Meldung

Hacker-Angriff auf Marriott möglicherweise politisch motiviert

Berichten zufolge steckt hinter einer massiven Cyberattacke in einer Marriott-Hotelkette ein chinesischer Geheimdienst, der die persönlichen Informationen von bis zu 500 Millionen Kunden erbeutete. Dies meldet das IT-Sicherheitsunternehmen Vectra.
Zwei Personen, die über die Ermittlungen informiert wurden, teilten demnach der New York Times mit, dass Hacker im Auftrag des Ministeriums für Staatssicherheit gearbeitet haben sollen. Und während die US-Geheimdienste nicht offiziell festgelegt haben, wer den Hack - einen der größten Verstöße gegen die Datenschutzbestimmungen - begangen hat, hat eine Gruppe von Experten mitgeholfen, den verwendeten Code sowie Muster zu ermitteln, die denjenigen ähneln, die in früheren Operationen von chinesischen Angreifern verwendet wurden.

Die gleichen Beobachtungen wurden Berichten zufolge auch den den Hacks von Krankenversicherern, anderer Hotels sowie den Security Clearances von Millionen Amerikanern gemacht, berichtete die Times. Gérard Bauer, VP EMEA bei Vectra [1], einem Anbieter von IT-Sicherheit auf Basis künstlicher Intelligenz, erläutert: “Diese massive Cyberattacke ist eine Form jahrzehntelanger Spionage, die von Staaten ausgeht. Der einzige Unterschied besteht nun darin, dass Spionage im Cyberspace stattfindet, im Gegensatz zu einem Spion, der sich in ein Gebäude schleicht und eine Reihe physischer Dokumente stiehlt.

Ein Grund dafür, dass Hacks jetzt so groß werden, liegt daran, dass die täglich im Internet generierten Datenmengen so groß sind. Alles ist digital. Genauso wie ein Benutzer eine Suchmaschine zum Finden von Informationen verwendet, würde ein Cyber-Spion eine riesige Online-Datenbank nach Informationen durchsuchen wollen. Der Unterschied besteht darin, dass die Datenbanken, die zur Gewinnung von Informationen in dieser neuen Form des Cyberkriegs genutzt werden, zu privaten Unternehmen gehören. Und: Geheimdienste lieben Big Data.

Wenn dieser Angriff tatsächlich eine Form der Cyberspionage durch einen Nationalstaat ist, so ist es unwahrscheinlich, dass die Betroffenen konkret vom Identitätsdiebstahl erfahren werden, es sei denn, diese Daten werden auf dem Schwarzmarkt für Gewinn verkauft, was in dieser Art von Szenario normalerweise nicht das Motiv ist. Ein nationalstaatlicher Akteur würde sich mehr für die Aufklärung interessieren, die von Militär- und Regierungsbeamten gewonnen wurde, wenn sie die Daten auswerten. Die Hotelketten von Starwood und Marriott haben große Bundesverträge mit vielen hochrangigen Beamten, die in ihren Hotels im In- und Ausland wohnen.“
14.12.2018/dr

Tipps & Tools

Korrekte Authentifizierung monitoren [20.01.2019]

Wer auf Nummer sicher gehen will, kann über das Monitoringsystem PRTG die Authentifizierung für die Anmeldung an einer Webseite überwachen. Sobald die Anmeldung fehlschlägt, weil der Benutzername und/oder das Passwort falsch sind, soll der Sensor einen Fehler anzeigen. Es bedarf allerdings einiger Maßnahmen, um zu prüfen, ob die Anmeldeinformationen für eine Webseite korrekt sind. [mehr]

Von Whiteboard in die Cloud [19.01.2019]

Falls Sie im neuen Jahr wichtige Ideen aus Meetings besser im Gedächtnis behalten wollen, kann die Anschaffung des 'Think Board X Smart Whiteboard' sinnvoll sein. Das praktische Gimmick haftet praktisch an jeder beliebigen glatten Oberfläche und fungiert dort als Whiteboard-Tafel. Vor allem erspart es Ihnen aber die lästige Abtipperei vom Flipchart - Inhalte lassen sich einfach mit Hilfe einer App übertragen. [mehr]

Buchbesprechung

IT-Sicherheit

von Prof. Dr. Claudia Eckert

Anzeigen