Hackerangriff auf die CDU wohl staatlichen Akteur zuzuordnen

Table of Contents

Ein schwerwiegender Hackerangriff auf die Zentrale der CDU in Berlin wurde am 1.6.24 vom Bundesinnenministerium bestätigt. Der Verfassungsschutz ist eingeschaltet und ermittelt. Laut derzeitigem Stand ist es sehr wahrscheinlich, dass ein staatlicher Akteur hinter dem Angriff steht.

Nach Informationen der ARD hat die CDU als Vorsichtsmaßnahme Teile ihrer IT-Infrastruktur vom Netz genommen und isoliert. Bundesinnenministerin Nancy Faeser hat bereits mit CDU-Chef Friedrich Merz über den Vorfall gesprochen. Generalsekretär Carsten Linnemann bezeichnete den Angriff als eklatant und betonte die enge Zusammenarbeit mit deutschen Sicherheitsbehörden und externen Sicherheitsexperten.

Das Bundesinnenministerium plant, eine Warnung für alle Parteien des Deutschen Bundestages herauszugeben. Ein Sprecher des Ministeriums erklärte, dass alle Schutzmaßnahmen gegen digitale und hybride Bedrohungen hochgefahren wurden und zu Gefahren aufgeklärt wird. „Wir sehen erneut, wie notwendig dies gerade vor Wahlen ist“, so der Sprecher.

Hintergrund: Cyberangriffe auf politische Parteien

Vor einem Jahr war auch die SPD Ziel eines Cyberangriffs. Damals wurden E-Mail-Konten der Parteizentrale gehackt. Die Bundesregierung machte eine Einheit des russischen Militärgeheimdienstes verantwortlich. Als Folge wurde ein hochrangiger russischer Diplomat ins Auswärtige Amt einbestellt und der deutsche Botschafter in Moskau, Alexander Graf Lambsdorff, für Konsultationen nach Berlin zurückgerufen. Es wird vermutet, dass die staatliche Hackergruppe FancyBear dahinter steht, die in der Vergangenheit schon öfter im Umfeld von Wahlen mit Angriffen aufgefallen ist.

Ungepatchte Sicherheitslücke in Checkpoint Security Gateway verantwortlich

Erst kürzlich haben wir in einem Artikel über CVE-2024-24919 gewarnt. Denn die hochkritische Lücke im Security Gateway von Checkpoint eignet sich hervorragend, um Passwörter zu stehlen und sich Zugang zu verschaffen. Bei der CDU wurde die Lücke scheinbar nicht schnell genug geschlossen.

Related Posts

Datenleck in Apples Wi-Fi Positionierungssystem gibt weltweit Gerätestandorte preis

Forscher der Uni Maryland haben in einem Paper aufgezeigt, dass das Wi-Fi-basierte Positionierungssystem (WPS) von Apple zu einer erheblichen globalen Datenschutzbedrohung führen kann. Diese Systeme, die moderne mobile Geräte zur Positionsbestimmung durch nahegelegene Wi-Fi-Zugangspunkte nutzen, können von Angreifern ausgenutzt werden, um eine weltweite Momentaufnahme der geolokalisierten Wi-Fi-BSSIDs (Basic Service Set Identifiers) zu erstellen.

Read More

Großes Datenleck bei Dell: Hacker bietet Daten zum Verkauf an

Dell steht im Mittelpunkt eines erheblichen Datenlecks, das durch den Bedrohungsakteur “Menelik” verursacht wurde. Die Daten, die angeblich von mehreren Nachrichtenplattformen bereits teilweise behandelt wurden, umfassen Informationen von etwa 49 Millionen Kunden, darunter sowohl individuelle Käufer als auch Unternehmen. Menelik behauptet, der alleinige Besitzer dieser Daten zu sein und plant, diese an genau eine Person zu verkaufen. Verschiedenen Quellen zu folge kam es durch eine verwundbare API zum Vorfall. Der Datensatz, der zurzeit vom Hacker angeboten wird, beinhaltet umfassende Informationen, darunter vollständige Namen von Personen oder Unternehmensnamen, Adressen, Städte, Provinzen, Postleitzahlen, eindeutige 7-stellige Servicenummern der Systeme, Versanddaten der Systeme (Bestelldaten), Garantiepläne, Dell Kundennummern und Dell Bestellnummern.

Read More

Datenleck bei Cooler Master betrifft 500.000 Kundendaten

Cooler Master, ein taiwanesischer Hersteller von Computerhardware im Bereich der Prozessorkühlung, wurde laut einem Bericht von BleepingComputer Opfer eines Datenlecks, bei dem die Informationen von 500.000 Fanzone-Mitgliedern kompromittiert wurden. Der Angreifer, bekannt als ‘Ghostr’, behauptet, am 18. Mai 2024 103 GB Daten gestohlen zu haben.

Read More