Categories: Cybersicherheit

Hackerangriff auf US-Finanzministerium

Das US-Finanzministerium (US Treasury) meldet einen Hackerangriff. Dabei wurden offenbar Schwachstellen in der Remote-Support-Software von Beyond Trust ausgenutzt. Die Hintermänner sollen in Verbindung zur chinesischen Regierung stehen.

Vertreter des Finanzministeriums stufen den Angriff als einen „Major Incident“, also einen großen Vorfall ein. Ziel war demnach der Diebstahl von nicht näher genannten Dokumenten. Nach Angaben des Ministeriums ist die Untersuchung der Attacke noch nicht abgeschlossen.

Nach Angaben des Sicherheitsanbieters Check Point drangen die Angreifer über eine Anfälligkeit in Beyond Trust Priviledged Remote Access (PRA) und Remote Support (RS) sowie einen Bug in der Token-Verwaltung der Anwendungen in die Systeme des US Treasury ein. Letzteren nutzten sie zur Aufrechterhaltung der Persistenz ihres Systemzugriffs.

Außerdem sollen die Angreifer einen digitalen Signierschlüssel für die Software erworben haben. Der ermöglichte es ihnen, sich als legitime Benutzen mit privilegiertem Zugang auszugeben. „Auf diese Weise konnten sie auf nicht klassifizierte Arbeitsstationen und Dokumente in den Systemen des Finanzministeriums zugreifen und sensible, aber nicht klassifizierte Daten kompromittieren. Organisationen überall auf der Welt, die dieselbe Software einsetzen, sind dem Risiko ähnlicher oder noch schwerwiegenderer Sicherheitsverletzungen ausgesetzt“, teilte Check Point mit.

Check Point rät betroffenen, die Schwachstellen in der Software von Beyond Trust unverzüglich zu beseitigen. Der Sicherheitsanbieter sieht die Attacke aber auch als ein Beispiel für die zunehmende Häufigkeit von Cyberangriffen. Allein im November 2024 seien Organisationen in den USA durchschnittlich 1345 Cyber-Angriffen pro Woche ausgesetzt gewesen. „Regierungsbehörden gehörten zu den drei Branchen, die am häufigsten das Ziel von Ransomware waren“, ergänzte das Unternehmen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Samsung meldet Umsatz- und Gewinnanstieg im vierten Quartal

Das Ergebnis bleibt hinter den Erwartungen von Analysten zurück. Offenbar belasten fallende Preise für Speicherchips…

6 Stunden ago

Gartner: Markt für KI-Chips wächst 2025 voraussichtlich um 37 Prozent

Der Umsatz steigt im laufenden Jahr auf 115 Milliarden Dollar. Der größte Teil davon entfällt…

21 Stunden ago

OT-Systeme entwickeln sich zunehmend zum Einfallstor für Cyberangriffe

Sophos-Studie: Mehrheit glaubt, dass OT-Systeme auch in Zukunft beliebte Ziele für Cyberangriffe sein werden, insbesondere…

1 Tag ago

Phishing-Klicks haben sich 2024 fast verdreifacht

Netskope Threat Labs: Wachsende Sicherheitsrisiken durch anhaltende Nutzung von persönlichen Cloud-Apps und kontinuierlichen Einführung von…

1 Tag ago

Wie Linkaufbau-Agenturen Onlineshops zum Erfolg in Google

Ziel des Linkbuildings besteht darin, qualitativ hochwertige Backlinks von vertrauenswürdigen Webseiten aufzubauen.

1 Tag ago

Onlineshops, die Aufkleber drucken

Durch diese SEO-Maßnahmen hat Google auch Webshops für Aufkleber gern und wird sie ranken.

2 Tagen ago