Bericht: Hacker brechen in Server von US-Rüstungskonzernen ein


SecurID-Schlüssel von RSA (Bild: Wikimedia Commons)

Unbekannte haben sich angeblich Zugang zu Servern von Lockheed Martin und anderen großen US-Rüstungskonzernen verschafft. Wie Reuters berichtet, hatten sie möglicherweise Zugriff auf Informationen über künftige Waffenprogramme oder aktuelle militärische Technologien.

In seinem ersten Bericht hatte Reuters einen Vertreter des Verteidigungsministeriums sowie „zwei mit dem Vorfall vertraute Quellen“ zitiert. Anschließend meldete die Nachrichtenagentur, es sei unklar, welche Daten entwendet wurden und ob überhaupt etwas gestohlen worden sei.

Inzwischen hat Lockheed einen Angriff bestätigt. Ein Sprecher sagte gegenüber All Things Digital, das Sicherheitsteam des Unternehmens habe die Attacke sofort entdeckt und unverzüglich Abwehrmaßnahmen eingeleitet. Die Systeme seien weiterhin sicher.

Der Angriff steht anscheinend im Zusammenhang mit einem Einbruch beim Sicherheitsspezialisten RSA, bei dem Informationen über das Authentifizierungssystem SecurID entwendet wurden. SecurID wird in elektronischen „Schlüsseln“ eingesetzt, die Mitarbeiter für einen sicheren Netzwerkzugriff benötigen. Laut Wall Street Journal hat Lockheed den Remote-Zugang zu einigen seiner Netzwerke zeitweise gesperrt. Zudem habe das Unternehmen 90.000 Ersatzschlüssel an seine Angestellten verschickt und sie aufgefordert, vorsichtshalber ihre Passwörter zu ändern.

Lockheed stellt eine Vielzahl von Waffen und Militärtechnik her, von Raketen über Kampfflugzeuge bis hin zu satellitengestützten Kommunikationssystemen. Die SecurID-Technologie von RSA wird auch vom US-Verteidigungsministerium sowie anderen Behörden und Finanzunternehmen eingesetzt.

Nach Bekanntwerden des Angriffs auf RSA hatte Executive Chairman Art Coviello gesagt: „Wir sind zwar im Moment zuversichtlich, dass man mit den gestohlenen Daten keinen direkten, erfolgversprechenden Angriff auf einen unserer SecurID-Kunden führen kann, die Informationen könnten aber dazu missbraucht werden, die Effektivität der bestehenden Zwei-Faktor-Authentifizierungslösungen im Rahmen eines größeren Angriffs zu reduzieren. Wir haben Kontakt zu unseren Kunden aufgenommen und führen mit ihnen erste Schritte durch, um ihre SecurID-Implementierung abzusichern.“

Wie die New York Times meldet, erklärte das Rüstungsunternehmen Raytheon am Freitag, es habe sofort nach dem Einbruch bei RSA unternehmensweit Schritte eingeleitet und damit größere Störungen seines Netzwerks verhindert. General Dynamics konnte dem Bericht zufolge keine Probleme durch den Diebstahl der SecurID-Daten feststellen. Andere große Hersteller wie Northrop Grumman und Boeing hätten sich zu dem Vorfall nicht geäußert.

ZDNet.de Redaktion

Recent Posts

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

1 Tag ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

2 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

2 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

2 Tagen ago

Bericht: Samsung plant massiven Stellenabbau

In einigen Unternehmensbereichen sind angeblich bis zu 30 Prozent der Beschäftigten betroffen. Samsung spricht in…

3 Tagen ago

Kritische Lücken in Adobe Reader und Acrobat

Sie erlauben eine Remotecodeausführung. Betroffen sind alle unterstützten Versionen von Adobe Reader und Acrobat für…

3 Tagen ago