{"id":13282,"date":"2024-06-08T23:53:53","date_gmt":"2024-06-08T21:53:53","guid":{"rendered":"https:\/\/u-labs.de\/portal\/?p=13282"},"modified":"2024-12-30T23:18:56","modified_gmt":"2024-12-30T21:18:56","slug":"cdu-spd-gehackt-das-ist-passiert","status":"publish","type":"post","link":"https:\/\/u-labs.de\/portal\/cdu-spd-gehackt-das-ist-passiert\/","title":{"rendered":"Nach der SPD: Auch die CDU wurde gehackt"},"content":{"rendered":"<p>Die CDU hat sich Hacken lassen und zwar auf gewisse Weise gleich doppelt. Das erinnert an den Angriff auf die SPD, der einige Monate zuvor durch schwere, unzureichend sowie langsam korrigierte Sicherheitsm\u00e4ngel in Microsoft Outlook erm\u00f6glicht wurde. Was bisher in allen drei F\u00e4llen bekannt ist, zeigt dieser Beitrag. Au\u00dferdem werfen wir einen Blick darauf, wie es generell um IT-Kompetenz und vor allem Sicherheit bei den Parteien, insbesondere der CDU, bestellt ist.<\/p>\n<h2 class=\"wp-block-heading\">Der &#8222;Cyberangriff&#8220; auf die CDU<\/h2>\n<p>Am 01.06.2024 informierte das Bundesministerium des Innern und f\u00fcr Heimat (BMI) \u00fcber einen &#8222;schwerwiegenden Cyberangriff auf das Netzwerk der CDU&#8220;.<sup data-fn=\"30eca637-d7ce-4f9d-ac2b-0274f26b55d7\" class=\"fn\"><a href=\"#30eca637-d7ce-4f9d-ac2b-0274f26b55d7\" id=\"30eca637-d7ce-4f9d-ac2b-0274f26b55d7-link\">1<\/a><\/sup> Was genau passiert ist, bleibt unklar. Andere Medien erg\u00e4nzen, man schweige wegen laufender Ermittlungen.<sup data-fn=\"1e706611-71c5-4adc-aef4-430f121b5703\" class=\"fn\"><a href=\"#1e706611-71c5-4adc-aef4-430f121b5703\" id=\"1e706611-71c5-4adc-aef4-430f121b5703-link\">2<\/a><\/sup> Das BMI erg\u00e4nzt lediglich, dass man eine Warnung an alle im Bundestag ans\u00e4ssigen Parteien heraus geben m\u00f6chte. Neben dem BSI ist ebenfalls der Verfassungsschutz in die Ermittlungen involviert. Au\u00dferdem habe man &#8222;alle Schutzma\u00dfnahmen&#8220; hochgefahren. Eine Woche vor der EU-Wahl verwundert das: Wieso erst jetzt?<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik.png\"><img loading=\"lazy\" decoding=\"async\" width=\"614\" height=\"426\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik.png\" alt=\"\" class=\"wp-image-13283\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik.png 614w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-300x208.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-519x360.png 519w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-245x170.png 245w\" sizes=\"auto, (max-width: 614px) 100vw, 614px\" \/><\/a><\/figure>\n<\/div>\n<p>Eine Sprecherin der Partei erg\u00e4nzte, man h\u00e4tte die IT-Infrastruktur in Teilen vom Netz genommen. Damit d\u00fcrfte es sich wahrscheinlich um einen der Ransomware-Angriffe handeln, die seit Jahren regelm\u00e4\u00dfig Windows Umgebungen zusammenbrechen lassen. F\u00fcr gew\u00f6hnlich ist das eine Monokultur von schlecht abgesicherten Microsoft-Netzwerken. Das h\u00e4uft sich so stark, dass es inzwischen kaum mehr berichtenswert ist &#8211; au\u00dfer, gro\u00dfe Unternehmen sind betroffen. Oder politische Parteien, wie in diesem Falle die CDU.<\/p>\n<h2 class=\"wp-block-heading\">SPD ebenfalls gehackt &#8211; dank Microsoft<\/h2>\n<p>Im Januar 2023 machte sich die SPD angreifbar.<sup data-fn=\"63b699fc-6753-47f7-aeca-bf4c3fdfc366\" class=\"fn\"><a href=\"#63b699fc-6753-47f7-aeca-bf4c3fdfc366\" id=\"63b699fc-6753-47f7-aeca-bf4c3fdfc366-link\">3<\/a><\/sup> Sie setzte f\u00fcr ihre E-Mails auf Microsoft, in denen (v\u00f6llig \u00fcberraschend!) Sicherheitsl\u00fccken gefunden wurden. Oder anders gesagt: Microsoft war die Sicherheit ihrer Kunden nicht so wichtig, wie sie das in der Werbung gerne behaupten. Die SPD nutzt MS Exchange und wer da noch halbwegs auf Sicherheit wert legt, wird wohl wenigstens einigerma\u00dfen zeitnah patchen. Am 10.01.2023 ver\u00f6ffentliche MS Fehlerkorrekturen f\u00fcr insgesamt vier Schwachstellen.<sup data-fn=\"3e519cf5-e572-4297-b5f4-56ecc3d06128\" class=\"fn\"><a href=\"#3e519cf5-e572-4297-b5f4-56ecc3d06128\" id=\"3e519cf5-e572-4297-b5f4-56ecc3d06128-link\">4<\/a><\/sup> Als Marktf\u00fchrer hat MS in diese wichtigen Sicherheitsupdates nat\u00fcrlich gleich satte f\u00fcnf neue Fehler eingebaut.<sup data-fn=\"5c8f03f9-c927-4a70-b279-155965bafa7d\" class=\"fn\"><a href=\"#5c8f03f9-c927-4a70-b279-155965bafa7d\" id=\"5c8f03f9-c927-4a70-b279-155965bafa7d-link\">5<\/a><\/sup><\/p>\n<p>Die SPD hat die Patche wohl erst am 16.01. eingespielt, also fast eine Woche sp\u00e4ter Das ist sportlich, wenn man sich die CVSS-Werte anschaut: Die gef\u00e4hrlichste L\u00fccke kommt dabei auf 8\/10 und man kann damit Windows Authentifizierungshashes klauen. Man stelle sich vor, die Feuerwehr w\u00fcrde so arbeiten, eine Woche nach dem Notruf kommt ein Feuerwehrauto. W\u00fcrden wir wohl kaum akzeptieren und das aus gutem Grunde. Insbesondere, wenn die Erkl\u00e4rung, warum die Feuerwehr nichts getan hat, auch noch Fehler enth\u00e4lt. Die SPD behauptet, erst ab dem 11.01. verwundbar zu sein. MS hat die Sicherheitsupdates jedoch bereits am 10.01. ver\u00f6ffentlicht.<sup data-fn=\"bf5d2ba3-fc08-4c3a-885c-34732a99ed7d\" class=\"fn\"><a href=\"#bf5d2ba3-fc08-4c3a-885c-34732a99ed7d\" id=\"bf5d2ba3-fc08-4c3a-885c-34732a99ed7d-link\">6<\/a><\/sup><\/p>\n<h2 class=\"wp-block-heading\">Die Qualit\u00e4t vom Marktf\u00fchrer<\/h2>\n<p>Und selbst dieses Datum w\u00e4re in diesem Kontext falsch: Die L\u00fccken sind ja nicht erst am 10.01. entstanden, sondern waren schon vorher vorhanden. Wochen? Monate? Jahre? Das wei\u00df bei propriet\u00e4rer Software lediglich der Hersteller. Au\u00dferdem kam sp\u00e4ter heraus, die Angreifer nutzten CVE-2023-23397.<sup data-fn=\"23e1afa6-e2e9-436e-a35b-fd72a88f1ce3\" class=\"fn\"><a href=\"#23e1afa6-e2e9-436e-a35b-fd72a88f1ce3\" id=\"23e1afa6-e2e9-436e-a35b-fd72a88f1ce3-link\">7<\/a><\/sup> Eine \u00e4ltere L\u00fccke, die seit mindestens M\u00e4rz 2022 in Outlook steckt. Bekannt ist die Ausnutzung durch Angreifer seit April 2022. Der Konzern lie\u00df sich satte zwei Monate Zeit f\u00fcr ein Update &#8211; ist ja nur eine 9.8\/10, mit der man Schadcode ausf\u00fchren kann. Daf\u00fcr ist keine Nutzerinteraktion n\u00f6tig! Es gen\u00fcgt, wenn Outlook eine pr\u00e4parierte E-Mail empf\u00e4ngt. Als Kr\u00f6nung bekommt es MS nicht einmal hin, diesen Totalschaden zu korrigieren. Die Schwachstelle bleibt trotzdem offen.<sup data-fn=\"cf2ea92a-cc4d-4a4b-b941-66ead8fc6653\" class=\"fn\"><a href=\"#cf2ea92a-cc4d-4a4b-b941-66ead8fc6653\" id=\"cf2ea92a-cc4d-4a4b-b941-66ead8fc6653-link\">8<\/a><\/sup><\/p>\n<p>Selbst wenn man es wohlwollend sehen will, ist die IT Sicherheit bei der SPD mindestens katastrophal: Die Infos sind so falsch, dass sie nicht mal zu anderen falschen Daten passen. Wie will man Themen wie Digitalisierung f\u00fcr ein ganzes Land in den Griff bekommen, wenn man MS Exchange nutzt und den auch noch nicht mal wenigstens akribisch patcht?<\/p>\n<h2 class=\"wp-block-heading\">Lachnummer CDU: Kein Danke f\u00fcr die Hilfe, Anzeige ist raus<\/h2>\n<p>Die CDU hat es geschafft, sich in IT-Kreisen bemerkenswert unbeliebt zu machen. Der gr\u00f6\u00dfte Griff ins Klo war &#8222;CDU-connect&#8220;: Eine App, mit der Wahlkampfhelfer alles dokumentieren sollen, was sie an der Haust\u00fcre bekommen: Alter, Geschlecht, politische Einstellung, &#8222;Meinung zur CDU&#8220; und mehr. Manche W\u00e4hler fanden das hinsichtlich Datenschutz zweifelhaft. Doch die Partei behauptete dreist, es seien \u00fcberhaupt keine personenbezogenen Daten enthalten. Dummerweise war das falsch und die APP ziemlich schlecht gesichert, wodurch jeder Zugriff auf Daten von 100.000 Personen aus dem Haust\u00fcrwahlkampf, pers\u00f6nlichere Infos von 1.000 CDU-Unterst\u00fctzern und als Bonus gab es die von 18.000 Wahlkampfhelfern oben drauf.<sup data-fn=\"ff8db768-876a-4505-aba4-096c9e2ad4e6\" class=\"fn\"><a href=\"#ff8db768-876a-4505-aba4-096c9e2ad4e6\" id=\"ff8db768-876a-4505-aba4-096c9e2ad4e6-link\">9<\/a><\/sup><\/p>\n<p>Selbst das ist nur ein Auszug aus dem Desaster: Die App gibt es seit 2017 und wurde 1:1 f\u00fcr CSU sowie &#8222;Die neue Volkspartei&#8220; in Wien kopiert.<sup data-fn=\"f7953626-fbb7-42c5-8d7e-b5a63995480e\" class=\"fn\"><a href=\"#f7953626-fbb7-42c5-8d7e-b5a63995480e\" id=\"f7953626-fbb7-42c5-8d7e-b5a63995480e-link\">10<\/a><\/sup> 2019 hat sie ein Bitcoin &amp; Cloud Professor<sup data-fn=\"24641142-c975-40e9-afe9-067e0afe0f37\" class=\"fn\"><a href=\"#24641142-c975-40e9-afe9-067e0afe0f37\" id=\"24641142-c975-40e9-afe9-067e0afe0f37-link\">11<\/a><\/sup> bei den Aspekten Datensicherheit und Datenschutz als &#8222;gut&#8220; beurteilt. In einer Branche, in der die Crypto-Bros selbst von 95% Betr\u00fcgern sprechen,<sup data-fn=\"5e43b20a-f68e-416c-a072-508570f49b37\" class=\"fn\"><a href=\"#5e43b20a-f68e-416c-a072-508570f49b37\" id=\"5e43b20a-f68e-416c-a072-508570f49b37-link\">12<\/a><\/sup> er\u00fcbrigen sich wohl weitere Fragen. Da haben sich zwei gefunden.<\/p>\n<p>Hier ist die Katastrophe nach wie vor nicht zuende, die CDU setzt noch eines drauf: Lilith Wittmann meldete diese ganzen gravierenden M\u00e4ngel an die Partei. Responsible Disclosure nennt sich das unter ethischen Hackern. Die CDU macht damit erneut das d\u00e4mlichste, was man in der ohnehin schon peinlichen Situation machen kann: Anzeige erstatten.<sup data-fn=\"c5dc555b-3405-4e03-ab4c-658256763c62\" class=\"fn\"><a href=\"#c5dc555b-3405-4e03-ab4c-658256763c62\" id=\"c5dc555b-3405-4e03-ab4c-658256763c62-link\">13<\/a><\/sup> Und sich sp\u00e4ter damit raus reden, dass es ein Versehen war. Selbst f\u00fcr konservative Parteien ist das ein Beispielloses Verhalten.<\/p>\n<p>Der Chaos Computer Club (CCC) hat daraufhin beschlossen, keine Sicherheitsm\u00e4ngel mehr an die CDU zu melden.<sup data-fn=\"3911ec52-48ed-4347-80ba-c2144e7a35a6\" class=\"fn\"><a href=\"#3911ec52-48ed-4347-80ba-c2144e7a35a6\" id=\"3911ec52-48ed-4347-80ba-c2144e7a35a6-link\">14<\/a><\/sup> Immerhin machen ehrenamtliche auf Fehler aufmerksam und statt eines Dankes sehen sie sich mit einer Strafverfolgung konfrontiert. Man stelle sich vor, der Nachbar macht auf die offenstehende Haust\u00fcr aufmerksam und wird f\u00fcr seine Hilfe angezeigt. W\u00fcrdet ihr jemandem, der sich so asozial verh\u00e4lt, noch mal helfen? Sicher nicht. Beim n\u00e4chsten mal bleibt die T\u00fcr offen und das Risiko f\u00fcr Einbr\u00fcche\/Sch\u00e4den steigt.<\/p>\n<h2 class=\"wp-block-heading\">Wie hat sich die CDU hacken lassen?<\/h2>\n<p>Ob es sich bei der CDU um die \u00fcblichen Microsoft-Kollateralsch\u00e4den handelt, ist bislang nicht endg\u00fcltig klar. Brandaktuell behaupten Insider, die CDU hat sich mit einer Schwachstelle in &#8222;Check Point Network Security Gateways&#8220; hacken lassen.<sup data-fn=\"411254db-81b2-4d5d-a8cb-0212f2431975\" class=\"fn\"><a href=\"#411254db-81b2-4d5d-a8cb-0212f2431975\" id=\"411254db-81b2-4d5d-a8cb-0212f2431975-link\">15<\/a><\/sup> F\u00fcr die gab es letzten Donnerstag ein Update. Betroffen sollen nur wenige sein, die noch auf reine Passwortanmeldung setzen.<sup data-fn=\"05b0a01d-bc2d-4b67-9002-11401b9165be\" class=\"fn\"><a href=\"#05b0a01d-bc2d-4b67-9002-11401b9165be\" id=\"05b0a01d-bc2d-4b67-9002-11401b9165be-link\">16<\/a><\/sup> Das w\u00fcrde ja gut passen. Auf deren Homepage wird man von &#8222;AI-Powered Security Gateways&#8220; begr\u00fc\u00dft. 99,8% 0-Day Schutz. Da kann es der menschlichen Intelligenz schon mal passieren, dass man vor lauter &#8222;KI&#8220; die grundlegenden Sicherheitsregeln vergisst &#8211; etwa 2-Faktor Authentifizierung.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-1.png\"><img loading=\"lazy\" decoding=\"async\" width=\"762\" height=\"381\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-1.png\" alt=\"\" class=\"wp-image-13284\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-1.png 762w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-1-300x150.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-1-640x320.png 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/06\/grafik-1-340x170.png 340w\" sizes=\"auto, (max-width: 762px) 100vw, 762px\" \/><\/a><\/figure>\n<\/div>\n<p>Weitere Details kommen nur langsam ans Licht. Aktuell etwa, dass &#8222;die Sicherheitssoftware&#8220; schuld sein soll.<sup data-fn=\"f0109a7b-9b7d-4ad1-92ba-82d74a9139a7\" class=\"fn\"><a href=\"#f0109a7b-9b7d-4ad1-92ba-82d74a9139a7\" id=\"f0109a7b-9b7d-4ad1-92ba-82d74a9139a7-link\">17<\/a><\/sup> Das k\u00f6nnte eine Best\u00e4tigung f\u00fcr Checkpoint sein &#8211; oder Antivirensoftware. Entgegen der Werbeversprechen ist sie ein gro\u00dfes Einfallstor.<sup data-fn=\"9ceb0447-0a66-4cf2-932a-5346cb192811\" class=\"fn\"><a href=\"#9ceb0447-0a66-4cf2-932a-5346cb192811\" id=\"9ceb0447-0a66-4cf2-932a-5346cb192811-link\">18<\/a><\/sup> Dies sind nur einige Beispiele von vielen.<sup data-fn=\"3256014f-1a32-4763-8d78-01d4192982ac\" class=\"fn\"><a href=\"#3256014f-1a32-4763-8d78-01d4192982ac\" id=\"3256014f-1a32-4763-8d78-01d4192982ac-link\">19<\/a><\/sup> Dar\u00fcber hinaus lassen sich die oft schlampig programmierten Virenscanner oft umgehen.<sup data-fn=\"a7e89c02-fe44-4916-81cb-413c9b8e185f\" class=\"fn\"><a href=\"#a7e89c02-fe44-4916-81cb-413c9b8e185f\" id=\"a7e89c02-fe44-4916-81cb-413c9b8e185f-link\">20<\/a><\/sup><\/p>\n<p>Jedenfalls konnten die Angreifer mindestens zwei Wochen lang unentdeckt im Netzwerk der Partei operieren. Friedrich Merz spricht gar vom &#8222;schwersten Angriff auf eine IT-Struktur&#8220; im Zusammenhang mit politischen Parteien.<\/p>\n<h2 class=\"wp-block-heading\">Konservativ im wahrsten Sinne des Wortes<\/h2>\n<p>Eine andere Quelle spricht davon, das BSI empfehle anderen Kunden dringend, die Updates des Herstellers einzuspielen.<sup data-fn=\"77eab8f4-1029-4d02-b02b-e7d3c9f9f0a4\" class=\"fn\"><a href=\"#77eab8f4-1029-4d02-b02b-e7d3c9f9f0a4\" id=\"77eab8f4-1029-4d02-b02b-e7d3c9f9f0a4-link\">21<\/a><\/sup> Offensichtlich stehen also Fehlerkorrekturen zur Verf\u00fcgung. Mindestens hat die Partei aber auf 2-Faktor Authentifizierung verzichtet, was laut Hersteller den Totalschaden verhindert h\u00e4tte. Das w\u00e4re nicht verwunderlich: Die CDU ist schon mehrfach mit katastrophaler &#8222;Digitalkompetenz&#8220; aufgefallen. Beispielsweise 2021, als sie auf Microsoft Exchange setzten und noch dazu eine uralte 2010 Version.<sup data-fn=\"d97c4957-106f-4019-97f2-4e6d37ea201c\" class=\"fn\"><a href=\"#d97c4957-106f-4019-97f2-4e6d37ea201c\" id=\"d97c4957-106f-4019-97f2-4e6d37ea201c-link\">22<\/a><\/sup> Die wird bereits seit 2020 vom Hersteller nicht mehr unterst\u00fctzt. Kein Grund f\u00fcr die CDU, zu reagieren: Das uralte Outlook war bis Mitte Mai 2024 erreichbar.<sup data-fn=\"8e7ec9bf-4dce-4d6e-a8ca-dbc2982392e9\" class=\"fn\"><a href=\"#8e7ec9bf-4dce-4d6e-a8ca-dbc2982392e9\" id=\"8e7ec9bf-4dce-4d6e-a8ca-dbc2982392e9-link\">23<\/a><\/sup> Im <em>besten<\/em> Falle hat der 3,5 Jahre keine Updates gesehen &#8211; mehr als gewagt bei einer Software, die nahezu monatlich durch schwere Sicherheitsm\u00e4ngel auff\u00e4llt.<\/p>\n<p>Erzkonservativ ist die CDU auch bei ihrer NextCloud.<sup data-fn=\"3ffcf695-30e9-4b60-8fde-e2a6f11e926d\" class=\"fn\"><a href=\"#3ffcf695-30e9-4b60-8fde-e2a6f11e926d\" id=\"3ffcf695-30e9-4b60-8fde-e2a6f11e926d-link\">24<\/a><\/sup> Dort hatten sie Version 20 laufen, die bereits seit November 2021 ihr Lebensende erreicht hat.<sup data-fn=\"30d0cc2c-73a7-4850-8e3b-a79daf5a3e63\" class=\"fn\"><a href=\"#30d0cc2c-73a7-4850-8e3b-a79daf5a3e63\" id=\"30d0cc2c-73a7-4850-8e3b-a79daf5a3e63-link\">25<\/a><\/sup> Getan wurde erst was, als G\u00fcnter Born im Mai 2024 auf diese vergammelte Software aufmerksam wurde und die Partei anschrieb.<\/p>\n<h2 class=\"wp-block-heading\">Noch ein Datenleck!<\/h2>\n<p>Auch das ist noch l\u00e4ngst nicht alles. Unter jobs.CDU.de betreibt die Partei ein Portal f\u00fcr Stellenangebote. Das ist jedoch \u00e4hnlich schlampig entwickelt worden, wie &#8222;CDU connect&#8220; viele Jahre zuvor: Pers\u00f6nliche Informationen aller Bewerber, die sich bei der Partei beworben hatten, waren dar\u00fcber \u00f6ffentlich einsehbar &#8211; ohne jeglichen Schutz. 4.870 Eintr\u00e4ge sind betroffen, der \u00e4lteste stammt aus dem Jahre 2016 und ist somit 8 Jahre alt.<sup data-fn=\"23df5458-a7fb-47c7-89ab-ae895ea4189c\" class=\"fn\"><a href=\"#23df5458-a7fb-47c7-89ab-ae895ea4189c\" id=\"23df5458-a7fb-47c7-89ab-ae895ea4189c-link\">26<\/a><\/sup><\/p>\n<p>Die Liste lie\u00dfe sich noch weiter f\u00fchren. Ebenfalls j\u00fcngst hat die CDU eine Umfrage zum von der EU geplanten Zulassungsverbot von Fahrzeugen mit Verbrennermotor gestartet. Jeder konnte anonym abstimmen, was f\u00fcr eine halbwegs repr\u00e4sentative Umfrage schon mal keine gute Idee ist. Das Ergebnis passte der Partei gar nicht: Etwa 85% stimmten f\u00fcr ein Verbot fossiler Autos, bis die Umfrage von der Partei kurzerhand abgeschaltet wurde. Der Generalsekret\u00e4r erhob schwere Vorw\u00fcrfe: Es sei &#8222;traurig, wie hier mit krimineller Energie manipuliert wird&#8220;.<sup data-fn=\"2bbc094e-6760-4c7a-9232-eef044ff462f\" class=\"fn\"><a href=\"#2bbc094e-6760-4c7a-9232-eef044ff462f\" id=\"2bbc094e-6760-4c7a-9232-eef044ff462f-link\">27<\/a><\/sup> Noch ein CDU-Politiker, der das Internet nicht verstanden hat und die Schuld lieber auf andere schiebt, statt die eigenen Mitarbeiter zu schulen, die das offensichtlich dringend n\u00f6tig haben.<\/p>\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n<p>Datenschutz spielt bei der CDU offensichtlich ebenfalls keine Rolle &#8211; was wenig verwunderlich ist, wenn man bei der Sicherheit schon derart katastrophal schlechte Arbeit abliefert. Obwohl die Umst\u00e4nde des aktuellen Angriffs noch nicht alle gekl\u00e4rt bzw. bekannt sind: Bereits mit den \u00f6ffentlich verf\u00fcgbaren Informationen strotzt die CDU \u00fcberhaupt nicht mit digitaler Kompetenz &#8211; im Gegenteil. Seit Jahren missachtet die Partei offensichtlich gezielt das kleine Einmaleins der IT Sicherheit.<\/p>\n<p>Dieses Defizit h\u00e4lt die CDU keineswegs davon ab, sensible Daten wie den Ausweis auf Cloud-Systeme ins Internet schieben zu wollen.<sup data-fn=\"92827d34-51f8-411f-8ada-96cfbc5bf023\" class=\"fn\"><a href=\"#92827d34-51f8-411f-8ada-96cfbc5bf023\" id=\"92827d34-51f8-411f-8ada-96cfbc5bf023-link\">28<\/a><\/sup> Als B\u00fcrger eine Horrorvorstellung. Ich hoffe, keiner von euch ist so lebensm\u00fcde, denen auch noch bei der EU-Wahl am Wochenende eine Stimme zu geben. Auch nicht als Protest, das geht voll nach hinten los. Wer damit meint <em>protestieren<\/em> zu wollen, findet genug Parteien, die weit weniger Schaden anrichten &#8211; beispielsweise <em>Die Partei<\/em>. Selbst so eine Satirepartei hat mehr Digitalkompetenz, als die CDU!<\/p>\n<p>Und ja, der Verdacht liegt nat\u00fcrlich nahe, dass der Zeitpunkt nicht zuf\u00e4llig gew\u00e4hlt wurde. Das spielt allerdings keine entscheidende Rolle. Die CDU hat IT-Sicherheit schon vor der Wahl massivst vernachl\u00e4ssigt. Sogar die Zivilgesellschaft wurde angezeigt, als diese ihr ein wenig bei den selbst verschuldeten M\u00e4ngeln helfen wollte. Dieses Unterirdische Verhalten hat absolut nichts mit dem Zeitpunkt zu tun. Die Partei hat sich seit Jahren als volle Katastrophe erwiesen, wenn es um IT-Themen geht &#8211; insbesondere Sicherheit. In diesem Artikel ist nur ein Auszug genannt, es gibt noch genug weitere Beispiele. Daran \u00e4ndert der aktuelle Hack wenig. Genau so wenig spielt es eine Rolle, ob die Angreifer aus China, Russland, den USA oder Frankfurt am Main kommen. Das sind alles Nebelkerzen, mit denen die CDU von sich ablenkt &#8211; wie sie es immer tut: Wer ihr Sicherheitsm\u00e4ngel meldet ist ein b\u00f6ser Hacker und geh\u00f6rt angezeigt, wer bei ihrer schlecht abgesicherten Umfrage mehrfach abstimmt ist voller &#8222;Krimineller Energie&#8220; usw. Ein Teil greift das dankenswert auf und regt sich nun \u00fcber den Bote auf. Achtet mal darauf, das hat System.<\/p>\n<h2 class=\"wp-block-heading\">Quellen<\/h2>\n<ol class=\"wp-block-footnotes\">\n<li id=\"30eca637-d7ce-4f9d-ac2b-0274f26b55d7\">https:\/\/x.com\/BMI_Bund\/status\/1796911510876217568 <a href=\"#30eca637-d7ce-4f9d-ac2b-0274f26b55d7-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 1 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"1e706611-71c5-4adc-aef4-430f121b5703\">https:\/\/www.n-tv.de\/politik\/Cyber-Angriff-auf-CDU-Verfassungsschutz-eingeschaltet-article24982539.html <a href=\"#1e706611-71c5-4adc-aef4-430f121b5703-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 2 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"63b699fc-6753-47f7-aeca-bf4c3fdfc366\">https:\/\/www.spd.de\/aktuelles\/detail\/news\/information-ueber-eine-moegliche-datenschutzverletzung\/26\/06\/2023 <a href=\"#63b699fc-6753-47f7-aeca-bf4c3fdfc366-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 3 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3e519cf5-e572-4297-b5f4-56ecc3d06128\">https:\/\/www.borncity.com\/blog\/2023\/01\/11\/exchange-server-sicherheitsupdates-10-januar-2023-dringend-patchen\/ <a href=\"#3e519cf5-e572-4297-b5f4-56ecc3d06128-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 4 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"5c8f03f9-c927-4a70-b279-155965bafa7d\">https:\/\/www.borncity.com\/blog\/2023\/01\/12\/microsoft-exchange-januar-2023-patchday-nachlese-dienste-starten-nicht-etc\/ <a href=\"#5c8f03f9-c927-4a70-b279-155965bafa7d-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 5 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"bf5d2ba3-fc08-4c3a-885c-34732a99ed7d\">https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-january-2023-exchange-server-security-updates\/ba-p\/3711808 <a href=\"#bf5d2ba3-fc08-4c3a-885c-34732a99ed7d-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 6 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"23e1afa6-e2e9-436e-a35b-fd72a88f1ce3\">https:\/\/www.heise.de\/news\/Cyberattacke-auf-SPD-und-andere-Russische-Angreifer-nutzten-Outlook-Luecke-9707712.html <a href=\"#23e1afa6-e2e9-436e-a35b-fd72a88f1ce3-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 7 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"cf2ea92a-cc4d-4a4b-b941-66ead8fc6653\">https:\/\/www.borncity.com\/blog\/2023\/03\/28\/leitfacen-von-microsoft-zur-outlook-schwachstelle-cve-2023-23397\/ <a href=\"#cf2ea92a-cc4d-4a4b-b941-66ead8fc6653-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 8 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"ff8db768-876a-4505-aba4-096c9e2ad4e6\">https:\/\/netzpolitik.org\/2021\/sicherheitsluecken-in-wahlkampf-apps-karl-heinz-t-parteimitglied-hat-gerade-bauland-gekauft\/ <a href=\"#ff8db768-876a-4505-aba4-096c9e2ad4e6-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 9 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"f7953626-fbb7-42c5-8d7e-b5a63995480e\">https:\/\/lilithwittmann.medium.com\/wenn-die-csu-und-die-volkspartei-digitalen-wahlkampf-machen-6d9e245efefc <a href=\"#f7953626-fbb7-42c5-8d7e-b5a63995480e-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 10 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"24641142-c975-40e9-afe9-067e0afe0f37\">https:\/\/www.cb.hs-mittweida.de\/professoren-innen\/forensik\/prof-pawlaszczyk\/ <a href=\"#24641142-c975-40e9-afe9-067e0afe0f37-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 11 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"5e43b20a-f68e-416c-a072-508570f49b37\">https:\/\/de.beincrypto.com\/doge-gruender-95-aller-kryptos-sind-scam-elon-musk-reagiert\/ <a href=\"#5e43b20a-f68e-416c-a072-508570f49b37-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 12 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"c5dc555b-3405-4e03-ab4c-658256763c62\">https:\/\/netzpolitik.org\/2021\/cdu-connect-berliner-lka-ermittelt-gegen-it-expertin-die-sicherheitsluecken-in-partei-app-fand\/#netzpolitik-pw <a href=\"#c5dc555b-3405-4e03-ab4c-658256763c62-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 13 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3911ec52-48ed-4347-80ba-c2144e7a35a6\">https:\/\/www.ccc.de\/de\/updates\/2021\/ccc-meldet-keine-sicherheitslucken-mehr-an-cdu <a href=\"#3911ec52-48ed-4347-80ba-c2144e7a35a6-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 14 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"411254db-81b2-4d5d-a8cb-0212f2431975\">https:\/\/www.heise.de\/news\/CDU-Angriff-Luecke-in-Check-Point-Gateway-soll-Einfallstor-gewesen-sein-9745917.html <a href=\"#411254db-81b2-4d5d-a8cb-0212f2431975-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 15 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"05b0a01d-bc2d-4b67-9002-11401b9165be\">https:\/\/www.heise.de\/news\/Notfallpatch-Angreifer-attackieren-VPN-Verbindungen-von-Check-Point-Gateways-9741056.html <a href=\"#05b0a01d-bc2d-4b67-9002-11401b9165be-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 16 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"f0109a7b-9b7d-4ad1-92ba-82d74a9139a7\">https:\/\/www.spiegel.de\/politik\/deutschland\/news-des-tages-hochwasser-cyberangriff-auf-die-cdu-polizei-sucht-waffendepots-von-reichsbuergern-a-5c86c833-778f-4921-b8fa-9948e48675bd#ref=rss <a href=\"#f0109a7b-9b7d-4ad1-92ba-82d74a9139a7-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 17 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"9ceb0447-0a66-4cf2-932a-5346cb192811\">https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-used-new-windows-defender-zero-day-to-drop-darkme-malware\/ <a href=\"#9ceb0447-0a66-4cf2-932a-5346cb192811-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 18 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3256014f-1a32-4763-8d78-01d4192982ac\">https:\/\/www.bleepingcomputer.com\/news\/security\/kasseika-ransomware-uses-antivirus-driver-to-kill-other-antiviruses\/ <a href=\"#3256014f-1a32-4763-8d78-01d4192982ac-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 19 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"a7e89c02-fe44-4916-81cb-413c9b8e185f\">https:\/\/winfuture.de\/news,138257.html <a href=\"#a7e89c02-fe44-4916-81cb-413c9b8e185f-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 20 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"77eab8f4-1029-4d02-b02b-e7d3c9f9f0a4\">https:\/\/regionalheute.de\/angreifer-nutzten-bei-cdu-hack-luecke-in-sicherheitssoftware-1717485123\/ <a href=\"#77eab8f4-1029-4d02-b02b-e7d3c9f9f0a4-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 21 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"d97c4957-106f-4019-97f2-4e6d37ea201c\">https:\/\/blog.jakobs.systems\/micro\/20210809-digitalisierung-in-a-nutshell\/ <a href=\"#d97c4957-106f-4019-97f2-4e6d37ea201c-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 22 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"8e7ec9bf-4dce-4d6e-a8ca-dbc2982392e9\">https:\/\/www.borncity.com\/blog\/2024\/05\/15\/cdu-erneut-gerettet-deren-nextcloud-server-ist-wieder-online-und-gepatcht\/ <a href=\"#8e7ec9bf-4dce-4d6e-a8ca-dbc2982392e9-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 23 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3ffcf695-30e9-4b60-8fde-e2a6f11e926d\">https:\/\/www.borncity.com\/blog\/2024\/05\/08\/cyberspionage-cdu-betreibt-veralteten-nextcloud-server-offener-jitsi-server-der-grnen\/ <a href=\"#3ffcf695-30e9-4b60-8fde-e2a6f11e926d-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 24 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"30d0cc2c-73a7-4850-8e3b-a79daf5a3e63\">https:\/\/github.com\/nextcloud\/server\/wiki\/Maintenance-and-Release-Schedule <a href=\"#30d0cc2c-73a7-4850-8e3b-a79daf5a3e63-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 25 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"23df5458-a7fb-47c7-89ab-ae895ea4189c\">https:\/\/www.heise.de\/news\/CDU-Liste-von-Bewerbern-stand-frei-zugaenglich-im-Netz-9747811.html?wt_mc=rss.red.ho.beitrag.rdf.beitrag.beitrag <a href=\"#23df5458-a7fb-47c7-89ab-ae895ea4189c-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 26 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"2bbc094e-6760-4c7a-9232-eef044ff462f\">https:\/\/www.n-tv.de\/politik\/CDU-zieht-bei-Verbrenner-Umfrage-den-Stecker-article24966699.html <a href=\"#2bbc094e-6760-4c7a-9232-eef044ff462f-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 27 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"92827d34-51f8-411f-8ada-96cfbc5bf023\">https:\/\/www.heise.de\/news\/Online-Ausweis-CDU-CSU-will-die-eID-in-die-Cloud-bringen-9718306.html <a href=\"#92827d34-51f8-411f-8ada-96cfbc5bf023-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 28 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Die CDU hat sich Hacken lassen und zwar auf gewisse Weise gleich doppelt. Das erinnert an den Angriff auf die SPD, der einige Monate zuvor durch schwere, unzureichend sowie langsam korrigierte Sicherheitsm\u00e4ngel in Microsoft Outlook erm\u00f6glicht wurde. Was bisher in allen drei F\u00e4llen bekannt ist, zeigt dieser Beitrag. Au\u00dferdem werfen wir einen Blick darauf, wie &#8230;<\/p>\n","protected":false},"author":5,"featured_media":13293,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"[{\"content\":\"https:\/\/x.com\/BMI_Bund\/status\/1796911510876217568\",\"id\":\"30eca637-d7ce-4f9d-ac2b-0274f26b55d7\"},{\"content\":\"https:\/\/www.n-tv.de\/politik\/Cyber-Angriff-auf-CDU-Verfassungsschutz-eingeschaltet-article24982539.html\",\"id\":\"1e706611-71c5-4adc-aef4-430f121b5703\"},{\"content\":\"https:\/\/www.spd.de\/aktuelles\/detail\/news\/information-ueber-eine-moegliche-datenschutzverletzung\/26\/06\/2023\",\"id\":\"63b699fc-6753-47f7-aeca-bf4c3fdfc366\"},{\"content\":\"https:\/\/www.borncity.com\/blog\/2023\/01\/11\/exchange-server-sicherheitsupdates-10-januar-2023-dringend-patchen\/\",\"id\":\"3e519cf5-e572-4297-b5f4-56ecc3d06128\"},{\"content\":\"https:\/\/www.borncity.com\/blog\/2023\/01\/12\/microsoft-exchange-januar-2023-patchday-nachlese-dienste-starten-nicht-etc\/\",\"id\":\"5c8f03f9-c927-4a70-b279-155965bafa7d\"},{\"content\":\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-january-2023-exchange-server-security-updates\/ba-p\/3711808\",\"id\":\"bf5d2ba3-fc08-4c3a-885c-34732a99ed7d\"},{\"content\":\"https:\/\/www.heise.de\/news\/Cyberattacke-auf-SPD-und-andere-Russische-Angreifer-nutzten-Outlook-Luecke-9707712.html\",\"id\":\"23e1afa6-e2e9-436e-a35b-fd72a88f1ce3\"},{\"content\":\"https:\/\/www.borncity.com\/blog\/2023\/03\/28\/leitfacen-von-microsoft-zur-outlook-schwachstelle-cve-2023-23397\/\",\"id\":\"cf2ea92a-cc4d-4a4b-b941-66ead8fc6653\"},{\"content\":\"https:\/\/netzpolitik.org\/2021\/sicherheitsluecken-in-wahlkampf-apps-karl-heinz-t-parteimitglied-hat-gerade-bauland-gekauft\/\",\"id\":\"ff8db768-876a-4505-aba4-096c9e2ad4e6\"},{\"content\":\"https:\/\/lilithwittmann.medium.com\/wenn-die-csu-und-die-volkspartei-digitalen-wahlkampf-machen-6d9e245efefc\",\"id\":\"f7953626-fbb7-42c5-8d7e-b5a63995480e\"},{\"content\":\"https:\/\/www.cb.hs-mittweida.de\/professoren-innen\/forensik\/prof-pawlaszczyk\/\",\"id\":\"24641142-c975-40e9-afe9-067e0afe0f37\"},{\"content\":\"https:\/\/de.beincrypto.com\/doge-gruender-95-aller-kryptos-sind-scam-elon-musk-reagiert\/\",\"id\":\"5e43b20a-f68e-416c-a072-508570f49b37\"},{\"content\":\"https:\/\/netzpolitik.org\/2021\/cdu-connect-berliner-lka-ermittelt-gegen-it-expertin-die-sicherheitsluecken-in-partei-app-fand\/#netzpolitik-pw\",\"id\":\"c5dc555b-3405-4e03-ab4c-658256763c62\"},{\"content\":\"https:\/\/www.ccc.de\/de\/updates\/2021\/ccc-meldet-keine-sicherheitslucken-mehr-an-cdu\",\"id\":\"3911ec52-48ed-4347-80ba-c2144e7a35a6\"},{\"content\":\"https:\/\/www.heise.de\/news\/CDU-Angriff-Luecke-in-Check-Point-Gateway-soll-Einfallstor-gewesen-sein-9745917.html\",\"id\":\"411254db-81b2-4d5d-a8cb-0212f2431975\"},{\"content\":\"https:\/\/www.heise.de\/news\/Notfallpatch-Angreifer-attackieren-VPN-Verbindungen-von-Check-Point-Gateways-9741056.html\",\"id\":\"05b0a01d-bc2d-4b67-9002-11401b9165be\"},{\"content\":\"https:\/\/www.spiegel.de\/politik\/deutschland\/news-des-tages-hochwasser-cyberangriff-auf-die-cdu-polizei-sucht-waffendepots-von-reichsbuergern-a-5c86c833-778f-4921-b8fa-9948e48675bd#ref=rss\",\"id\":\"f0109a7b-9b7d-4ad1-92ba-82d74a9139a7\"},{\"content\":\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-used-new-windows-defender-zero-day-to-drop-darkme-malware\/\",\"id\":\"9ceb0447-0a66-4cf2-932a-5346cb192811\"},{\"content\":\"https:\/\/www.bleepingcomputer.com\/news\/security\/kasseika-ransomware-uses-antivirus-driver-to-kill-other-antiviruses\/\",\"id\":\"3256014f-1a32-4763-8d78-01d4192982ac\"},{\"content\":\"https:\/\/winfuture.de\/news,138257.html\",\"id\":\"a7e89c02-fe44-4916-81cb-413c9b8e185f\"},{\"content\":\"https:\/\/regionalheute.de\/angreifer-nutzten-bei-cdu-hack-luecke-in-sicherheitssoftware-1717485123\/\",\"id\":\"77eab8f4-1029-4d02-b02b-e7d3c9f9f0a4\"},{\"content\":\"https:\/\/blog.jakobs.systems\/micro\/20210809-digitalisierung-in-a-nutshell\/\",\"id\":\"d97c4957-106f-4019-97f2-4e6d37ea201c\"},{\"content\":\"https:\/\/www.borncity.com\/blog\/2024\/05\/15\/cdu-erneut-gerettet-deren-nextcloud-server-ist-wieder-online-und-gepatcht\/\",\"id\":\"8e7ec9bf-4dce-4d6e-a8ca-dbc2982392e9\"},{\"content\":\"https:\/\/www.borncity.com\/blog\/2024\/05\/08\/cyberspionage-cdu-betreibt-veralteten-nextcloud-server-offener-jitsi-server-der-grnen\/\",\"id\":\"3ffcf695-30e9-4b60-8fde-e2a6f11e926d\"},{\"content\":\"https:\/\/github.com\/nextcloud\/server\/wiki\/Maintenance-and-Release-Schedule\",\"id\":\"30d0cc2c-73a7-4850-8e3b-a79daf5a3e63\"},{\"content\":\"https:\/\/www.heise.de\/news\/CDU-Liste-von-Bewerbern-stand-frei-zugaenglich-im-Netz-9747811.html?wt_mc=rss.red.ho.beitrag.rdf.beitrag.beitrag\",\"id\":\"23df5458-a7fb-47c7-89ab-ae895ea4189c\"},{\"content\":\"https:\/\/www.n-tv.de\/politik\/CDU-zieht-bei-Verbrenner-Umfrage-den-Stecker-article24966699.html\",\"id\":\"2bbc094e-6760-4c7a-9232-eef044ff462f\"},{\"content\":\"https:\/\/www.heise.de\/news\/Online-Ausweis-CDU-CSU-will-die-eID-in-die-Cloud-bringen-9718306.html\",\"id\":\"92827d34-51f8-411f-8ada-96cfbc5bf023\"}]"},"categories":[1110,4],"tags":[],"class_list":["post-13282","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gesellschaftliches","category-politik-news"],"_links":{"self":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/comments?post=13282"}],"version-history":[{"count":6,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13282\/revisions"}],"predecessor-version":[{"id":13296,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13282\/revisions\/13296"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media\/13293"}],"wp:attachment":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media?parent=13282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/categories?post=13282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/tags?post=13282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}