Die russischen Hacker, die sich im Herbst des vergangenen Jahres Zugang zu Systemen des Weißen Hauses und des US-Außenministeriums verschafften, konnten einem Bericht von CNN zufolge auch vertrauliche Daten einsehen. Unter anderem handelte es sich um den nicht öffentlichen Terminkalender des Präsidenten. Nach den Vorfällen hatte es zunächst geheißen, es seien keine geheimen Informationen eingesehen worden. Die Unbekannten hätten nur auf ein nicht geheim eingestuftes Netz zugegriffen.
Allerdings widersprechen die Behörden auch jetzt der Darstellung von CNN. Das kompromittierte System habe keine geheimen Daten enthalten. Sicherheitsberater Ben Rhodes sagte: „Wir haben ein nicht geheimes System und ein als vertraulich eingestuftes, ein Top-Secret-System. Wir glauben nicht, dass geheime Systeme kompromittiert wurden.“
Zudem erklärte ein Sprecher, der Bericht von CNN enthalte keine neuen Informationen: „Dieser Report bezieht sich nicht auf einen neuen Zwischenfall. Wir nehmen solche Aktivitäten stets sehr ernst. In diesem Fall haben wir, wie damals kommuniziert, sofortige Maßnahmen eingeleitet, um die Aktivitäten zu evaluieren und zu entschärfen.“ Zur Herkunft der Angreifer wolle man nichts sagen.
Der Vorfall wird von FBI, Secret Service und Nachrichtendiensten erforscht. Quellen von CNN zufolge handelte es sich um einen der bisher raffiniertesten Angriffe auf die US-Regierung. Dass die Angreifer nach Russland zurückverfolgt wurden und vermutlich in Staatsdiensten stehen, schrieb im Oktober 2014 die Washington Post.
In beiden Fällen, also beim Außenministerium und dem Weißen Haus, soll die gleiche Lücke genutzt worden sein. Das Außenministerium fuhr sein betroffenes – angeblich nicht geheimes – Mailsystem zweimal herunter, um Malware zu entfernen und die Sicherheit zu stärken: zuerst im November 2014 und dann noch einmal im März 2015. Den Informanten von CNN zufolge lag dies daran, dass die Maßnahmen nicht griffen und die Hacker erneut eindringen konnten. Laut dem Bericht wurde das System monatelang von den russischen Hackern eingesehen.
[mit Material von Steven Musil, News.com]
Tipp: Kennen Sie die Geschichte der Computerviren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…