Hackerangriff legt Hochschule Kempten lahm

Table of Contents

Am 27. Februar 2024 wurde die Hochschule Kempten zum Ziel eines schwerwiegenden Hackerangriffs. Trotz umfangreicher Sicherheitsmaßnahmen gelang es Cyberkriminellen, in Teile der IT-Infrastruktur einzudringen.

Die unmittelbaren Folgen des Angriffs sind gravierend: Die Hochschule Kempten kann derzeit keine E-Mails von oder nach außen senden oder empfangen, obwohl das Telefonsystem weiterhin funktioniert. Für die Studierenden bedeutet dies, dass die Anmeldung und Nutzung der Lernplattformen Moodle und ILIAS vorübergehend nicht möglich ist. Diese Einschränkungen beeinträchtigen nicht nur die akademische Kommunikation, sondern auch den Lehrbetrieb und die Studierfähigkeit erheblich.

Die Reaktion der Hochschule

Die IT-Abteilung der Hochschule ist mit Hochdruck dabei, den Schaden zu beheben und die betroffenen Systeme wiederherzustellen. Dennoch ist der genaue Umfang des Angriffs und seine möglichen Folgen zum jetzigen Zeitpunkt noch nicht vollständig absehbar. In Reaktion auf den Vorfall hat die Hochschule Kempten eine spezielle Informationsseite auf ihrer Website eingerichtet, um aktuelle Informationen und Updates zu teilen. Dies ist ein wichtiger Schritt, um Transparenz zu wahren und die betroffene Gemeinschaft zu informieren.

Related Posts

Phishing Trend: Subdomain Hijacking

Subdomain Hijacking, oder die Übernahme von Subdomains, ist eine Sicherheitsbedrohung, bei der Angreifer die Kontrolle über eine Subdomain einer legitimen Website erlangen. Diese Angriffsmethode kann ausgenutzt werden, um Sicherheitsmaßnahmen wie [Sender Policy Framework](https://de.wikipedia.org/wiki/Sender_Policy_Framework#:~:text=Das%20Sender%20Policy%20Framework%20(SPF,Verfahren%20zur%20Abwehr%20von%20Spam.) (SPF) und ähnliche E-Mail-Authentifizierungsverfahren zu umgehen und steht daher bei Phishing Kriminellen hoch im Kurs, um nicht im Spam Postfach zu landen.

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

WordPress MoveTo Plugin: Arbitrary File Upload Vulnerability

Das WordPress MoveTo Plugin, eine populäre Wordpress-Erweiterung zur Migration von Inhalten zwischen verschiedenen WordPress-Installationen, ist anfällig für eine kritische 9.8/10 CVSS Arbitrary File Upload Sicherheitslücke. Diese Sicherheitslücke wurde von Dave Jong von Patchstack Security entdeckt und gemeldet. Sie ermöglicht es einem bösartigen Angreifer, beliebige Dateien auf eine Website hochzuladen, die das Plugin verwendet, einschließlich potenziell schädlicher Dateien wie Hintertüren, die ausgeführt werden können, um weiteren Zugriff auf die Website zu erlangen.

Read More