wiederherzustellen. Dennoch ist der genaue Umfang des Angriffs und seine möglichen Folgen zum jetzigen Zeitpunkt noch nicht vollständig absehbar. In Reaktion auf den Vorfall hat die Hochschule Kempten eine spezielle Informationsseite auf ihrer Website eingerichtet, um aktuelle Informationen und Updates zu teilen. Dies ist ein wichtiger Schritt, um Transparenz zu wahren und die betroffene Gemeinschaft zu informieren.

Related Posts

26.2.24: Hackerangriff auf Flughafen Kopenhagen

Am Abend des 25. Februar 2024 auf den 26.2. erlebte der Flughafen Kopenhagen einen ernstzunehmenden Sicherheitsvorfall, als Hacker einen Denial-of-Service-Angriff (DDoS) gegen die offizielle Webseite des Flughafens lancierten. Der Angriff, dessen Ursache und Verantwortliche bislang unbekannt sind, führte dazu, dass die Webseite für mehrere Stunden nicht erreichbar war. Dieser Vorfall zeigt erneut die Verwundbarkeit digitaler Infrastrukturen und die Notwendigkeit robuster Sicherheitsmaßnahmen.

Read More

Sicherheitslücke in Armeria Framework umgeht SAML Authentifizierung

Eine kritische Sicherheitslücke wurde kürzlich im Armeria-Microservice-Framework entdeckt, die eine Umgehung der SAML (Security Assertion Markup Language) Authentifizierung ermöglicht. Dieser neu entdeckte Fehler, bekannt als CVE-2024-1735, betrifft zahlreiche SAML-Implementierungen, einschließlich der Integration mit Armeria. Durch diese Sicherheitslücke könnten Angreifer die Authentifizierung in SAML-basierten Systemen umgehen, was potenziell schwerwiegende Sicherheitsprobleme verursachen kann. Der CVSS3 Score wird mit 9.1/10 als hochkritisch angesetzt.

Read More

WordPress MoveTo Plugin: Arbitrary File Upload Vulnerability

Das WordPress MoveTo Plugin, eine populäre Wordpress-Erweiterung zur Migration von Inhalten zwischen verschiedenen WordPress-Installationen, ist anfällig für eine kritische 9.8/10 CVSS Arbitrary File Upload Sicherheitslücke. Diese Sicherheitslücke wurde von Dave Jong von Patchstack Security entdeckt und gemeldet. Sie ermöglicht es einem bösartigen Angreifer, beliebige Dateien auf eine Website hochzuladen, die das Plugin verwendet, einschließlich potenziell schädlicher Dateien wie Hintertüren, die ausgeführt werden können, um weiteren Zugriff auf die Website zu erlangen.

Read More