No Result
View All Result
  • Login
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
PRICING
SUBSCRIBE
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
No Result
View All Result
JUST-NOW
No Result
View All Result
Home China

Chinesische staatlich unterstützte Hacker zielen auf große Telekommunikationsunternehmen ab: US-Sicherheitsbehörden

epoch by epoch
17/06/2022
Reading Time: 5 mins read
0 0
0
0
SHARES
0
VIEWS
Share on TelegramShare on TwitterShare on Facebook

US-Sicherheitsbehörden warnen davor, dass vom chinesischen Regime unterstützte Hacker seit 2020 „große Telekommunikationsunternehmen und Netzwerkdienstleister“ ins Visier nehmen.

In einem Cybersecurity Advisory vom 7. Juni forderten sie die Betroffenen auf, unverzüglich Abhilfe zu schaffen.

Das Gutachten, das von der National Security Agency (NSA), der Cybersecurity and Infrastructure Security Agency (CISA) und dem Federal Bureau of Investigation (FBI) gemeinsam verfasst wurde, besagt, dass die Hacker „weiterhin öffentlich bekannte Schwachstellen ausnutzen“ und Taktiken anwenden, um Abwehrmaßnahmen zu umgehen und sich unentdeckt halten.

Die Behörden wiesen darauf hin, dass die Hacker angeblich Open-Source-Tools wie RouterSploit und RouterScan sowie bekannte Softwarefehler in Netzwerkgeräten wie Routern verwendet haben.

„[T]Diese Geräte werden oft von Cyber-Verteidigern übersehen, die Schwierigkeiten haben, mit routinemäßigen Software-Patches von mit dem Internet verbundenen Diensten und Endpunktgeräten Schritt zu halten“, stellten die Behörden fest.

Die Agenturen haben die betroffenen Unternehmen in der Empfehlung nicht identifiziert, aber sie haben eine Liste der Common Vulnerabilities and Exposures (CVEs) aufgenommen, die seit 2020 am häufigsten von den Hackern des chinesischen Regimes ausgenutzt wurden, zusammen mit Schwachstellentypen und den wichtigsten Anbietern – Cisco, Citrix, D-Link, Fortinet und Netgear.

Sie forderten potenzielle Opfer auf, ihre Netzwerke zu stärken, indem sie sofort Patches anwenden, die Infrastruktur aktualisieren und unnötige Ports und Protokolle deaktivieren.

Die Empfehlung ist die jüngste aus einer Reihe von Warnungen der US-Regierung zu „chinesischen böswilligen Cyberaktivitäten“, die bis ins Jahr 2017 zurückreichen.

Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) listet seit April 2017 alle ihre Hinweise, Warnungen und Malware-Analyseberichte zu „chinesischen böswilligen Cyberaktivitäten“ auf.

Laut der CISA-Liste haben mit dem chinesischen Regime verbundene Hacker von 2011 bis 2013 US-Öl- und Erdgasunternehmen ins Visier genommen und sind in sie eingedrungen.

Eine weitere vom chinesischen Regime unterstützte Hacking-Aktivität, die laut CISA von der Staatssicherheitsabteilung des Ministeriums für Staatssicherheit (MSS) der Kommunistischen Partei Chinas (KPCh) in Hainan durchgeführt wurde. Diese Hacker wurden letztes Jahr von der CISA und dem Federal Bureau of Investigation (FBI) in einem gemeinsamen Gutachten als APT40 identifiziert.

Der stellvertretende Generalstaatsanwalt Jeffery Rosen spricht am 16. September 2020 mit den Medien über Anklagen und Verhaftungen im Zusammenhang mit einer mit dem chinesischen Regime verbundenen Computerangriffskampagne einer Gruppe namens APT41 im Justizministerium in Washington. (Tasos Katopodis/Pool/ Getty Images)

APT40 „richtete sich an Regierungsorganisationen, Unternehmen und Universitäten in einer Vielzahl von Branchen – einschließlich Biomedizin, Robotik und Meeresforschung – in den Vereinigten Staaten, Kanada, Europa, dem Nahen Osten und dem Südchinesischen Meer sowie an Industrien in Chinas „Belt and Road“-Initiative aufgenommen“, heißt es in dem Gutachten.

Die Vereinigten Staaten beschuldigten vier chinesische Staatsangehörige, die mit der Staatssicherheitsabteilung MSS Hainan der KPCh für die Hacking-Aktivitäten arbeiteten.

Das Folgende sind einige Fälle von Cyberspionage-Kampagnen, die von CCP-Hackern durchgeführt wurden.

Im März 2022 soll eine vom chinesischen Regime unterstützte Hackergruppe Schwachstellen in den Online-Systemen von mindestens sechs Regierungen der US-Bundesstaaten ausgenutzt haben, um diese Netzwerke zu kompromittieren und sich Zugang zu ihnen zu verschaffen.

Im März 2021 fand die Cybersicherheitsgruppe FireEye Berichten zufolge Beweise dafür, dass Hacker, die mit dem chinesischen Regime in Verbindung stehen, einen Fehler in einer E-Mail-Anwendung von Microsoft ausnutzten, um eine Reihe amerikanischer Ziele, darunter eine Universität und lokale Regierungen, zu verfolgen.

Chinesischer Computing-Hacking-Wettbewerb

China veranstaltet sein eigenes Computer-Hacking-Event, den internationalen Cybersicherheitswettbewerb Tianfu Cup, bei dem die besten chinesischen Hacker ihre Fähigkeiten unter Beweis stellen.

Beim letztjährigen Wettbewerb haben das Kunlun Lab Team und das Team Pangu beide das iPhone 13 Pro in Rekordzeit gehackt, berichtete Forbes.

Kunlun Lab tat dies live auf der Bühne, „unter Verwendung eines Remote-Code-Execution-Exploits des mobilen Safari-Webbrowsers“. Team Pangu nahm laut Forbes die höchste Belohnung – 300.000 US-Dollar in bar – „für den Remote-Jailbreak eines vollständig gepatchten iPhone 13 Pro mit iOS 15“ mit.

Obwohl der Tianfu Cup „eine nahezu vergleichbare Herausforderung für die US-Cybermacht“ darstellt, schrieb JD Work, ein ehemaliger US-Geheimdienstmitarbeiter, für War on the Rocks. „Doch die Entwicklungsbemühungen der Volksbefreiungsarmee, des Ministeriums für Staatssicherheit und des Büros für öffentliche Sicherheit bleiben der Öffentlichkeit verborgen.“

Ein Mitglied der Hacking-Gruppe Ein Mitglied der Hackergruppe Red Hacker Alliance benutzt am 4. August 2020 seinen Computer in ihrem Büro in Dongguan, Provinz Guangdong, China. (Nicolas Asfouri/AFP via Getty Images)

Verbesserung der US-Cybersicherheit

Als Reaktion auf die Empfehlung amerikanischer Sicherheitsbehörden vom Juni erklärte ein Artikel in der MIT Technology Review, dass vorbeugende Maßnahmen erforderlich seien, um chinesische Cyberspionagekampagnen aufzudecken und sich davor zu schützen.

„[Chinese hackers] stahlen Benutzernamen und Passwörter, konfigurierten Router neu und exfiltrierten erfolgreich den Datenverkehr des Zielnetzwerks und kopierten ihn auf ihre eigenen Maschinen. Mit diesen Taktiken konnten sie praktisch alles ausspionieren, was innerhalb der Organisationen vor sich ging“, heißt es in dem Artikel von Patrick Howell O’Neill.

John Mac Ghlionn, ein Forscher und Autor, schrieb im Februar in einem Artikel für The Epoch Times, dass die Vereinigten Staaten noch nie so anfällig für Cyberangriffe gewesen seien.

„Derzeit leiden US-Behörden unter schlechter Cyber-Hygiene, was bedeutet, dass die Praktiken und Vorsichtsmaßnahmen, die zum Schutz sensibler Daten vor Angreifern angewendet werden, minderwertig sind“, schrieb Mac Ghlionn.

„Dies erklärt, warum von der KPCh unterstützte Hacker die Daten von mindestens 206 Millionen Amerikanern gestohlen haben. Ohne angemessene Cybersicherheitsmaßnahmen besteht die Gefahr, dass geschützte Gesundheitsinformationen (PHI), personenbezogene Daten und geistiges Eigentum kompromittiert werden.“

Mac Ghlionn fügte hinzu, dass laut einem Bericht des Senats sieben von acht Bundesbehörden kritische Daten nicht schützen.

Rob Joyce, Direktor für Cybersicherheit bei der NSA, getwittert: „Von der VR China gesponserte Akteure nutzen den Zugang zu Telekommunikationsunternehmen und ISPs, um ihre Zielgruppen zu skalieren. Um sie rauszuschmeißen, müssen wir das Handwerk verstehen und sie über den anfänglichen Zugriff hinaus erkennen.“

Von der VR China gesponserte Akteure nutzen den Zugang zu Telekommunikationsunternehmen und ISPs, um ihr Targeting zu skalieren. Um sie rauszuschmeißen, müssen wir das Handwerk verstehen und sie über den anfänglichen Zugriff hinaus erkennen. https://t.co/l4W4kHKd8B

– Rob Joyce (@NSA_CSDirector) 7. Juni 2022

Die Epoch Times wandte sich an die chinesische Botschaft in Washington.

Ein Botschaftssprecher bestritt in einer Antwort-E-Mail die Hacking-Vorwürfe und behauptete, dass die Vereinigten Staaten „China grundlos in Fragen der Cybersicherheit beschuldigen“.




Text ist eine Übersetzung vom Epoch Times Artikel:

Source link

Tags: AUFchinesischeGroßeHackerstaatlichTelekommunikationsunternehmenunterstützteUSSicherheitsbehördenZielen
epoch

epoch

Related Posts

National Security Council Coordinator for Strategic Communications John Kirby speaks during a press briefing at the White House in Washington on June 26, 2023. (Madalina Vasiliu/The Epoch Times)
China

Nach der Wagner-Revolte fordert das Weiße Haus Peking auf, die Unterstützung für Putins Kriegsmaschinerie einzustellen

27/06/2023
4
Sen. Bob Menendez (D-N.J.) speaks during a hearing with Secretary of State Mike Pompeo where he testified during a Senate Foreign Relations Committee hearing in Washington on July 25, 2018. (Samira Bouaou/The Epoch Times)
China

Gesetzgeber fordern geheime Informationen über chinesische Spionagebasis in Kuba

26/06/2023
2
House bringt Gesetzentwurf voran, der eine Strategie zur Verteidigung und zum Erhalt der Kontrolle über Unterwasserkabel fordert
China

USA und Verbündete verstärken ihre Bemühungen, China bei Unterseekabelprojekten Konkurrenz zu machen: Analysten

26/06/2023
1
A man walks past the Central Business District in Beijing on May 31, 2023. (Jade Gao/AFP via Getty Images)
China

3 Faktoren treiben weiterhin ausländische Investitionen aus China ab: Experten

26/06/2023
2
Visitors look at an AI (Artificial Intelligence) security software program on a screen at the 14th China International Exhibition on Public Safety and Security at the China International Exhibition Center in Beijing on Oct. 24, 2018. (NICOLAS ASFOURI/AFP via Getty Images)
China

KPCh nutzt Open-Source-Informationen für militärische Vorteile: Bericht

26/06/2023
1
The USS Ronald Reagan (CVN 76), an aircraft carrier, during a goodwill visit in Manila, Philippines, on Oct. 14, 2022. (Eloisa Lopez/Reuters)
China

US-Kampfschiff wird inmitten der Spannungen im Südchinesischen Meer einen seltenen Hafenanlauf in Vietnam machen

25/06/2023
6
Next Post
Die Linke vor Parteitag: Gruppe betont Mitverantwortung der NATO für den Krieg in der Ukraine

Die Linke vor Parteitag: Gruppe betont Mitverantwortung der NATO für den Krieg in der Ukraine

Eine Truppe gegen "Staatsfeinde"? – Bundeswehr bekommt Inlandskommando

Eine Truppe gegen "Staatsfeinde"? – Bundeswehr bekommt Inlandskommando

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

I agree to the Terms & Conditions and Privacy Policy.

Recent Posts

  • Mexiko gegen Musk: Behörden begutachten Umweltschäden durch explodierende SpaceX-Raketen
  • Macron: EU muss sich auf Gespräche mit Russland vorbereiten
  • Medien: Israel verwendete Granaten mit abgereichertem Uran für Angriff auf Iran
  • Chamenei meldet sich zu Wort: Israelisches Regime wäre ohne US-Eingriff "zusammengebrochen"
  • EU-Kommissar für Verteidigung: Brauchen Millionen Drohnen gegen Russland

Recent Comments

  1. picrin saeure zu Ob Hartz IV oder Bürgergeld – es bleibt viel zu wenig
  2. Tyler Schmitt zu Bodo Schiffmann: "Warum Deutschland seine Geschichte nicht aufarbeitet"
  3. picrin saeure zu Rutte: NATO braucht 400 Prozent mehr Luftabwehr
  4. 66 Steuern – SAFE Schutzverein für Finanzen e.V. zu EU-Rechnungshof: 650 Milliarden Wirtschaftshilfe sinnlos und intransparent verschleudert
  5. 60 Finanzwelt-Nachrichten – SAFE Schutzverein für Finanzen e.V. zu "Bis hierher lief's noch ganz gut" – Weltverschuldung erreicht neuen Rekord
just-now.NEWS Deutschland

© 2022 Now News - Global News Network & Coronapedia

Navigate Site

  • Home
  • Datenschutzerklärung (EU)
  • Haftungsausschluss
  • Cookie-Richtlinie (EU)
  • Impressum
  • Subscription
  • Kasse
  • Warenkorb
  • Mein Konto

Folge Uns Auf

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cookie-Zustimmung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
Optionen verwalten Dienste verwalten Anbieter verwalten Lese mehr über diese Zwecke
Einstellungen ansehen
{title} {title} {title}
No Result
View All Result
  • Home
  • Abonnement
  • Kategorie
    • Pandemie
    • Deutschland
    • Russland
    • USA
    • China
    • Welt
    • Wirtschaft
    • Gesundheit
    • Great Reset
    • Meinung
  • Mein Konto
  • Impress
    • Impressum
    • Cookie-Richtlinie (EU)
    • Haftungsausschluss
    • Datenschutzerklärung (EU)

© 2022 Now News - Global News Network & Coronapedia

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?