No Result
View All Result
  • Login
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
PRICING
SUBSCRIBE
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
No Result
View All Result
JUST-NOW
No Result
View All Result
Home China

Von China unterstützte Hacker greifen kritische US-Infrastruktur an, warnen Microsoft und Five Eyes

epoch by epoch
25/05/2023
Reading Time: 3 mins read
0 0
0
0
SHARES
1
VIEWS
Share on TelegramShare on TwitterShare on Facebook

Laut Microsoft und verschiedenen Cybersicherheitsbehörden im Rahmen der Five Eyes-Allianz hat eine chinesische Cyber-Spionagegruppe seit mindestens Mitte 2021 eine Vielzahl von Netzwerken in kritischen Infrastruktursektoren der USA, von der Telekommunikation bis zu Verkehrsknotenpunkten, ins Visier genommen.

Microsoft gab am Mittwoch bekannt, dass die „heimliche und gezielte bösartige Aktivität“ von Volt Typhoon durchgeführt wird, einem staatlich geförderten Akteur mit Sitz in China, der typischerweise Ziele ausspioniert und Informationen über sie sammelt.

Der amerikanische multinationale Technologieriese fügte hinzu, dass Volt Typhoon offenbar die Absicht habe, „Spionage zu betreiben und den Zugang so lange wie möglich unentdeckt aufrechtzuerhalten“.

Es wird angenommen, dass die in China ansässige Hackergruppe nach Möglichkeiten strebt, „kritische Kommunikationsinfrastrukturen zwischen den Vereinigten Staaten und der Region Asien bei künftigen Krisen zu stören“, so Microsoft.

Zu den betroffenen kritischen Sektoren in den USA gehören „die Sektoren Kommunikation, Fertigung, Versorgung, Transport, Bauwesen, Schifffahrt, Regierung, Informationstechnologie und Bildung“.

Es war nicht sofort klar, wie viele Netzwerke betroffen waren.

Militärisches Risiko

Dazu gehören verschiedene Netzwerke in Guam im Westpazifik, wo die Vereinigten Staaten eine große militärische Präsenz haben, stellte Microsoft fest.

Diese US-Militäreinrichtungen spielen eine wichtige Rolle bei der Reaktion auf Konflikte im asiatisch-pazifischen Raum. Guam dient auch als wichtiges Kommunikationszentrum, das Asien und Australien über Unterseekabel mit den Vereinigten Staaten verbindet.

Bart Hoggeveen, ein leitender Analyst am Australian Strategic Policy Institute, sagte, die Unterseekabel machten Guam zu einem „logischen Ziel“ für Chinas regierende Kommunistische Partei, um nach Informationen zu suchen.

„Es besteht eine hohe Anfälligkeit, wenn Kabel an Land landen“, sagte er.

Warnung von Five Eyes Agency

Die USA und andere Geheimdienstpartner gaben in einer gemeinsamen Cybersicherheitsempfehlung an, dass sie davon ausgehen, dass Chinas Volt-Taifun-Kampagne andere kritische Infrastrukturen im Ausland zum Ziel haben könnte.

Zu den Behörden gehören die US-amerikanische National Security Agency, das FBI, die Cybersecurity and Infrastructure Security Agency (CISA) und ihre Kollegen aus Australien, Neuseeland, Kanada und Großbritannien.

„China führt seit Jahren aggressive Cyberoperationen durch, um geistiges Eigentum und sensible Daten von Organisationen auf der ganzen Welt zu stehlen“, sagte CISA-Direktorin Jen Easterly in einer Warnung.

In derselben Warnung bezeichnete Bryan Vorndran, der stellvertretende Leiter der FBI-Cyberabteilung, den Hackerangriff als „inakzeptable Taktik“.

„Es ist von entscheidender Bedeutung, dass Betreiber kritischer nationaler Infrastruktur Maßnahmen ergreifen, um zu verhindern, dass sich Angreifer auf ihren Systemen verstecken“, sagte Paul Chichester, Direktor des britischen National Cyber ​​Security Centre, in der Warnung.

„Vom Land leben“

Laut Microsoft besteht eine der Haupttaktiken, die Volt Typhoon anwendet, darin, „vom Land zu leben“, was den Einsatz verschiedener integrierter Windows-Netzwerkverwaltungstools gegen Ziele beinhaltet.

Dies ermöglicht es der Cyberspionagegruppe, der Entdeckung zu entgehen, da sich die Hacking-Tools in die normale Windows-System- und Netzwerkaktivität einfügen und keine Sicherheitswarnungen auslösen.

Solche Techniken seien schwerer zu erkennen, da sie „Funktionen nutzen, die bereits in kritische Infrastrukturumgebungen integriert sind“, sagte NSA-Cybersicherheitsdirektor Rob Joyce in der Warnmeldung.

Nachdem es die bestehenden Systeme eines Ziels infiziert hat, führt die Hackergruppe Spionage durch und beginnt mit der Datenextraktion, sagte Microsoft.

Einige der integrierten Tools, die verwendet werden, sind wmic, ntdsutil, netsh und PowerShell.

Den ersten Zugriff erlangten die Hacker über mit dem Internet verbundene Fortiguard-Geräte, die so konstruiert sind, dass sie maschinelles Lernen nutzen, um Malware zu erkennen, sagte Microsoft.

Microsoft-Kunden alarmiert

Microsoft sagte, es habe sich proaktiv an alle angegriffenen oder kompromittierten Kunden gewandt und ihnen Informationen zur Sicherung ihrer Netzwerke bereitgestellt.

Mindestens im letzten Jahrzehnt haben Menschenrechtsgruppen amerikanische Unternehmen wie Microsoft vor potenziellen nationalen Sicherheitsrisiken gewarnt, die mit Verhandlungen mit der Kommunistischen Partei Chinas über den Zugang zum chinesischen Markt verbunden sind.

Ein Bericht der Gruppe Victims of Communism vom Februar 2022 warnte, dass Google, GE, Intel und Microsoft „potenziell problematische Verbindungen hätten, die Chinas staatliche Überwachung, militärische Modernisierung und Menschenrechtsverletzungen direkt oder indirekt unterstützen könnten“.

Laut aktuellen statistischen Daten von StatCounter hat sich Microsofts Bing mittlerweile zur führenden Desktop-Suchmaschine Chinas entwickelt und übertrifft Baidu.

John Hultquist, Chefanalyst bei Googles Cybersecurity Intelligence-Abteilung Mandiant, bezeichnete die Ankündigung von Microsoft vom Mittwoch als „möglicherweise eine wirklich wichtige Erkenntnis“.

„Wir sehen nicht viele Untersuchungen dieser Art aus China. Das kommt selten vor“, sagte Hultquist. „Wir wissen viel über die russischen, nordkoreanischen und iranischen Cyber-Fähigkeiten, weil sie dies regelmäßig getan haben.“

Er fügte hinzu, dass China den Einsatz von Tools, die nicht nur zur Informationsbeschaffung, sondern auch für Malware für störende Angriffe in einem bewaffneten Konflikt genutzt werden könnten, im Allgemeinen zurückgehalten habe.

Die Associated Press hat zu diesem Bericht beigetragen.


Text ist eine Übersetzung vom Epoch Times Artikel:

Source link

Tags: ChinaeyesgreifenHackerkritischemicrosoftundunterstützteUSInfrastrukturvonwarnen
epoch

epoch

Related Posts

National Security Council Coordinator for Strategic Communications John Kirby speaks during a press briefing at the White House in Washington on June 26, 2023. (Madalina Vasiliu/The Epoch Times)
China

Nach der Wagner-Revolte fordert das Weiße Haus Peking auf, die Unterstützung für Putins Kriegsmaschinerie einzustellen

27/06/2023
4
Sen. Bob Menendez (D-N.J.) speaks during a hearing with Secretary of State Mike Pompeo where he testified during a Senate Foreign Relations Committee hearing in Washington on July 25, 2018. (Samira Bouaou/The Epoch Times)
China

Gesetzgeber fordern geheime Informationen über chinesische Spionagebasis in Kuba

26/06/2023
2
House bringt Gesetzentwurf voran, der eine Strategie zur Verteidigung und zum Erhalt der Kontrolle über Unterwasserkabel fordert
China

USA und Verbündete verstärken ihre Bemühungen, China bei Unterseekabelprojekten Konkurrenz zu machen: Analysten

26/06/2023
1
A man walks past the Central Business District in Beijing on May 31, 2023. (Jade Gao/AFP via Getty Images)
China

3 Faktoren treiben weiterhin ausländische Investitionen aus China ab: Experten

26/06/2023
2
Visitors look at an AI (Artificial Intelligence) security software program on a screen at the 14th China International Exhibition on Public Safety and Security at the China International Exhibition Center in Beijing on Oct. 24, 2018. (NICOLAS ASFOURI/AFP via Getty Images)
China

KPCh nutzt Open-Source-Informationen für militärische Vorteile: Bericht

26/06/2023
1
The USS Ronald Reagan (CVN 76), an aircraft carrier, during a goodwill visit in Manila, Philippines, on Oct. 14, 2022. (Eloisa Lopez/Reuters)
China

US-Kampfschiff wird inmitten der Spannungen im Südchinesischen Meer einen seltenen Hafenanlauf in Vietnam machen

25/06/2023
6
Next Post
Deutsche Wirtschaft rutscht in Rezession

Deutsche Wirtschaft rutscht in Rezession

Politische Gefangene in der Ukraine: Zehn Jahre Haft für Meldungen in sozialen Netzwerken

Politische Gefangene in der Ukraine: Zehn Jahre Haft für Meldungen in sozialen Netzwerken

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

I agree to the Terms & Conditions and Privacy Policy.

Recent Posts

  • Trump will "fliegenden Palast" als Geschenk von Katar annehmen
  • Medien: In die Moskauer Metro kommt ein unter Chruschtschow entferntes Stalin-Basrelief
  • Großbritannien läuft Gefahr, "Insel der Fremden" zu werden – Starmer verschärft Migrationspolitik
  • Spionagevorwürfe vertiefen Kluft zwischen Ungarn und der Ukraine
  • Siegesparade 2025 zeigt: Russland ist alles andere als isoliert

Recent Comments

  1. picrin saeure zu Die Axt im Kopf erspart Strack-Zimmermann
  2. picrin saeure zu Bayern: CSU-Gesundheitsministerin will Krankenhäuser "auf Kriegsfall vorbereiten"
  3. picrin saeure zu "Bereit sein, für Deutschland zu sterben" – Konservative Parteien fordern Rückkehr zur Wehrpflicht
  4. picrin saeure zu Letzte INSA-Umfrage vor der Wahl: Union und Grüne verlieren
  5. picrin saeure zu Freie Arztwahl nur noch gegen Aufpreis? Vorstoß der Adenauer-Stiftung polarisiert
just-now.NEWS Deutschland

© 2022 Now News - Global News Network & Coronapedia

Navigate Site

  • Home
  • Datenschutzerklärung (EU)
  • Haftungsausschluss
  • Cookie-Richtlinie (EU)
  • Impressum
  • Subscription
  • Kasse
  • Warenkorb
  • Mein Konto

Folge Uns Auf

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cookie-Zustimmung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
Optionen verwalten Dienste verwalten Anbieter verwalten Lese mehr über diese Zwecke
Einstellungen ansehen
{title} {title} {title}
No Result
View All Result
  • Home
  • Abonnement
  • Kategorie
    • Pandemie
    • Deutschland
    • Russland
    • USA
    • China
    • Welt
    • Wirtschaft
    • Gesundheit
    • Great Reset
    • Meinung
  • Mein Konto
  • Impress
    • Impressum
    • Cookie-Richtlinie (EU)
    • Haftungsausschluss
    • Datenschutzerklärung (EU)

© 2022 Now News - Global News Network & Coronapedia

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?