purzelbaum
unsere besten emails

Satclub-Thueringen

RSS feed for this site
Registrierung Suche Zur Startseite

Satclub-Thueringen » Allgemeines » Off - Topic » Cyberattacken: Auch deutsche Behörden nutzten SolarWinds-Software – nur welche? » Hallo Gast [[Anmelden]|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Cyberattacken: Auch deutsche Behörden nutzten SolarWinds-Software – nur welche?
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Muad'Dib   Zeige Muad'Dib auf Karte Muad'Dib ist männlich Steckbrief
.:.Carpe.Diem.:.


images/avatars/avatar-505.jpg

Dabei seit: 12.06.2007
Beiträge: 6.901
Herkunft: 51°N/11.5°E Jena/Thuringia




verrückt Cyberattacken: Auch deutsche Behörden nutzten SolarWinds-Software – nur welche? Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

15 deutsche Ministerien und Bundesämter nutzten laut Bundesregierung Software von SolarWinds. Aber ob es das gehackte Orion-Tool war, sagt die Regierung nicht.





Auch in Deutschland könnten Behörden vom Hack auf die Netzwerksoftware der Orion-Reihe vom Anbieter SolarWinds betroffen sein. Demnach nutzen oder nutzten 15 Ministerien und Bundesämter zumindest teilweise oder "vereinzelt" Produkte der US-Firma, wie aus einer Antwort der Bundesregierung auf Anfrage des Bundestagsabgeordneten Manuel Höferlin (FDP) hervorgeht, die heise online vorliegt. Darunter sind der zentrale IT-Dienstleister des Bundes, ITZ Bund, das Bundesverkehrsministerium, das Kraftfahrt-Bundesamt, das Robert Koch-Institut, das Deutsche Patent- und Markenamt, das Bundeskriminalamt und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Völlig offen lässt die Liste, ob es sich auch um die gehackte Software aus dem SolarWinds-Portfolio handelt, die zum Einsatz kam. Im Falle des ITZ Bund sei es nur eine "unkritische Version" einer Server-Software gewesen und nicht das gehackte SolarWinds Orion, erklärte inzwischen der Direktor des ITZ Bund, Alfred Kranstedt, gegenüber dem Spiegel. Folglich sei man nicht betroffen. Der Spiegel hatte zuerst über das Thema berichtet.

"Keine unberechtigten Zugriffe"

Zur Frage, ob bei den genannten Einrichtungen eventuell unbefugte Zugriffe auf sensible Daten verübt wurden, erklärte die Bundesregierung: "Nach derzeitigem Kenntnisstand der Bundesregierung hat es über das Sunburst genannte Schadprogramm in der Software SolarWinds Orion keine unberechtigten Zugriffe auf Systeme der Bundesverwaltung gegeben." Die Liste der genannten Einrichtungen erhebe aber noch "keinen Anspruch auf Vollständigkeit" und sei unter "hohem Ressourcenaufwand und umfangreichen Abstimmungen" erstellt worden.

Zu einem Einsatz von SolarWinds-Tools beim Bundesamt für Verfassungsschutz (BfV) und beim Bundesnachrichtendienst (BND) machte die Bundesregierung keine Angaben. "Dies könnte einen Nachteil für die wirksame Aufgabenerfüllung des BfV sowie des BND und damit für die Interessen der Bundesrepublik Deutschland bedeuten", lautet die Begründung in der Antwort.

Beschwerde über Rechercheaufwand

FDP-Politiker Höferlin kritisierte, die Bundesregierung habe "bis heute noch nicht die leiseste Ahnung, wo und in welchem Ausmaß die deutsche IT-Sicherheit betroffen ist. Statt sich um die Integrität der eigenen Systeme und die Auswirkungen auf die IT-Sicherheit in ganz Deutschland zu sorgen, beschwert sie sich sogar noch über den Rechercheaufwand zu meiner Anfrage."

Die von den Angreifern eingesetzte Malware Sunburst war mindestens seit dem Frühjahr über verseuchte Updates für die Netzwerkmanagement-Plattform Orion von SolarWinds auf Systeme von bis zu 18.000 Kunden des Dienstleisters gelangt. Dort hatte der Schädling eine Hintertür installiert und so die Übernahme infizierter Systeme aus der Ferne in die Wege geleitet. Hinter den Attacken soll dieselbe Gruppe stecken, die zuvor auch erfolgreich die IT-Sicherheitsfirma FireEye attackiert hatte. Unter den Betroffenen befanden sich mehrere US-Ministerien und Behörden, aber auch Firmen wie Microsoft.

Russland im Verdacht

US-Geheimdienste und -Sicherheitsbehörden gehen inzwischen davon aus, dass wahrscheinlich Russland hinter der Cyber-Attacke steckt. Bereits Ende Dezember hatten Justizminister Barr und Außenminister Pompeo Moskau beschuldigt. Laut den US-Diensten sei nur eine viel kleinere Zahl der 18.000 Betroffenen durch nachfolgende Angriffe gezielt kompromittiert worden. So seien weniger als zehn US-Regierungsbehörden betroffen. Man arbeite noch daran, alle Opfer in der Privatwirtschaft ausfindig zu machen.

Das US-Justizministerium teilte etwa mit, es sei Angreifern geglückt, hauseigene Office-365-Mailboxen anzuzapfen und damit den Mailverkehr von drei Prozent der rund 100.000 Mitarbeiter abzugreifen.

Im Falle Microsofts konnten die Angreifer wohl so weit in die Netzwerke des Softwareunternehmens eindringen, dass sie Zugriff auf Quellcode erlangten. Der Schaden halte sich aber in Grenzen, erklärte Microsoft. Weder die eigene Sicherheit noch die der Kunden sei gefährdet, Hinweise, dass Programme des Unternehmens danach zum Angriff auf Dritte genutzt wurde, gebe es keine.

JetBrains-Software als Einfallstor?

Berichte vom Wall Street Journal und der New York Times legen nahe, dass US-Dienste inzwischen eine mögliche Verbindung des Falls mit der in Tschechien beheimateten Softwarefirma JetBrains untersuchen. Demnach könnte diese ihrerseits kompromittiert worden sein und als Einfallstor zu SolarWinds gedient haben – konkret sei das unter Entwicklern beliebte Tool Teamcity unter Verdacht. Es dient während der Softwareentwicklung im Team dazu, durchgeführte Änderungen kontinuierlich in die Code-Basis zu integrieren (Continuous Integration) und zu testen.

JetBrains-Chef Maxim Shafirov erklärte, dass seine Firma weder in irgendeiner Weise am Hack beteiligt gewesen sei noch Kenntnis über Untersuchungen von Sicherheitsdiensten oder Behörden habe. SolarWinds sei zwar Kunde und nutze auch Teamcity, habe aber bezüglich des Hacks keinen Kontakt zu JetBrains aufgenommen. Man achte auf Sicherheitsupdates und informiere transparent über diese, sagte Shafirov. Sollte Teamcity für den Hack genutzt worden sein, könne dies auch an einer Fehlkonfiguration des komplexen Tools gelegen haben und nicht unbedingt an einer Sicherheitslücke.

Zu den Cyber-Attacken via SolarWinds:

Mutmaßlich staatlichen Hackern war es gelungen, SolarWinds Orion-Plattform zu kompromittieren und einen Trojaner in offizielle Updates einzuschmuggeln. SolarWinds vertreibt Netzwerk- und Sicherheitsprodukte, die mehr als 300.000 Kunden weltweit einsetzen. Darunter befinden sich viele Fortune 500-Unternehmen, Regierungsbehörden wie das US-Militär, das Pentagon und das Außenministerium.

(axk)


Quelle: https://heise.de/-5005975



PS: Das Irrste daran ist das Masterpasswort: "Solarwinds123" großes Grinsen *krank* :-D

Und von "Keine unberechtigten Zugriffe" zu sprechen obwohl die Angreifer mit eigenen (gefälschten) Zertifikaten eingedrungen sind zeugt nur von absoluter DUMMHEIT!

__________________
| Multifeed Triax Unique 3°e>28°e & motorized FiboStøp120/90/75/55 |
|| VU+ Solo 4K & Blindscan|Mio 4K|Denys H265|S3mini|X-xx0|DVB-Cards ||

Ich bremse nicht für Schnarchroboter. ®²º¹³ Muad'Dib
CARPE DIEM!Alle meine posts stellen meine persönliche und freie Meinungsäußerung dar.
12.01.2021 17:05 Muad'Dib ist online E-Mail an Muad'Dib senden Beiträge von Muad'Dib suchen Nehmen Sie Muad'Dib in Ihre Freundesliste auf

Neues Thema erstellen Antwort erstellen
Satclub-Thueringen » Allgemeines » Off - Topic » Cyberattacken: Auch deutsche Behörden nutzten SolarWinds-Software – nur welche? Baumstruktur | Brettstruktur

Views heute: 35.170 | Views gestern: 91.038 | Views gesamt: 176.483.485


Satclub Thüringen seit 01.07.1992 = Online seit Tage

  Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH .: Impressum :.