- Nicht identifizierte Hacker starteten im Oktober einen Cyberangriff, bei dem über 600.000 Internet-Router in der Mitte der USA deaktiviert wurden.
- Die Black Lotus Labs von Lumen Technologies entdeckten den Angriff und führten ihn auf eine böswillige Firmware-Aktualisierung von Routern zurück.
- Der Angriff traf ländliche und unterversorgte Gemeinden hart und beeinträchtigte Notdienste, landwirtschaftliche Aktivitäten und den Zugang zur Gesundheitsversorgung.
Die Black Lotus Labs von Lumen Technologies entdeckten einen massivenCyberangriffauf ein Telekommunikationsunternehmen in der Mitte der USA. Dieser verdeckte Angriff, der letzten Oktober stattfand, führte zur Deaktivierung von über 600.000 Internet-Routern und verstärkte die Besorgnis über die Anfälligkeit kritischer Infrastrukturen gegenüber böswilligen digitalen Eingriffen.
Entdeckung und Auswirkungen
Die Sicherheitsanalysten derBlack Lotus Labs von Lumen Technologiesidentifizierten einen massiven Cyberangriff, der über 600.000 Internet-Router in der Mitte der USA deaktivierte. Der Vorfall, der vom 25. bis 27. Oktober stattfand, betraf viele Bundesstaaten des Mittleren Westens, unterbrach den Internetzugang und beeinträchtigte potenziell Notdienste, landwirtschaftliche Betriebe und Gesundheitsdienstleister in ländlichen und unterversorgten Gebieten.
Lesen Sie auch:Kyivstar in der Ukraine stellt 90 Millionen Dollar zur Bewältigung der Folgen eines Cyberangriffs bereit
Lesen Sie auch:Ein Cyberangriff auf Change Healthcare weckt Sicherheitsbedenken
Böswillige Firmware-Aktualisierung
Der Angriff beinhaltete eine böswillige Firmware-Aktualisierung, die die Router unbrauchbar machte, indem sie den wesentlichen Betriebscode entfernte. Die genaue Methode, wie diese Aktualisierung an die Benutzer geliefert wurde, bleibt ungewiss. Die Schadsoftware zirkulierte monatelang nach dem Angriff im Internet über bestimmte Dateilinks, die die Hacker sichtbar hinterlassen hatten.
Bewertung durch Lumen
Lumen Technologies berichtete mit großer Zuversicht, dass die Firmware-Aktualisierung eine vorsätzliche Handlung war, um einen Ausfall zu provozieren. Die Forscher betonten die schwerwiegenden Folgen solcher zerstörerischen Angriffe, insbesondere für Gemeinschaften, die stark auf den Internetzugang für wesentliche Dienste angewiesen sind.
Reaktionen des Unternehmens und der Behörden
Der Bericht nannte das betroffene Unternehmen nicht, aber ein Vergleich der Ereignisdetails deutete auf den in Arkansas ansässigen InternetdienstanbieterWindstreamhin. Windstream lehnte eine Stellungnahme zu dem Vorfall ab, ebenso wie das FBI. Die National Security Agency und das US-Heimatschutzministerium verwiesen Anfragen an das FBI, das für die Untersuchung von Cyberkriminalität in den USA zuständig ist. Es gab wenige öffentliche Anzeichen des Vorfalls, obwohl einige Windstream-Kunden Probleme in sozialen Medien meldeten.

