Operationen gestoppt, Krankenwagen zusammengebrochen: WannaCry's NHS-Katastrophe
21. März 2026 01:13

"Am Freitag, den 12. Mai 2017, wurden in England Operationen abgesagt, Krankenwagensysteme brachen zusammen, Bildschirme in Krankenhausfluren füllten sich mit Lösegeldforderungen. Der Grund: Ein vor 2 Monaten veröffentlichtes Sicherheitsupdate war nicht installiert worden."

WannaCry ging als die am schnellsten verbreitete Ransomware der Geschichte in die Annalen ein. Der am 12. Mai 2017 begonnene Angriff betraf an einem Tag 230.000 Systeme in 150 Ländern. Das dramatischste Opfer: Der britische National Health Service (NHS).

WannaCry ransomware NHS hastane saldırısı - ameliyatlar iptal edildi

WannaCry: NHS-Krankenhäuser lahmgelegt, Operationen abgesagt

Wie funktionierte WannaCry?

WannaCry nutzte die von der NSA (US-Geheimdienst) entwickelte und geleakte EternalBlue-Schwachstelle. Diese Schwachstelle war eine kritische Sicherheitslücke im SMB-Protokoll (Netzwerkfreigabe) von Windows.

  • Microsoft hatte im März 2017 ein Notfall-Sicherheitsupdate für diese Schwachstelle veröffentlicht (MS17-010)
  • WannaCry zielte im Mai 2017 – also 2 Monate später – auf Systeme ab, die diesen Patch nicht installiert hatten
  • Nach dem Eindringen in ein System verbreitete es sich automatisch im gesamten Netzwerk – keine Benutzerinteraktion erforderlich
  • Wurde der nordkoreanischen Lazarus Group zugeschrieben

Was geschah beim NHS?

  • 🔴 80 NHS-Trusts und 595 Hausarztpraxen waren betroffen
  • 🔴 Krankenhäuser mussten 19.000 Termine absagen
  • 🔴 OP-Bildschirme füllten sich mit Lösegeldforderungen – Operationen wurden gestoppt
  • 🔴 Krankenwagenanrufe mussten manuell verwaltet werden
  • 🔴 Gesamtschaden für NHS: 92 Millionen Pfund
  • 🔴 NHS verfügte noch über Tausende Rechner mit Windows XP
Tragische Realität: Der Angriff wurde von einem Sicherheitsforscher gestoppt. Im Code von WannaCry war ein zufälliger Domain-Name versteckt – der Forscher kaufte diese Domain für 10,69 Dollar und der Angriff stoppte automatisch. Dies war ein 'Kill Switch'.

Auswirkungen in der Türkei

WannaCry traf auch die Türkei. Besonders im Finanz-, Gesundheits- und öffentlichen Sektor waren ungepatchte Systeme betroffen. BTK gab am Tag des Angriffs Notfallmeldungen heraus.

Lehren für die Zukunft

  • Unterscheiden Sie Sicherheitsupdates von kritischen Updates: Sicherheitsupdates müssen SOFORT angewendet werden
  • Alte Betriebssysteme müssen ersetzt werden: Nicht unterstützte Systeme wie Windows XP sind tödlich für die Netzwerksicherheit
  • SMB-Protokoll sollte eingeschränkt werden: Nicht benötigte Netzwerkprotokolle sollten deaktiviert werden
  • Netzwerksegmentierung: Wenn eine Maschine kompromittiert wird, sollte nur dieses Segment betroffen sein, nicht das gesamte Krankenhaus-Netzwerk
  • Patch-Management-Richtlinie: Etablieren Sie einen Prozess, bei dem kritische Patches innerhalb von 48 Stunden angewendet werden

Nutzen Sie die Vulnerability-Scanning-Dienste von Nordis Global, um Ihre Sicherheitslücken zu entdecken.

Ähnliche Beiträge