Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Geheime Hacker-Attacke: US-Finanzministerium geschockt!

  • Thomas Harnisch
  • 31.12.2024 06:29
Geheime Hacker-Attacke: US-Finanzministerium geschockt!
Symbolfoto
Total
1
Shares
0
0
1
  • Das US-Finanzministerium erlitt einen Sicherheitsvorfall, der auf eine von China unterstützte APT-Gruppe zurückgeführt wird. Hacker nutzten Schwachstellen in von BeyondTrust bereitgestellter Fernwartungssoftware aus, um auf Rechner des Ministeriums zuzugreifen. Der gestohlene Authentifizierungsschlüssel erlaubte es den Angreifern, die Systemabwehr zu umgehen. Das betroffene System von BeyondTrust wurde deaktiviert, und es gibt bisher keine Hinweise auf fortdauernden Zugriff auf sensible Daten. Das Finanzministerium kooperiert eng mit FBI, CISA und der Geheimdienstgemeinschaft zur Aufklärung des Vorfalls.

Eine aktuelle Offenlegung gegenüber dem Kongress der Vereinigten Staaten brachte ans Licht, dass das US-Finanzministerium Anfang des Monats von einem Sicherheitsvorfall betroffen war. Hacker erhielten dabei entfernten Zugriff auf bestimmte Rechner des Ministeriums und unerhebliche, nicht klassifizierte Dokumente. Die Angreifer nutzten Schwachstellen in einer Fernwartungssoftware, die von der Firma BeyondTrust zur Verfügung gestellt wird. In einem Schreiben an die Abgeordneten machte das Finanzministerium deutlich, dass der Vorfall einer von China unterstützten APT-Gruppe (Advanced Persistent Threat) zugeschrieben wird.

Tiefe Kooperation zur Aufklärung

Am 8. Dezember informierte BeyondTrust die Behörde über den Vorfall, nachdem die Angreifer es geschafft hatten, einen Authentifizierungsschlüssel zu stehlen. Dieser Schlüssel wurde verwendet, um die Systemabwehr zu umgehen und auf Arbeitsstationen des Ministeriums zuzugreifen. Das betroffene BeyondTrust-System wurde deaktiviert, und es gibt derzeit keine Hinweise darauf, dass die Angreifer weiterhin Zugriff auf sensible Daten haben. Aditi Hardikar, die für Management zuständige Unterstaatssekretärin des Finanzministeriums, betonte in ihrem Schreiben, dass Vorfälle mit APT-Hintergrund als bedeutende Cybersicherheitsvorfälle behandelt werden. Zur Untersuchung des Falls kooperiert das Ministerium eng mit dem FBI, der Cybersecurity and Infrastructure Security Agency (CISA) sowie der Geheimdienstgemeinschaft.

Schwachstellen und Folgen

BeyondTrust hat ebenfalls erklärt, dass es sich um einen Sicherheitsvorfall handelt, der eine limitierte Anzahl von SaaS-Kunden betrifft. Obwohl in der Mitteilung nicht explizit das US-Finanzministerium erwähnt wird, passen die zeitlichen Abläufe und Details zur Offenlegung des Ministeriums. Zu den ausgenutzten Schwachstellen gehören eine kritische Schwachstelle bei der Befehlsausführung und eine mittlere Schwachstelle bei der Befehlsausführung. Jake Williams, Vizepräsident der Forschung bei der Cybersicherheitsberatung Hunter Strategy, drückte seine Verwunderung darüber aus, dass solche Schwachstellen in einem Jahr wie 2024 noch bestehen können, zumal sie relativ einfach zu identifizieren und zu beheben sind.

Herausforderungen für Cybersecurity

Die Offenlegung erfolgt in einer Zeit, in der US-Behörden vermehrt Kompromisse bei Telekommunikationsanbietern gemeldet haben, denen ebenfalls chinesische Hackergruppen zugeschrieben werden. Anne Neuberger, stellvertretende nationale Sicherheitsberaterin für Cyber- und aufkommende Technologien, äußerte sich besorgt über die unzureichende Cybersicherheit bei wichtigen Infrastrukturen. Das Finanzministerium arbeitet weiterhin daran, den Vorfall umfassend zu untersuchen und plant eine ausführliche Berichterstattung im monatlichen Zusatzbericht. Experten befürchten, dass die Auswirkungen des Vorfalls größer sein könnten als bisher angenommen.

Mehr zum Thema:
  • Chinesische Cyberattacke auf US-Finanzministerium enthüllt!
    Chinesische Cyberattacke auf US-Finanzministerium enthüllt!
  • 90 Schwachstellen: So gefährlich sind Microsoft-Computer jetzt!
    90 Schwachstellen: So gefährlich sind…
  • Explosive Manöver: Chinas Cyberangriff auf US-Finanzsystem!
    Explosive Manöver: Chinas Cyberangriff auf US-Finanzsystem!
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Chinas Sonde Tianwen-2 enthüllt erstes mysteriöses Bild!
Weiterlesen
  • News
Chinas Sonde Tianwen-2 enthüllt erstes mysteriöses Bild!
  • Thomas Harnisch
  • 13.06.2025 11:11
Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
Weiterlesen
  • News
Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
  • Thomas Harnisch
  • 12.06.2025 23:58
Weiterlesen
  • News
Virtuelle Städte der Zukunft: Revolutioniert Turin die Metropolen?
  • Thomas Harnisch
  • 12.06.2025 20:52
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Chinas Sonde Tianwen-2 enthüllt erstes mysteriöses Bild!
    Chinas Sonde Tianwen-2 enthüllt erstes mysteriöses Bild!
  • Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
    Meta Chatbot enthüllt: Ihre privaten Daten sind in Gefahr!
  • Virtuelle Städte der Zukunft: Revolutioniert Turin die Metropolen?
  • Politiker warnen: Verkauf von 23andMe könnte Daten gefährden
    Politiker warnen: Verkauf von 23andMe könnte Daten gefährden
  • Olto E-Bike: Die urbane Mobilität wird völlig neu erfunden!
    Olto E-Bike: Die urbane Mobilität wird völlig neu erfunden!
  • Warum du nie wieder ein anderes Material tragen willst!
    Warum du nie wieder ein anderes Material tragen willst!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.