Chinas Volt-Typhoon-Hacker haben fünf Jahre lang Cyberangriffe gegen kritische US-Infrastruktur „vorausgerüstet“.

Die Cybersicherheitslandschaft wurde durch Enthüllungen über die geheimen Aktivitäten von Volt Typhoon, einer staatlich geförderten chinesischen Hackergruppe, erschüttert. Laut einer aktuellen Meldung der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) hat Volt Typhoon zahlreiche kritische Infrastrukturorganisationen in den Vereinigten Staaten und ihren Territorien, einschließlich Guam, infiltriert.

Im Gegensatz zu herkömmlichen Cyber-Spionagetaktiken scheinen sich die Operationen von Volt Typhoon darauf zu konzentrieren, sich innerhalb von IT-Netzwerken vorab zu positionieren, was möglicherweise den Weg für störende Aktionen ebnet, die auf Vermögenswerte der Betriebstechnologie (OT) abzielen.

Die Empfehlung der CISA unterstreicht den Ernst der Lage und fordert die Verteidiger auf, proaktiv nach den von den Hackern hinterlassenen Malware-Artefakten zu suchen und diese zu beseitigen. Die Agentur hat außerdem detaillierte technische Leitlinien bereitgestellt, um die Abwehrmaßnahmen gegen solche Bedrohungen zu stärken . Besonders besorgniserregend ist die Enthüllung, dass die Akteure des Volt Typhoon bis zu fünf Jahre lang Zugang zu einigen Netzwerken von Opfern aufrechterhalten haben, was Befürchtungen vor potenziellen Störaktionen in Zeiten geopolitischer Spannungen oder militärischer Konflikte schürt.

Die Dringlichkeit der Situation wurde durch die jüngsten Maßnahmen des US-Justizministeriums zur Zerschlagung eines von Volt Typhoon für verdeckte Kommunikation genutzten Botnetzes noch verschärft. Dieses Botnetz, bestehend aus ausgedienten Cisco- und Netgear-Routern, diente als Kanal für böswillige Aktivitäten und unterstrich die Fähigkeit der Gruppe, heimlich in Zielnetzwerken zu agieren.

John Hultquist, Chefanalyst bei Mandiant Intelligence – Google Cloud, betonte den Ernst der Lage und betonte den Fokus von Volt Typhoon auf das Eindringen und Sammeln von Informationen aus betrieblichen Technologiesystemen. Solche Systeme, die für das Funktionieren kritischer Infrastrukturen von wesentlicher Bedeutung sind, könnten möglicherweise manipuliert werden, um weitreichende Störungen oder sogar gefährliche Zustände zu verursachen.

Diese Entwicklungen sind eine deutliche Erinnerung an die sich weiterentwickelnde Natur von Cyber-Bedrohungen und die Notwendigkeit robuster Cybersicherheitsmaßnahmen, um kritische Infrastrukturen vor raffinierten Gegnern wie Volt Typhoon zu schützen.

February 8, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.