Meldung

Hacker-Angriff auf Marriott möglicherweise politisch motiviert

Berichten zufolge steckt hinter einer massiven Cyberattacke in einer Marriott-Hotelkette ein chinesischer Geheimdienst, der die persönlichen Informationen von bis zu 500 Millionen Kunden erbeutete. Dies meldet das IT-Sicherheitsunternehmen Vectra.
Zwei Personen, die über die Ermittlungen informiert wurden, teilten demnach der New York Times mit, dass Hacker im Auftrag des Ministeriums für Staatssicherheit gearbeitet haben sollen. Und während die US-Geheimdienste nicht offiziell festgelegt haben, wer den Hack - einen der größten Verstöße gegen die Datenschutzbestimmungen - begangen hat, hat eine Gruppe von Experten mitgeholfen, den verwendeten Code sowie Muster zu ermitteln, die denjenigen ähneln, die in früheren Operationen von chinesischen Angreifern verwendet wurden.

Die gleichen Beobachtungen wurden Berichten zufolge auch den den Hacks von Krankenversicherern, anderer Hotels sowie den Security Clearances von Millionen Amerikanern gemacht, berichtete die Times. Gérard Bauer, VP EMEA bei Vectra [1], einem Anbieter von IT-Sicherheit auf Basis künstlicher Intelligenz, erläutert: “Diese massive Cyberattacke ist eine Form jahrzehntelanger Spionage, die von Staaten ausgeht. Der einzige Unterschied besteht nun darin, dass Spionage im Cyberspace stattfindet, im Gegensatz zu einem Spion, der sich in ein Gebäude schleicht und eine Reihe physischer Dokumente stiehlt.

Ein Grund dafür, dass Hacks jetzt so groß werden, liegt daran, dass die täglich im Internet generierten Datenmengen so groß sind. Alles ist digital. Genauso wie ein Benutzer eine Suchmaschine zum Finden von Informationen verwendet, würde ein Cyber-Spion eine riesige Online-Datenbank nach Informationen durchsuchen wollen. Der Unterschied besteht darin, dass die Datenbanken, die zur Gewinnung von Informationen in dieser neuen Form des Cyberkriegs genutzt werden, zu privaten Unternehmen gehören. Und: Geheimdienste lieben Big Data.

Wenn dieser Angriff tatsächlich eine Form der Cyberspionage durch einen Nationalstaat ist, so ist es unwahrscheinlich, dass die Betroffenen konkret vom Identitätsdiebstahl erfahren werden, es sei denn, diese Daten werden auf dem Schwarzmarkt für Gewinn verkauft, was in dieser Art von Szenario normalerweise nicht das Motiv ist. Ein nationalstaatlicher Akteur würde sich mehr für die Aufklärung interessieren, die von Militär- und Regierungsbeamten gewonnen wurde, wenn sie die Daten auswerten. Die Hotelketten von Starwood und Marriott haben große Bundesverträge mit vielen hochrangigen Beamten, die in ihren Hotels im In- und Ausland wohnen.“
14.12.2018/dr

Tipps & Tools

Webcam schnell deaktivieren [18.01.2019]

Selbst wenn Sie noch keine Erpresser-E-Mail bekommen haben, dass Sie beim Verwalten Ihrer Briefmarkensammlung von Hackern gefilmt wurden, sollten Sie unerlaubten Videomitschnitten einen Riegel vorschieben. Softwareseitig lässt sich die PC-Kamera mit dem kostenfreien Tool 'WebCam On-Off' blenden. Das Tool verhindert zuverlässig, dass Prozesse beziehungsweise von Hackern gesteuerte Vorgänge ohne Ihr Wissen auf die Webcam des Computers zugreifen. [mehr]

Download der Woche: pestudio [8.01.2019]

Auch professionellen Malware-Jägern fällt es bisweilen schwer, das mögliche Bedrohungspotenzial eines Programms auf Anhieb richtig einzuschätzen. Gut, wenn dann ein Tool wie 'pestudio' zur Hand ist, das bei der Analyse von etwaiger Schadsoftware diverse Kriterien anlegt. So untersucht das Werkzeug unter anderem, auf welche Windows-Bibliotheken die ausführbare Datei zurückgreift. Dabei punktet der Security-Helfer vor allem durch seine große Übersichtlichkeit. [mehr]

Fachartikel

Industrie 4.0: Neue Angriffsmöglichkeiten für Hacker [2.01.2019]

In der Industrie 4.0 werden Maschinen, Anlagen und Produkte mit moderner Informations- und Kommunikationstechnik verzahnt. So entsteht ein Produktionsnetzwerk, das zeit-, kosten- und umweltschonender ist, aber auch eine größere Angriffsfläche für Cyberkriminelle bietet. Dementsprechend werden sich Sicherheitsexperten im Jahr 2019 für eine steigende Zahl von (industriellen) Endgeräten intensiv mit dem Schutz vor Cyberangriffen auseinandersetzen müssen. Der Fachbeitrag bringt als eine mögliche Lösung Unified Endpoint Management ins Spiel. [mehr]

Im Test: Lancom 1906VA [27.12.2018]

Buchbesprechung

IT-Sicherheit

von Prof. Dr. Claudia Eckert

Anzeigen