Kulturreport

Kultur gemischt
Bühne
Kino
Musik
Literatur
Ausstellungen
Fernsehen

Shopping

Filmplakate
Musikposter
Starposter
DVDs
Videos
Soundtracks
Lomographie
Sterntaufe
3D-Bilder
Books

Impressum

© 2024 by
VADIAN.NET

Kulturnews für Ihre eigene Website
Die Angreifer hatten es auf Daten einer Verschlüsselungssoftware abgesehen.

 
.info/.ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!


www.cyberspionage.info, www.aufgeflogen.info, www.operation.info, www.oktober.info

Montag, 14. Januar 2013 / 16:25:50

Cyberspionage: «Operation Roter Oktober» aufgeflogen

Moskau - Sicherheitsexperten haben einen gross angelegten Spionage-Angriff über das Internet auf diplomatische Vertretungen, Regierungsorganisationen und Forschungsinstitute in verschiedenen Ländern entdeckt. Betroffen waren vor allem Einrichtungen in Osteuropa sowie in Zentralasien.

Seit mehreren Jahren seien Computer und Netzwerke der Organisationen systematisch nach hochsensiblen Dokumenten mit vertraulichen geopolitischen Inhalten durchsucht worden, teilte das russische Antivirus-Unternehmen Kaspersky Lab am Montag mit.

Weiterhin wurden Zugänge zu gesicherten Computersystemen ausspioniert sowie Daten aus persönlichen mobilen Geräten und von Netzwerk-Komponenten gesammelt. An der Aufklärung der Aktion waren Experten der offiziellen Computer Emergency Response Teams (CERT) in Weissrussland, Rumänien und den USA beteiligt.

Russisch-sprachige Angreifer

Wer die Angreifer sind, konnte Kaspersky nicht ermitteln. Aber er geht nach einer Analyse der Schadsoftware davon aus, dass die Angreifer eine russisch-sprachige Herkunft haben. «Das heisst aber nicht, dass staatliche Stellen in Russland die Spionage-Aktion in Auftrag gegeben haben, denn russisch-sprachige Programmierer gibt es in vielen Ländern», sagte Kaspersky-Virenanalyst Magnus Kalkuhl der Nachrichtenagentur dpa.

Die Cyberspionage-Kampagne «Operation Roter Oktober» sei im vergangenen Oktober entdeckt worden, sagte Kalkuhl. «Wir gehen jedoch davon aus, dass die Aktion schon im Jahr 2007 begonnen hat.»

Ausser Botschaften und Regierungsorganisationen seien vor allem Forschungsinstitute, Energie- und Atomkonzerne, Handelsorganisationen und Einrichtungen der Luft- und Raumfahrt betroffen gewesen. Der Cyberspionage-Angriff laufe noch immer.

Schwachstellen in Microsoft-Programmen ausgenutzt

Die Angreifer nutzen nach Angaben von Kaspersky Schwachstellen in den Microsoft-Programmen Word und Excel aus. Für die gibt es zwar bereits Sicherheitsaktualisierungen, aber vielen Anwender haben diese noch nicht installiert. Dabei schickten die Angreifer infizierte E-Mails an ihre Opfer, um die Schwachstellen der Programme auszunutzen.

Weitere Werkzeuge der Online-Spione seien bösartige Erweiterungen für den Acrobat Reader von Adobe sowie Microsoft Office, mit denen auf den befallenen Rechnern Programme ausgeführt werden können. Auf diesem Weg erhalten die Angreifer auch dann einen Zugriff auf das Zielsystem, wenn der eigentliche Kern der Schadsoftware bereits entdeckt und entfernt oder das System mit einem Sicherheitsupdate gesichert wurde.

Die Online-Spione haben es vor allem auf Dateien mit der Endung «.acid» abgesehen, die von der Software «Acid Cryptofiler» erzeugt werden. Dieses Verschlüsselungsprogramm wird nach Angaben von Kaspersky von verschiedenen öffentlichen Einrichtungen genutzt, unter ihnen der Europäischen Union und der NATO.

Kontrolliert wurden die Angriffe von mehr als 60 Servern, die vor allem aus Deutschland und Russland stammten. Diese Infrastruktur in der ersten Reihe der «Command-and-Control-Server» dient auch dazu, die Identität des eigentlichen Kontrollsystems zu verbergen.

 

fest (Quelle: sda)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Russischer Geheimdienst: Völlige Kontrolle über Internet
    Montag, 21. Oktober 2013 / 09:57:00
    [ weiter ]
    Iranischer Spionagering fliegt in Spanien auf
    Samstag, 23. Februar 2013 / 00:16:19
    [ weiter ]
    US-Banken suchen Schutz vor Cyber-Attacken
    Sonntag, 13. Januar 2013 / 21:22:33
    [ weiter ]
    Bericht: US-Banken sind Ziel gross angelegter Cyber-Attacken
    Donnerstag, 10. Januar 2013 / 08:28:26
    [ weiter ]
    Die freie Marktwirtschaft blüht im kriminellen Untergrund
    Mittwoch, 28. November 2012 / 10:44:39
    [ weiter ]
    Staats-Trojaner: Gauss spioniert Banking aus
    Freitag, 10. August 2012 / 13:32:00
    [ weiter ]
    Cyber-Waffen: Digitaler Schuss ins eigene Knie
    Freitag, 6. Juli 2012 / 11:18:00
    [ weiter ]
    Firmen üben Selbstjustiz im Kampf gegen Spionage
    Mittwoch, 20. Juni 2012 / 09:33:49
    [ weiter ]
    Rüstungsindustrie schiesst sich auf Cyberwar ein
    Dienstag, 12. Juni 2012 / 19:31:14
    [ weiter ]
    Cyberwar: Intelligente Waffen ausser Kontrolle
    Sonntag, 10. Juni 2012 / 19:16:21
    [ weiter ]
     
    .info Domain
    Jetzt registieren! www.firma.info oder www.produkt.info [ weiter ]


     
    kulturreport.ch ist ein Projekt der VADIAN.NET AG. Die Meldungen stammen von news.ch, der Schweizerischen Depeschenagentur (SDA) und weiteren Presseagenturen. Diese Nachrichten-Artikel sind nur zum persönlichen Gebrauch bestimmt. Vervielfältigung, Publikation oder Speicherung der Daten in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet. Wir liefern auf Anfrage auch vollautomatisiert Kultur-News an Ihre eigene Website. kulturreport.ch (c) copyright 2024 by VADIAN.NET AG