News Cyberangriff: Hacker griffen offenbar Zulieferer für Militär-IT an

PhiE

Bisher: Die wilde Inge
Redakteur
Teammitglied
Registriert
Aug. 2009
Beiträge
2.541
Eine Tochtergesellschaft von ThyssenKrupp Marine Systems (TKMS) ist Ziel eines Cyberangriffs geworden. Nach übereinstimmenden Berichten deutet vieles darauf hin, dass es sich um Atlas Elektronik handelt. Eine offizielle Bestätigung des Unternehmens steht jedoch bislang aus.

Zur News: Cyberangriff: Hacker griffen offenbar Zulieferer für Militär-IT an
 
  • Gefällt mir
Reaktionen: TPD-Andy, Mcr-King, aid0nex und 8 andere
Wie ist denn die Ransomware auf deren Systeme gekommen?

Ist es meistens nicht Phishing (Anhaenge, Links), infizierte Website die Luecken in der Software ausnutzen, mobile Datentraeger, infizierte Downloads und Remote Desktops?
 
  • Gefällt mir
Reaktionen: TPD-Andy und areiland
Sollte sich der Angriff auf Atlas Elektronik bestätigen, wäre damit nicht nur ein klassischer Industriebetrieb betroffen, sondern ein Unternehmen, das eine zentrale Rolle bei militärischer Hochtechnologie spielt. Gerade solche Unternehmen gelten seit Jahren als bevorzugte Ziele von Erpressungsgruppen und staatlich unterstützten Cyberangreifern.
Ich hätte da gerne mal ein Bericht, wie es denn um die physische und IT-technische Sicherheit bei den Unternehmen der kritischen Infrastruktur geht. Also auch Wasserversorgung, Strom, etc. pp und nicht nur direkte Rüstungskonzerne.

Floorp schrieb:
auf deren Systeme gekommen?
Wild guess, über ein Mitarbeiter, der eine lustige E-Mail angeklickt oder einen USB Stick gefunden hat.
 
  • Gefällt mir
Reaktionen: flo.murr, TPD-Andy, aid0nex und 6 andere
DaDare schrieb:
Ich hätte da gerne mal ein Bericht
Bin in dem Thema auch beruflich drin, mal gucken ob sich das zu einem Bericht verwursten lässt.
 
  • Gefällt mir
Reaktionen: flo.murr, Mut4nt, -Stealth- und 16 andere
DaDare schrieb:
Wild guess, über ein Mitarbeiter, der eine lustige E-Mail angeklickt oder einen USB Stick gefunden hat.
Ich hoffe ja, das eine TKMS Tochterfirma zumindest IT-Security Basics implementiert hat.
Da sollte niemand die Rechte haben USB Datentraeger anzuschliessen.
Da sollte nichts durch die Emailscanner kommen was ausfuehrbare Dateien enthaelt.
Da sollte auch niemand beliebige Software auf seinem Rechner ausfuehren koennen.

Das ist so irgendwo heutzutage das Minimum. Ich weiss dass viele Firmen nicht so agieren. Leider.
Aber sollte ein Militaerzulieferer das nicht umgesetzt haben, sollten die Verantwortlichen ihre Stuehle raeumen.

Andererseits sind in den letzten Wochen und Monaten so verdammt viele Zero-Day Luecken durch die Welt geflogen... Nicht alle waren sofort patchbar. Und Angreifer verstecken sich ueblicherweise erstmal. Da wird die Backdoor etabliert, aber erst spaeter genutzt.
 
  • Gefällt mir
Reaktionen: TPD-Andy und Cpt.Willard
Ranayna schrieb:
Da sollte nichts durch die Emailscanner kommen was ausfuehrbare Dateien enthaelt.
Mittlerweile kommen da eher one drive links, als direkt die Datei im Anhang, oder Einladungen zu sharepoint etc..
Gerne auch über einen "bekannten" Mailaccount, der sich ggf. nur minimal im Namen unterscheidet.

Ranayna schrieb:
Da sollte niemand die Rechte haben USB Datentraeger anzuschliessen.

Oder zumindest nur Firmeneigene - wenngleich es auch hier ein Restrisiko gibt. Wir haben nur eine Handvoll USB Sticks erlaubt - und die sind auch nicht zur freien Verfügung.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: TPD-Andy
China oder doch Russland?
 
  • Gefällt mir
Reaktionen: Cpt.Willard
Kazuja schrieb:
Die bauen sehr hochleistende Torpedos.
Unglaubliche technik.
Ja, so gut, dass man sie nur einmal nutzen kann... xD
 
  • Gefällt mir
Reaktionen: Jarhead91
luckysh0t schrieb:
Ja, so gut, dass man sie nur einmal nutzen kann... xD
Wenn man eine Gelegenheit bekommt, ein Torpedo mehrfach zu nutzen, würde ich das allgemein negativ werten...
 
  • Gefällt mir
Reaktionen: Apple ][, TPD-Andy, aid0nex und 7 andere
Ranayna schrieb:
Da sollte niemand die Rechte haben USB Datentraeger anzuschliessen.
Da sollte auch niemand beliebige Software auf seinem Rechner ausfuehren koennen.
Das sollte der Fall sein. Also die dürfen nichts selber installieren und auch keine USB Sticks anschließen. Handy dürfen die, meines Wissens nach, auch nur das Firmenhandy nutzen.
 
  • Gefällt mir
Reaktionen: herrStreusalz
  • Gefällt mir
Reaktionen: herrStreusalz und Ranayna
DaDare schrieb:
Ich hätte da gerne mal ein Bericht, wie es denn um die physische und IT-technische Sicherheit bei den Unternehmen der kritischen Infrastruktur geht.
Die Anderen auch ;)
 
  • Gefällt mir
Reaktionen: qappVI
Ach deswegen liegen ständig USB-Sticks vor der Firma.
 
  • Gefällt mir
Reaktionen: TPD-Andy und usernamehere
luckysh0t schrieb:
Das dürfte eher noch schlimmer werden.
Das fürchte ich auch.
Wir sind prinzipiell gut aufgestellt. Aber zB die CVE 10.0 Palo Alto Lücke letztes Jahr hat auch bei uns für zwei schlaflose Nächte gesorgt. Inklusive Full-Wipe der Firewalls, weil tatsächlich Angriffspuren in den Logs waren.
 
  • Gefällt mir
Reaktionen: herrStreusalz
Rickmer schrieb:
Wenn man eine Gelegenheit bekommt, ein Torpedo mehrfach zu nutzen, würde ich das allgemein negativ werten...

Streng betrachtet werden neuere Modelle mehrfach verwendet. Einmal zur Aufklärung und zur Wirkung am Ziel. Teilweise werden diese auf dem Meeresgrund deponiert und die klären den Feind auf und bekämpfen ihn. Die Grenze zwischen Torpedo/Drohne/Mine ist hier fließend.

Daten hierzu sind für Dritte natürlich hochspannend.
 
  • Gefällt mir
Reaktionen: qappVI, Kazuja und herrStreusalz
Ich hoffe mal das deren Internetsysteme und die der Entwicklung voneinander getrennt sind.
Das ist heutzutage schwerer mit Teams, Clouddatenspeichern usw.
 
Zurück
Oben