Microsoft warnt vor chinesischer Hacker-Kampagne

Staatlich unterstützte chinesische Hacker zielen nach Angaben von Microsoft und Cybersicherheitsdiensten verstärkt auf kritische Infrastruktur in den USA.

Staatlich unterstützte chinesische Hacker zielen nach Angaben von Microsoft und Cybersicherheitsdiensten verstärkt auf kritische Infrastruktur in den USA. Ziel der verdeckten Angriffe der als «Volt Typhoon» identifizierten Akteure sei es, Grundlagen für die Störung wichtiger Kommunikation zwischen den USA und Asien zu legen, teilte Microsoft mit. Die Warnung sprachen parallel auch die Cybersicherheitsdienste des «Five Eyes» genannten Geheimdienstbündnisses aus USA, Großbritannien, Australien, Kanada und Neuseeland aus.

Das chinesische Außenministerium wies den Bericht am Donnerstag in Peking als unprofessionellen «Flickenteppich mit unterbrochener Beweiskette» zurück. Außenamtssprecherin Mao Ning sah einen «kollektive Desinformationskampagne» der «Five Eyes» und nannte den amerikanischen Auslandsgeheimdienst NSA «die weltweit größte Hackergruppe».

Microsoft berichtete, von den Angriffen betroffen seien verschiedene Organisationen in Bereichen wie Kommunikation, Produktion, Versorgungsbetriebe, Transport, Bau, Seefahrt, Regierung, Informationstechnologie und Bildung. Das beobachtete Verhalten der Angreifer deute auf Spionage und die Sicherung von Zugang hin – solange wie möglich, ohne entdeckt zu werden.

«Volt Typhoon» sei bekannt dafür, sich auf Spionage und Sammlung von Informationen zu konzentrieren. Die Hacker versuchten unter anderem, sich unter normale Netzwerkaktivitäten zu mischen, indem Datenverkehr über kompromittierte Netzwerkausrüstung kleiner Büros oder im Homeoffice, darunter Router, Firewalls und Tunnelsoftware, gelenkt werde, berichtete Microsoft weiter.

Die amerikanische Cyberbehörde CSIA sprach von einer «Anhäufung von Aktivitäten» in Netzwerken in den USA. Die Hacker könnten die gleichen Techniken auch weltweit einsetzen. (dpa)

Abonnieren
Benachrichtigen bei
guest
0 Comments
Inline-Feedbacks
Alle Kommentare anzeigen

Exclusive Networks wird Distributionspartner von Docker

Exclusive Networks und Docker haben eine Distributionspartnerschaft für die DACH-Region und Osteuropa vereinbart.

Arrow erweitert Portfolio um KI-gestützte Lösungen von Dataminr

Arrow hat eine Vertriebsvereinbarung mit Dataminr geschlossen, einem Anbieter von KI-basierten Real-Time-Intelligence-Lösungen für Sicherheitsvorfälle, Bedrohungen und Risiken.

Aktien: IT-Dienstleister auf Erholungskurs

Die Aktien von IT-Dienstleistern setzen ihre Erholungsbewegungen am Dienstag fort.