Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Geheime Hacker-Attacke: US-Finanzministerium geschockt!

  • Thomas Harnisch
  • 31.12.2024 06:29
Geheime Hacker-Attacke: US-Finanzministerium geschockt!
Symbolfoto
Total
1
Shares
0
0
1
  • Das US-Finanzministerium erlitt einen Sicherheitsvorfall, der auf eine von China unterstützte APT-Gruppe zurückgeführt wird. Hacker nutzten Schwachstellen in von BeyondTrust bereitgestellter Fernwartungssoftware aus, um auf Rechner des Ministeriums zuzugreifen. Der gestohlene Authentifizierungsschlüssel erlaubte es den Angreifern, die Systemabwehr zu umgehen. Das betroffene System von BeyondTrust wurde deaktiviert, und es gibt bisher keine Hinweise auf fortdauernden Zugriff auf sensible Daten. Das Finanzministerium kooperiert eng mit FBI, CISA und der Geheimdienstgemeinschaft zur Aufklärung des Vorfalls.

Eine aktuelle Offenlegung gegenüber dem Kongress der Vereinigten Staaten brachte ans Licht, dass das US-Finanzministerium Anfang des Monats von einem Sicherheitsvorfall betroffen war. Hacker erhielten dabei entfernten Zugriff auf bestimmte Rechner des Ministeriums und unerhebliche, nicht klassifizierte Dokumente. Die Angreifer nutzten Schwachstellen in einer Fernwartungssoftware, die von der Firma BeyondTrust zur Verfügung gestellt wird. In einem Schreiben an die Abgeordneten machte das Finanzministerium deutlich, dass der Vorfall einer von China unterstützten APT-Gruppe (Advanced Persistent Threat) zugeschrieben wird.

Tiefe Kooperation zur Aufklärung

Am 8. Dezember informierte BeyondTrust die Behörde über den Vorfall, nachdem die Angreifer es geschafft hatten, einen Authentifizierungsschlüssel zu stehlen. Dieser Schlüssel wurde verwendet, um die Systemabwehr zu umgehen und auf Arbeitsstationen des Ministeriums zuzugreifen. Das betroffene BeyondTrust-System wurde deaktiviert, und es gibt derzeit keine Hinweise darauf, dass die Angreifer weiterhin Zugriff auf sensible Daten haben. Aditi Hardikar, die für Management zuständige Unterstaatssekretärin des Finanzministeriums, betonte in ihrem Schreiben, dass Vorfälle mit APT-Hintergrund als bedeutende Cybersicherheitsvorfälle behandelt werden. Zur Untersuchung des Falls kooperiert das Ministerium eng mit dem FBI, der Cybersecurity and Infrastructure Security Agency (CISA) sowie der Geheimdienstgemeinschaft.

Schwachstellen und Folgen

BeyondTrust hat ebenfalls erklärt, dass es sich um einen Sicherheitsvorfall handelt, der eine limitierte Anzahl von SaaS-Kunden betrifft. Obwohl in der Mitteilung nicht explizit das US-Finanzministerium erwähnt wird, passen die zeitlichen Abläufe und Details zur Offenlegung des Ministeriums. Zu den ausgenutzten Schwachstellen gehören eine kritische Schwachstelle bei der Befehlsausführung und eine mittlere Schwachstelle bei der Befehlsausführung. Jake Williams, Vizepräsident der Forschung bei der Cybersicherheitsberatung Hunter Strategy, drückte seine Verwunderung darüber aus, dass solche Schwachstellen in einem Jahr wie 2024 noch bestehen können, zumal sie relativ einfach zu identifizieren und zu beheben sind.

Herausforderungen für Cybersecurity

Die Offenlegung erfolgt in einer Zeit, in der US-Behörden vermehrt Kompromisse bei Telekommunikationsanbietern gemeldet haben, denen ebenfalls chinesische Hackergruppen zugeschrieben werden. Anne Neuberger, stellvertretende nationale Sicherheitsberaterin für Cyber- und aufkommende Technologien, äußerte sich besorgt über die unzureichende Cybersicherheit bei wichtigen Infrastrukturen. Das Finanzministerium arbeitet weiterhin daran, den Vorfall umfassend zu untersuchen und plant eine ausführliche Berichterstattung im monatlichen Zusatzbericht. Experten befürchten, dass die Auswirkungen des Vorfalls größer sein könnten als bisher angenommen.

Mehr zum Thema:
  • Chinesische Cyberattacke auf US-Finanzministerium enthüllt!
    Chinesische Cyberattacke auf US-Finanzministerium enthüllt!
  • 90 Schwachstellen: So gefährlich sind Microsoft-Computer jetzt!
    90 Schwachstellen: So gefährlich sind…
  • Explosive Manöver: Chinas Cyberangriff auf US-Finanzsystem!
    Explosive Manöver: Chinas Cyberangriff auf US-Finanzsystem!
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
Weiterlesen
  • News
Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
  • Thomas Harnisch
  • 23.05.2025 18:04
Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
Weiterlesen
  • News
Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
  • Thomas Harnisch
  • 23.05.2025 17:55
Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
Weiterlesen
  • News
Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
  • Thomas Harnisch
  • 23.05.2025 17:47
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
    Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
  • Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
    Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
  • Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
    Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
  • Avengers-Filme verschoben: Fans müssen länger warten!
  • Metas Chatbot-Revolution: Gefährliche Ideologien im Anflug?
  • Auf Microsoft Build 2025: So revolutioniert KI unseren Alltag!
    Auf Microsoft Build 2025: So revolutioniert KI unseren Alltag!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.