Categories: Cybersicherheit

Hackerangriff auf US-Finanzministerium

Das US-Finanzministerium (US Treasury) meldet einen Hackerangriff. Dabei wurden offenbar Schwachstellen in der Remote-Support-Software von Beyond Trust ausgenutzt. Die Hintermänner sollen in Verbindung zur chinesischen Regierung stehen.

Vertreter des Finanzministeriums stufen den Angriff als einen „Major Incident“, also einen großen Vorfall ein. Ziel war demnach der Diebstahl von nicht näher genannten Dokumenten. Nach Angaben des Ministeriums ist die Untersuchung der Attacke noch nicht abgeschlossen.

Nach Angaben des Sicherheitsanbieters Check Point drangen die Angreifer über eine Anfälligkeit in Beyond Trust Priviledged Remote Access (PRA) und Remote Support (RS) sowie einen Bug in der Token-Verwaltung der Anwendungen in die Systeme des US Treasury ein. Letzteren nutzten sie zur Aufrechterhaltung der Persistenz ihres Systemzugriffs.

Außerdem sollen die Angreifer einen digitalen Signierschlüssel für die Software erworben haben. Der ermöglichte es ihnen, sich als legitime Benutzen mit privilegiertem Zugang auszugeben. „Auf diese Weise konnten sie auf nicht klassifizierte Arbeitsstationen und Dokumente in den Systemen des Finanzministeriums zugreifen und sensible, aber nicht klassifizierte Daten kompromittieren. Organisationen überall auf der Welt, die dieselbe Software einsetzen, sind dem Risiko ähnlicher oder noch schwerwiegenderer Sicherheitsverletzungen ausgesetzt“, teilte Check Point mit.

Check Point rät betroffenen, die Schwachstellen in der Software von Beyond Trust unverzüglich zu beseitigen. Der Sicherheitsanbieter sieht die Attacke aber auch als ein Beispiel für die zunehmende Häufigkeit von Cyberangriffen. Allein im November 2024 seien Organisationen in den USA durchschnittlich 1345 Cyber-Angriffen pro Woche ausgesetzt gewesen. „Regierungsbehörden gehörten zu den drei Branchen, die am häufigsten das Ziel von Ransomware waren“, ergänzte das Unternehmen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Smartphonemarkt wächst 2025 voraussichtlich um 4,6 Prozent

Der Trend hin zu Premium-Smartphones hält an. Dieses Segment verbessert sich wahrscheinlich um mehr als…

3 Stunden ago

Roboter mit LiDAR-Laser erkundet Gefahrenzonen

Bisher wurden nur Kameras eingesetzt, die Bilddaten liefern. Mit dem Laser soll es möglich werden,…

6 Stunden ago

Augmented Reality: private Nutzung holt auf

Anwendung der Technologie im B2C-Umfeld steigt von 19 auf 28 Prozent. Kamerafilter und Spiele sind…

6 Stunden ago

Private/Hybrid-Cloud: Kleinere Anbieter mischen Mittelstandsmarkt auf

ISG-Studie: Globale Systemintegratoren zunehmend unter Wettbewerbsdruck. Zahlreiche Fusionen mit Hilfe von Private-Equity-Kapital.

7 Stunden ago

Sicherheitsupdate für Chrome 131 schließt vier Lücken

Eine Anfälligkeit erlaubt eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind Chrome 131 und…

10 Stunden ago

Januar-Patchday: Google stopft kritische Löcher in Android

Ohne Rechteausweitung ist eine Remotecodeausführung möglich. Betroffen sind alle unterstützten Android-Versionen inklusive Android 15.

1 Tag ago