Zum Hauptinhalt springen

Signal-Briefing / Asien-Pazifik-Cloud-Service-Trends

Von China unterstützte Hacker verstecken sich seit »mindestens fünf Jahren« in kritischen US-Infrastrukturen

Von China unterstützte Hacker haben sich nach Angaben der Geheimdienste mindestens fünf Jahre lang in kritischen US-Infrastrukturen versteckt. Die Gruppe Volt Typhoon zielt seit 2021 auf Transport-, Energie- und Wassernetze ab, um im Falle eines Konflikts zerstörerische Cyberangriffe zu starten.

Von China unterstützte Hacker verstecken sich seit »mindestens fünf Jahren« in kritischen US-Infrastrukturen
Kategorie
Asien-Pazifik-Cloud-Service-Trends

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ wird als Internet-Infrastruktur-Institution im Ökosystem der Internet-Infrastruktur verfolgt.

Region
Asien-Pazifik
Signalfokus
Markt
Inhaltstyp
Veranstaltung
Primäre Domain
Markt
Thema
Markt
Auswirkungen
Mittel
Konfidenz
Konfidenz-Score-Leitfaden
Begrenzte Konfidenz (76%)

Mehrere öffentliche Quellen

China-backed hackers hid inside US critical infrastructure for ‘at least five years’ wird von BTW Media profiliert, weil veröffentlichte Evidenz es mit Internet-Infrastruktur, Governance, Betriebsabhängigkeiten oder Marktsichtbarkeit verbindet.

Von China unterstützte Hacker hatten mindestens fünf Jahre lang Zugang zu kritischen US-Infrastrukturen, mit dem langfristigen Ziel, »zerstörerische« Cyberangriffe zu starten. Die Behörden bezeichnen dies als »strategischen Wandel« im staatlich geförderten Hacken oder der Nachrichtenbeschaffung Chinas, da sie sich darauf vorbereiten, Kampftechnologien im Falle eines größeren Konflikts oder einer Krise zu stören.

Die Gruppe Volt Typhoon nutzte Schwachstellen in Routern, Firewalls und VPNs, um ersten Zugang zu kritischen Infrastrukturen im ganzen Land zu erhalten, und in einigen Fällen die Fähigkeit, auf Kameraüberwachungssysteme kritischer Infrastrukturen zuzugreifen. Laut einem im Mai 2023 veröffentlichten Bericht von Microsoft zielt Volta Typhoon seit mindestens Mitte 2021 auf kritische Infrastrukturen in den USA ab und beschädigt sie. Potenzielle Gefahren: Eine Koalition US-amerikanischer Geheimdienste erklärte am 7.

Februar, dass von China unterstützte Hacker mindestens fünf Jahre lang Zugang zu kritischen US-Infrastrukturen hatten, mit dem langfristigen Ziel, »verheerende« Cyberangriffe zu starten. Die NSA, die CISA und das FBI erklärten in einem am Mittwoch veröffentlichten gemeinsamen Bericht, dass Volta Typhoon eine von der chinesischen Regierung finanzierte Hackergruppe ist, die in die Netzwerke von Organisationen der Luftfahrt, Bahn, öffentlichen Verkehrsmittel, Autobahnen, Schifffahrt, veröffentlichter Evidenz, Wasser- und Abwassersysteme eindringt (von denen keine genannt wurden), mit dem Ziel, einen verheerenden Cyberangriff vorzubereiten.

Die Behörden betonen einen »strategischen Wandel« weg von der traditionellen Cyber-Spionage oder Nachrichtenbeschaffung durch von China unterstützte Hacker, die sich stattdessen darauf vorbereiten, Kampftechniken im Falle eines größeren Konflikts oder einer Krise zu stören. Lesen Sie auch: Das FBI warnt vor der wachsenden Bedrohung durch doppelte Ransomware-Angriffe. Der Bericht, der von den Cybersicherheitsbehörden des Vereinigten Königreichs, Australiens, Kanadas und Neuseelands mitunterzeichnet wurde, erscheint eine Woche, nachdem FBI-Direktor Christopher Wray eine ähnliche Warnung ausgesprochen hatte.

Christopher Wray, der bei einer Anhörung des Ausschusses des Repräsentantenhauses der USA über die von China ausgehende Cyberbedrohung sprach, bezeichnete Volta Typhoon als »entscheidende Bedrohung für unsere Generation« und sagte, das Ziel der Gruppe sei es, »die Mobilisierungsfähigkeit unseres Militärs zu stören« in den ersten Phasen eines erwarteten Konflikts um Taiwan. Krise seit fünf Jahren: Laut einem am Mittwoch veröffentlichten technischen Hinweis nutzt Volta Typhoon Schwachstellen in Routern, Firewalls und VPNs, um ersten Zugang zu kritischen Infrastrukturen im ganzen Land zu erhalten.

Zum Beispiel »Manipulation von Heizungs-, Lüftungs- und Klimatisierungssystemen (HLK) in Serverräumen oder Störung kritischer Energie- und Wassersteuerungen, was zu großen Infrastrukturausfällen führt«. In einigen Fällen konnten die Hacker von Voltaic auf Kameraüberwachungssysteme kritischer Infrastrukturen zugreifen, obwohl nicht klar ist, ob sie dies getan haben. Voltaic Typhoon verwendet auch Techniken des »Living off the Land«, bei denen ein Angreifer legitime Tools und Funktionen, die bereits in einem Zielsystem vorhanden sind, nutzt, um eine langfristige und unentdeckte Persistenz aufrechtzuerhalten.

Die Hacker führten auch eine »umfangreiche Vor-Eindring-Aufklärung« durch, um nicht entdeckt zu werden. »Zum Beispiel können die Entitäten von Voltaic Typhoon in einigen Fällen die Verwendung kompromittierter Anmeldedaten außerhalb der normalen Arbeitszeiten einstellen, um bei ungewöhnlichen Kontoaktivitäten keinen Sicherheitsalarm auszulösen«, heißt es in dem Bulletin. Volt Typhoon sei »nicht der einzige chinesische staatlich geförderte Cyberakteur, der an dieser Art von Aktivität beteiligt ist«.

Letzte Woche gaben das FBI und das US-Justizministerium bekannt, dass sie das von Volt Typhoon betriebene KV-Botnetz zerschlagen haben, das Router in Hunderten von kleinen Unternehmen und Heimbüros in den USA kompromittiert hatte. Das FBI erklärte, es habe erfolgreich Malware von den gekaperten Routern entfernt und sie von den von der chinesischen Regierung unterstützten Hackern getrennt.

Signalbericht

  • Signal: Von China unterstützte Hacker verstecken sich seit »mindestens fünf Jahren« in kritischen US-Infrastrukturen
  • Region: Asien-Pazifik
  • Marktklasse: Asien-Pazifik-Cloud-Service-Trends

Betriebspräsenz

  • Veröffentlichte Quellen sollten die betroffenen Parteien, den Betriebsfußabdruck und die Marktexposition identifizieren, bevor diese Trendkarte als vollständig betrachtet wird.

Marktkontext

  • Operative Relevanz: Mittel
  • Zeithorizont: Nächstes Quartal

Was ansehen?

  • Achten Sie auf offizielle Stellungnahmen, regulatorische Aktualisierungen, Gefährdung von Kunden oder Partnern sowie ergänzende Offenlegungen.

Mitgliederbriefing

Vertiefter Trendkontext

Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.

Nur für Strategic Circle

Strategic Circle

Offen für alle Leser. Schalten Sie Trend-Briefings nach Beitritt und Anmeldung frei.

Strategic Circle beitreten

Nur für Leadership Alliance

Leadership Alliance

Für Betreiber, Investoren und Politikteams, die Belege für Beziehungen, Fehlerpfade und Quellennotizen benötigen. Melden Sie sich an, um freizuschalten.

Leadership Alliance beitreten
ZurückMehr Berichterstattung: Asien-Pazifik-Cloud-Service-Trends