News

ARRL IT-Sicherheitsvorfall – Bericht an die Mitglieder

Irgendwann Anfang Mai 2024 wurde das Systemnetzwerk von ARRL von Bedrohungsakteuren (TAs) unter Verwendung von Informationen, die sie im Dark Web gekauft hatten, kompromittiert. Die TAs haben auf die Vor-Ort-Systeme der Zentrale und die meisten cloudbasierten Systeme zugegriffen. Sie verwendeten eine Vielzahl von Nutzlasten, die alles von Desktops und Laptops bis hin zu Windows-basierten und Linux-basierten Servern betreffen. Trotz der großen Vielfalt der Zielkonfigurationen schienen die TAs eine Nutzlast zu haben, die die Verschlüsselung oder Löschung von netzwerkbasierten IT-Assets hosten und ausführen würde, sowie Anforderungen an eine Lösegeldzahlung für jedes System.

Dieser schwere Vorfall war ein Akt der organisierten Kriminalität. Der hochgradig koordinierte und ausgeführte Angriff fand in den frühen Morgenstunden des 15. Mai statt. An diesem Morgen, als die Mitarbeiter ankamen, war es sofort offensichtlich, dass ARRL Opfer eines umfangreichen und ausgeklügelten Ransomware-Angriffs geworden war. Das FBI kategorisierte den Angriff als „einzigartig“, da sie dieses Maß an Raffinesse unter den vielen anderen Angriffen, mit denen sie Erfahrung haben, nicht gesehen hatten. Innerhalb von 3 Stunden wurde ein Krisenmanagement-Team aus dem ARRL-Management, einem externen Anbieter mit umfangreichen Ressourcen und Erfahrung im Bereich der Ransomware-Wiederherstellung, Anwälten, die Erfahrung in der Verwaltung der rechtlichen Aspekte des Angriffs haben, einschließlich der Interaktion mit den Behörden, und unserer Versicherungsgesellschaft aufgebaut. Die Behörden wurden sofort kontaktiert, wie auch der ARRL-Präsident.

Die Lösegeldforderungen der TAs im Austausch für den Zugang zu ihren Entschlüsselungswerkzeugen waren exorbitant. Es war klar, dass sie nicht wussten und sich nicht darum kümmerten, dass sie eine kleine 501(c)(3)-Organisation mit begrenzten Ressourcen angegriffen hatten. Ihre Lösegeldforderungen wurden durch die Tatsache, dass sie keinen Zugang zu kompromittierenden Daten hatten, dramatisch geschwächt. Es war auch klar, dass sie glaubten, dass ARRL einen umfangreichen Versicherungsschutz hatte, der eine Multi-Millionen-Dollar-Lösegeldzahlung abdecken würde. Nach Tagen angespannter Verhandlungen und Brinkmanship stimmte ARRL zu, ein Lösegeld von 1 Million Dollar zu zahlen. Diese Zahlung wurde zusammen mit den Kosten für die Restaurierung weitgehend von unserer Versicherungspolice übernommen.

Von Beginn des Vorfalls an traf sich der ARRL-Vorstand wöchentlich in einer fortlaufenden Sondersitzung des Vorstands, um vollständige Fortschrittsberichte zu erhalten und Unterstützung anzubieten. In den ersten Sitzungen gab es wichtige Details zu behandeln, und der Vorstand war nachdenklich engagiert, stellte wichtige Fragen und unterstützte das Team in der Zentrale voll und ganz, um die Restaurierungsbemühungen in Bewegung zu halten. Mitglieder-Updates wurden auf einer einzigen Seite der Website veröffentlicht und in vielen Foren und Gruppen über das Internet veröffentlicht. ARRL arbeitete bei jedem Beitrag eng mit Fachleuten zusammen, die in Ransomware-Angelegenheiten tief erfahren sind. Es ist wichtig zu verstehen, dass die TAs ARRL unter einer Lupe hatten, während wir verhandelten. Basierend auf der Expertenberatung, die uns gegeben wurde, konnten wir den TAs in diesem Zeitraum nichts Informatives, Nützliches oder potenziell antagonistisches öffentlich mitteilen.

Heute wurden die meisten Systeme wiederhergestellt oder warten darauf, dass Schnittstellen wieder online gehen, um sie zu verbinden. Während wir uns im Wiederherstellungsmodus bewaren, haben wir auch daran gearbeitet, die Infrastruktur so weit wie möglich zu vereinfachen. Wir gehen davon aus, dass es noch ein oder zwei Monate dauern kann, bis die Wiederherstellung gemäß den neuen Infrastrukturrichtlinien und neuen Standards abgeschlossen ist.

Die meisten Vorteile für ARRL-Mitglieder blieben während des Angriffs in Betrieb. Eine, die es nicht war, war Logbook of The World (LoTW), das eine unserer beliebtesten Vorteile für Mitglieder ist. LoTW-Daten waren von dem Angriff nicht betroffen, und sobald die Umgebung bereit war, den öffentlichen Zugriff auf ARRL-netzwerkbasierte Server wieder zu ermöglichen, haben wir LoTW wieder in Betrieb genommen. Die Tatsache, dass LoTW weniger als 4 Tage brauchte, um einen Rückstand zu überstehen, der manchmal über 60.000 Protokolle überstieg, war ausstehend.

Der Vorstand auf der zweiten Vorstandssitzung der ARRL im Juli stimmte für die Genehmigung eines neuen Ausschusses, des Informationstechnologie-Beratungsausschusses. Dies wird aus ARRL-Mitarbeitern, Vorstandsmitgliedern mit nachgewiesener Erfahrung in der IT und weiteren Mitgliedern der IT-Branche bestehen, die derzeit in einigen Bereichen als Fachexperten beschäftigt sind. Sie werden helfen, zukünftige Schritte mit ARRL IT im Rahmen der der Organisation zur Verfügung stehenden finanziellen Mittel zu analysieren und zu beraten.

Wir danken Ihnen für Ihre Geduld, während wir unseren Weg durch dies navigieren. Die E-Mails der moralischen Unterstützung und Angebote von IT-Expertise wurden vom Team gut aufgenommen. Obwohl wir noch nicht ganz aus dem Wald sind und immer noch daran arbeiten, kleinere Server wiederherzustellen, die interne Bedürfnisse erfüllen (wie verschiedene E-Mail-Dienste wie Massenpost und einige interne Reflektoren), sind wir mit den erzielten Fortschritten und dem unglaublichen Engagement von Mitarbeitern und Beratern, die weiterhin zusammenarbeiten, um diesen Vorfall zu einem erfolgreichen Abschluss zu bringen, zufrieden.

Quelle: https://www.arrl.org/news/view/arrl-it-security-incident-report-to-members

News

Nord-Ostsee-Rundspruch Nr. 518 – KW 27/2024

Heute ist der 189. Tag des Jahres, noch 177 Tage bis Jahresende
Namenstag: Edda, Edelburg, Udo, Walfried, Willibert
Husum: Sonnenaufgang 4:58 Uhr, Sonnenuntergang 21:59 Uhr MESZ, Tageslänge 17 h 1 min.
Schwerin: Sonnenaufgang 4:53 Uhr, Sonnenuntergang 21:44 Uhr MESZ, Tageslänge 16 h 51 min.

Der Nord-Ostsee-Rundspruch ist das Amateurfunkmagazin für die Region zwischen den Meeren mit Tipps, Meldungen und Hinweisen aus Schleswig-Holstein, Hamburg und Mecklenburg. Redakteur am Mikrofon ist Michael DL9LBG an der Clubstation DL0SH. Diese Sendung läuft auch wöchentlich im Programm von „SATzentrale – Dein Technikradio“ zusammen mit dem Deutschland-Rundspruch an jedem Dienstagabend um 21:00 Uhr sowie 24 Stunden bei uns im Nord-Ostsee-Rundspruch-Radio. Montagabends um 18:00 Uhr hört Ihr den Nord-Ostsee-Rundspruch auch im Saarland auf dem Relais DB0VKS, dort könnt Ihr euch via Echolink mit der Node-Nummer 365 144 zuschalten. Mit einem Podcatcher und diesem RSS-Feed könnt Ihr diesen Rundspruch als Podcast abonnieren.

In dieser Woche haben wir nicht viel vorliegen, dafür ist der Deutschland-Rundspruch aufgrund der Berichterstattung von der HAM RADIO etwas umfangreicher. Heute also nur folgende drei Themen: […]

S-H: Bernd Halberstadt DF3LE silent key

Am 17. Juni verstarb OM Bernd DF3LE aus dem DARC-Ortsverband Kiel (M06) nach langer schwerer Krankheit. Dies teilte uns der OVV des Ortsverbandes Kiel, Eyke DK7LE mit. Bernd DF3LE hatte über 20 Jahre lang (von 2002 bis 2022) die Geschicke des OV Kiel (M06) als Ortsverbandsvorsitzender geleitet und hat auch einige Jahre lang den früheren Schleswig-Holstein-Rundspruch bis zu seiner Einstellung im Jahr 2016 redaktionell betreut. Bernd war im Jahr 1982 in den OV Kiel (M06) eingetreten und hat diesen in vielen Funktionen geprägt, beispielsweise in Form von zahlreichen Ausbildungskursen. Unvergessen sind auch die Aktivitäten im Hof Akkerboom in Kiel-Mettenhof und die organisierten Flohmärkte an diesem Standort.

Wie Eyke DK7LE abschließend mitteilt, verabschieden sich die Mitglieder von M06 von ihrem langjährigen Freund und Mitglied und werden ihn stets in guter Erinnerung behalten. Unsere Gedanken sind bei seiner XYL Carmen DC8LC, die ihn zeitlebens in seiner Arbeit für den Amateurfunk unterstützt hat.

In Gedenken an Bernd DF3LE bitte ich um einen Moment der Stille auf den Relais. […]

S-H: Klaus-Groth-Schule in Tornesch funkt mit der Neumayer-III-Station

Wie die „Uetersener Nachrichten“ in ihrer Ausgabe vom 6. Juli berichten, werden Schülerinnen und Schüler der Klaus-Groth-Gemeinschaftsschule in Tornesch am 16. Juli einen Amateurfunk-Kontakt mit der Neumayer-III-Station in der Antarktis herstellen. Unterstützt wird dieses Event vom DARC-Ortsverband Uetersen (M21). Wie es in dem Zeitungsbericht weiter heißt, war für die Vorbereitung des Funkkontakts, der via QO-100 abgewickelt werden soll, eine umfangreiche Logistik und Planung erforderlich. So wurde an der Klaus-Groth-Schule eine temporäre Arbeitsgruppe „Amateurfunk“ unter dem Projektnamen „Pinguin“ gegründet, bei der acht Schüler auf die anstehenden Aufgaben vorbereitet wurden.

Zur Vorbereitung und Durchführung des Funkkontaktes mit der Neumayer-III-Station arbeiten die Jugendlichen mit dem Rufzeichen DC1OA/t. In Zusammenarbeit mit der Klima-AG der Schule wurde ein Fragenkatalog entwickelt, der mit den Wissenschaftlern in der Antarktis während des einstündigen Funkkontaktes abgearbeitet werden soll. Wie es abschließend heißt, sind die Schülerinnen und Schüler bereits jetzt sehr aufgeregt und freuen sich auf die Funkverbindung per Satellit QO-100 am 16. Juli.

S-H: Bericht vom UKW-Fieldday des OV Schleswig (M13)

An diesem Wochenende findet ja der DARC-VHF-UHF-Mikrowellenwettbewerb auf 2 m und allen Bändern darüber statt. Diesen Contest nutzen die Mitglieder des DARC-Ortsverbands Schleswig (M13) traditionell für ihren UKW-Fieldday, der an diesem Wochenende auf dem Grillplatz in Nübel stattfindet. Wie der OVV Oliver DO7OMB gestern Abend (06.07.) direkt aus dem Operatorzelt berichtete, trotzten etliche Schleswiger Funkamateure dem schlechten Wetter und nehmen noch bis heute Nachmittag unter DL0SX/p am Contest teil. Neben dem Contestbetrieb ist auch immer Zeit für den einen oder anderen Klönschnack. Langeweile kommt dort nicht auf, hatten sich doch über 25 Mitglieder und Freunde bereits im Vorfeld angemeldet, bis gestern Abend waren bereits 27 Teilnehmer und Besucher trotz des eher durchwachsenen und windigen Wetters vor Ort. Am heutigen Sonntag wird man erstmals direkter Nachbar des „Nübel-Marathons“ sein, der direkt am Fielddayplatz vorbeiführen wird. Erste Planungen für eine Teilnahme im kommenden Jahr laufen bereits, frei nach dem Motto „Hochfrequenz meets Marathon“.

Wie Oliver DO7OMB ergänzend berichtet, blickt der OV Schleswig (M13) auf einen den Umständen entsprechend gut besuchten OV-Abend zurück, der am vergangenen Freitag im „Ruhekrug“ in Lürschau stattfand. Dort hatten sich trotz zahlreicher Absagen aufgrund z. B. von Abitur-Abschlussfeiern und natürlich des EM-Viertelfinalspiels mit deutscher Beteiligung 13 Mitglieder und Freunde von M13 zusammengefunden.

Regionale VHF-/UHF-Conteste in unserer Region

Im Contestkalender des DARC finden wir für heute und die kommende Woche folgende UKW-Wettbewerbe in unserer Region:

  • Wie eben gehört: Noch bis heute Nachmittag läuft der DARC-VHF-UHF-Mikrowellenwettbewerb auf 2 m und allen Bändern darüber bis hinauf in den Laserbereich.
  • In der nächsten Woche liegt der Aktivitätsschwerpunkt auf 70 cm: Dienstagabend – Nordic Activity Contest, Mittwochabend – Moon-Contest in Tschechien und europaweite FT8-Aktivität – all dies auf 432 MHz.
  • Der Nordic Activity Contest am Donnerstagabend findet auf 6 m statt, auch Stationen aus Großbritannien werden im RSGB-Aktivitätsabend auf 50 MHz zu hören sein.

Vorhersage der UKW-Bedingungen in und um Schleswig-Holstein

(herausgegeben von Michael Eggers DL9LBG)

Die Wetterlage: Zwischen einem Tiefdrucksystem über Skandinavien und einem Hochdruckkeil über der Biskaya gelangt mit einer westlichen Höhenströmung weitere Atlantikluft in unser Sendegebiet. Wir erwarten heute einen Mix aus Sonne und mal lockeren, mal dichteren Wolken; nördlich des Kanals kommen wieder gelegentliche Schauer runter, in Südholstein bleibt es dagegen meist trocken bei Temperaturen um 20 Grad. Der Wind weht mäßig bis frisch aus Südwest, der später nachlässt. In der kommenden Nacht bleibt es wechselnd bewölkt, einzelne Schauer gibt es vorrangig in Nordfriesland, die Temperaturen gehen auf 14 bis 11 Grad zurück. Ab morgen und bis zur Wochenmitte werden wir daran erinnert, dass wir uns im meteorologischen und astronomischen Sommer befinden: Ab morgen erwarten wir heiter bis wolkigen Himmel, bis Dienstag können die Temperaturen bis auf 25 Grad ansteigen. Dann ist zumindest Ostsee-Tropo Richtung Skandinavien möglich. Auch in den Vormittags- und Abendstunden sind kurzzeitig angehobene Bedingungen auf UKW im Umkreis von ca. 300 km möglich.

Quelle: https://nord-ostsee-rundspruch.de

News

Alles, was Sie als Funkamateur wissen müssen

Der Amateurfunk ist ein faszinierendes Hobby: Hier vermischen sich handfeste Technik und direkte Kommunikation in der Praxis, wenn Sie mit der selbstgebauten Antenne Kontakt zu Funkstationen in aller Welt aufnehmen. Werden Sie Teil einer großen Gemeinschaft begeisterter Funkamateure und erfahren Sie, wie Sie auf Sendung gehen. 

Harald Zisler (DL 6 RAL) und Thomas Lauterbach (DL 1 NAW) sind leidenschaftliche Funkamateure. In diesem Handbuch lernen Sie, wie Sie die ersten Schritte meistern, die Technik in den Griff bekommen, sich auf die Amateurfunkprüfung vorbereiten und Ihre Fähigkeiten mit anderen Funkern bei den »Fielddays«, den großen Wettbewerbtagen für Funkamateure, unter Beweis stellen. 

Wir können es wärmstens empfehlen: https://amzn.to/4cke14h

News

Amateurfunk: Einstieg ins Hobby wird zukünftig leichter

Im MDR Leben wird berichtet:

Im Juni gibt es ein paar Neuerungen im Bereich des Amateurfunks. Das bringt auch Chancen für den Amateurfunk mit sich, denn der Einstieg in das Hobby wird leichter und Regelungen werden an den aktuellen Stand der Technik angepasst.

Weitere Infos dazu findet ihr hier: https://www.mdr.de/ratgeber/neu-ab/funk-funken-amateurfunk-100.html

Außerdem können uns Interessierte jederzeit gerne ansprechen – wir zeigen gerne live in unserem Clubraum den Amateurfunk und sprechen gerne über die Möglichkeiten zur eigenen Lizenz.