Datenleck legt staatlich gefördertes Hacking Chinas offen

Ein umfassendes Datenleck hat überraschende Einblicke in die Operationen, Werkzeuge und alltäglichen Aktivitäten von chinesischen, staatlich geförderten Hackern geliefert. Die geleakten Informationen beleuchten die Ziele dieser Hacker, zu denen die Nato, die britische Regierung und Menschenrechtsaktivisten gehören.

Die geleakten Dateien zeigen auch, dass eine chinesische Sicherheitsfirma namens I-Soon in die Bereitstellung von Cyberspionage und gezielten Eindringdiensten für die chinesischen Sicherheitsdienste verwickelt ist. Die geleakten Dokumente beschreiben die von I-Soon verkauften Hacking-Tools und Datenbestände, welche Chinas aggressive, staatlich geförderte Hacking-Bemühungen unterstützen. Die Ziele dieser Hacking-Aktivitäten umfassen Regierungen, Telekommunikationsunternehmen im Ausland und Online-Glücksspielunternehmen in China.

Die geleakten Informationen deuten zudem darauf hin, dass die chinesischen staatlichen Hacker eine Strategie entwickelt haben, um ihre Spuren zu verwischen, indem sie Endgeräte von Privatpersonen oder kleinen und mittelständischen Unternehmen kompromittieren. Dies ermöglicht es ihnen, ihr eigenes Virtuelles Privates Netzwerk (VPN) aufzubauen, um ihre Aktivitäten weiter zu verschleiern.

Die Bedeutung dieses Leaks wird von Jon Condra, einem Analysten bei Recorded Future, einem Unternehmen für Cybersicherheit, hervorgehoben, der es als das bedeutendste Leak bezeichnete, das jemals mit einem Unternehmen in Verbindung gebracht wurde, das verdächtigt wird, Cyberspionage und gezielte Eindringdienste für die chinesischen Sicherheitsdienste bereitzustellen.

Diese Enthüllung wirft Bedenken hinsichtlich des Ausmaßes von Chinas staatlich geförderten Hackingaktivitäten und der potenziellen Auswirkungen auf die globale Cybersicherheit auf. Sie hebt auch die Notwendigkeit erhöhter Wachsamkeit und Sicherheitsmaßnahmen zur Abwehr solcher Bedrohungen hervor.

Related Posts

Liferay Portal und DXP: kritische XSS Lücke identifiziert

21.2.2024: Eine kritische XSS Sicherheitslücke in Liferay Portal und DXP sowie in älteren, nicht mehr unterstützten Versionen ermöglicht es entfernten, authentifizierten Benutzern, beliebigen Web-Script- oder HTML-Code einzuschleusen. Dies geschieht durch eine speziell gestaltete Eingabe, die in die Textfelder für Vor-, Mittel- oder Nachnamen des Benutzers, der einen Eintrag im (1) Ankündigungs-Widget oder (2) Alarm-Widget erstellt, injiziert wird. Diese Schwachstelle eröffnet Angreifern die Möglichkeit, schädlichen Code in die betroffene Webseite einzubetten, was weitreichende Sicherheitsrisiken für die Benutzer der Plattform darstellt.

Read More

Kritische 10/10 Schwachstelle in Kemp Technologies LoadMaster

Die Schwachstelle CVE-2024-1212 mit Kritikalität 10/10 auf Kemp Technologies LoadMaster Loadbalancern erfordert sofortiges Handeln von Administratoren. Denn die Systeme sind dadurch anfällig für nicht authentifizierte Remote-Angriffe, die potenziell zu einer vollständigen Systemkompromittierung führen könnten.

Read More

SSH-Snake Worm stiehlt private SSH Keys aus Linux Netzwerken

Der sich selbst modifizierende SSH-Snake Wurm zielt speziell auf Linux-Systeme ab und nutzt eine Reihe von Schwachstellen und Techniken, um sich innerhalb von Netzwerken lateral zu verbreiten. Der Source Code des Wurms ist Open Source verfügbar und wird bereits von Threat Actors ausgenutzt, um sich unbemerkt in Linux Netzwerken zu verbreiten und Zugänge zu ergaunern.

Read More