Der Cyberangriff auf die Berliner Verwaltung hat aufgedeckt, mit welch perfider Methode Hacker in fremde Systeme eindringen. Rund 5,8 Terabyte an sensiblen Daten wurden dabei erbeutet - darunter möglicherweise Millionen Bürgerdaten.
Doch wie kamen die Angreifer überhaupt ins Netzwerk? Offenbar diente eine gefälschte Captcha-Abfrage als Einstiegspunkt. Diese Angriffstechnik ist unter den Namen Clickfix oder Terminalfix bekannt und wurde erstmals 2024 beobachtet.
Wie es bei CHIP.de heißt, warnt nun das Bundesamt für Sicherheit in der Informationstechnik (BSI) eindringlich vor dieser Masche. Auch Microsoft hatte bereits Ende August davor gewarnt.
Ein Fake-Captcha erkennst du daran, dass nach dem Anklicken des Bestätigungsfeldes weitere Schritte verlangt werden. Wirst du aufgefordert, Tastenkombinationen zusammen mit Windows-Terminal- oder PowerShell-Fenstern auszuführen, befindest du dich auf einer manipulierten Webseite. Brich den Vorgang sofort ab und schließe den Browser.
Falls dein Rechner bereits infiziert wurde, empfiehlt das BSI, das System komplett neu aufzusetzen. Viele Schadprogramme verändern das System so umfassend, dass sich diese Eingriffe nicht ohne Weiteres rückgängig machen lassen.