News Cyberangriff: Hacker griffen offenbar Zulieferer für Militär-IT an

Das wird weder der erste Angriff gewesen sein, noch der letzte. Das einzige ungewöhnliche am aktuellen Fall wird sein, dass die Öffentlichkeit hiervon Wind bekommen hat.

Ist eigentlich schon Sommerloch?
 
  • Gefällt mir
Reaktionen: aid0nex und Fallout667
"Cyberangriff" ist ein weit gedehnter Begriff, der auch gut und gerne Missbraucht wird.
Industriespionage oder Sabotage kann auch einfach nur ein gefrusteter, ideologisch getriebener, eingeschleuster oder geschmierter Mitarbeiter sein der Manipuliert, oder auch einfach nur eine offene Sicherheitslücke die ausgenutzt wird.

Das in solchen Bereichen das Interesse von allen Seiten groß ist sollte jedem klar sein. Interessant ist aber immer, das meist nie wirklich eine Seite "klar" ermittelt und konsequiert wird, sondern immer nur "vermutet" oder "zugeschrieben". Selbst bei sogenannten "Bekennerschreiben" weiß man am Ende nie wirklich wer wem etwas unterschieben oder seine eigene Identität verschleiern will, Kernpunkt bei gerade solchen "wirklichen Angriffen" ist ja das man anonym und unendeckt bleibt. Zudem verbirgt sich dahinter meist auch ein "Zweck" oder bestimmtes Vorhaben.
Ich könnte jetzt auch behaupten, das eine Regierung die zB Chats Scannen will, einen Cyberangriff durchführt, ob nun heimlich oder offiziell, ist rellativ.
 
Zuletzt bearbeitet:
DaDare schrieb:
Wild guess, über ein Mitarbeiter, der eine lustige E-Mail angeklickt oder einen USB Stick gefunden hat.

Also ich hatte beruflich im AKW Unterweser zu tun. Da brauchte jede Person, die physischen Zugang haben wollte, ein erweitertes polizeiliches Führungszeugnis. Dessweiteren hat die Bundespolizei (Also ehemals BGS) das Torbewacht (Ja, also "echte" Polizeibeamte) und auf dem Werksgelände haben sich Boden-Luft-Abwehrsysteme der Bundeswehr befunden.

Jeder Computer war dort rein auf das Intranet beschränkt, du hast in dem Sinne keine direkte Kommunikation mit der Außenwelt. Email-Empfang war allerdings möglich, bevor du die bekommen hast, wurden aber Serverseitig alle Links, Bilder und Anhänge entfernt. Hattest du Anhänge erwartet, musstest du die explizit beim Admin anfordern mit "Darf-Schein". USB-Ports aller Rechner waren gesperrt. Entfeder physisch durch mit Schlüssel gesichertem Stopfen im Port oder schlicht Administrativ im Gerätemanager deaktiviert. Es gab nur bestimmte Terminalserver die nur von der eigenen IT ausgegebene USB-Sticks oder Laufwerke akzeptiert haben.

Wenn ein externer Lieferant irgendwas auf einem Stick mitgebracht hat, musstest du den bei der IT abgeben, die haben eine Heidenkasperei gemacht und dir das für 24 Std. auf ein temporär gemountetes Laufwerk gelegt.

Also nein, Du klickst da nichts irgendiowe irgendwo an und du steckst da auch keine fremden USB-Sticks ein.

Ich tippe eher darauf dass man da über eine gezielte Attacke auf einen Mitarbeiter oder bekannte Zulieferer gegangen ist. Oder es wurden die WAN-Strecken zwischen Außendienst und Zentrale angegriffen. So ein Sonar ist ein hochkomplexes System, die Inbetriebnahme und der Test/Kalibrierung erfolgt über Atlasspezialisten auf den Kriegsschiffen die, für diese Wartungsarbeiten, WAN-Zugriffe auf spezielle Datenaustauschbereiche haben (müssen)

Das Engineeringsystem, im dem die Waffen konkret geplant werden, ist praktisch eine Insel. Was das klassische ich klick auf alles Szenario eher sehr unwarscheinlich macht.
 
  • Gefällt mir
Reaktionen: StoneJ, Cpt.Willard und Shigu
Solche Firmen sollten eigentlich NIS2 umgesetzt haben. Also zumindest schätze ich das Unternehmen so ein das die unter diese Rubrik fallen.. Wenn ja dann wird das BSI tätig.
 
luckysh0t schrieb:
Mittlerweile kommen da eher one drive links, als direkt die Datei im Anhang, oder Einladungen zu sharepoint etc..
Gerne auch über einen "bekannten" Mailaccount, der sich ggf. nur minimal im Namen unterscheidet.
Was man mit entsprechenden Richtlinien auch unterbinden KANN, wenn man sich denn damit auseinandersetzt.
Prio Accounts die Zugriffe auf solche kritischen Systeme haben, sollten zusätzlich abgesichert werden.Mir graut es vor einem Bericht über deren Schutzbedarfsrichtlinien und co.
 
Extraportion25 schrieb:
Selbst bei sogenannten "Bekennerschreiben" weiß man am Ende nie wirklich wer wem etwas unterschieben oder seine eigene Identität verschleiern will, Kernpunkt bei gerade solchen "wirklichen Angriffen" ist ja das man anonym und unendeckt bleibt. Zudem verbirgt sich dahinter meist auch ein "Zweck" oder bestimmtes Vorhaben.

So führt die Ransomware-Gruppe „The Gentlemen“ auf ihrer Leak-Seite ausdrücklich „TKMS / Atlas Elektronik“ als mutmaßliches Opfer auf.
 
@0x8100
Weiß ich, dennoch ist man beim "Mutmaßlich" es also eine begründete Vermutung ist, ohne absolute Gewissheit oder bewiesen. Das meinte ich mit diesen Bekennerschreiben.
 
Juckt mich ehrlich gesagt nicht, Angriffe auf Krankenhäuser, Arztpraxen, usw. sind gesellschaftlich viel schädlicher und besorgniserregender.
 
  • Gefällt mir
Reaktionen: derkleinedieb
GroundZeroX schrieb:
Solche Firmen sollten eigentlich NIS2 umgesetzt haben. Also zumindest schätze ich das Unternehmen so ein das die unter diese Rubrik fallen.. Wenn ja dann wird das BSI tätig.
NIS2 Papier
DSGVO Papier
ISO 27001 27002 Papier.
Oft von Bürobereichen schön formuliert für Gutachter. Viele Mitarbeiter werden mit den "Themen" nicht belastet und wissen nur am Rande von.
Über die tatsächliche Sicherheit abseits des Papiers sagt das oft wenig aus.

Schon soviele topzertifizierte Unternehmen sind erwischt worden. Manchmal einfach nur Pech als erster den Zero Day abbekommen zu haben. Andere haben geschlafen.
 
Artikel-Update: Die Wirtschaftswoche hat uns darauf hingewiesen, dass bereits im ursprünglichen Bericht feststand, dass Atlas Elektronik von dem Cyberangriff betroffen ist. Das Unternehmen hatte dies dem Magazin selbst bestätigt. Wir hatten dies zunächst vorsichtiger formuliert und korrigieren daher: Der Angriff betrifft Atlas Elektronik. Auch Radio Bremen berichtet inzwischen unter Berufung auf TKMS, dass ein IT-System von Atlas Elektronik an einem Standort in Nordamerika betroffen war. Laut TKMS sollen keine sicherheitsrelevanten Informationen abgeflossen sein.
 
  • Gefällt mir
Reaktionen: Kumiho
"Der Angriff betrifft Atlas Elektronik. Auch Radio Bremen berichtet inzwischen unter Berufung auf TKMS, dass ein IT-System von Atlas Elektronik an einem Standort in Nordamerika betroffen war."

Aber mal ehrlich. Was interessiert uns in Deutschland das?
 
  • Gefällt mir
Reaktionen: SirSinclair
xerex.exe schrieb:
Aber mal ehrlich. Was interessiert uns in Deutschland das?
ein tochterunternehmen einer deutschen firma, die militärtechnik für unsere marine entwickelt, ist betroffen und das interessiert dich nicht?
 
  • Gefällt mir
Reaktionen: knoxxi, qappVI, Kazuja und eine weitere Person
0x8100 schrieb:
ein tochterunternehmen einer deutschen firma, die militärtechnik für unsere marine entwickelt, ist betroffen und das interessiert dich nicht?
Nein. Passiert doch andauernd. Hier sind sie mal durchgekommen, mehr nicht.
 
  • Gefällt mir
Reaktionen: SirSinclair
Wird mit KI zuerst sicher noch schlimmer, bevor man es in den Griff bekommt.

xerex.exe schrieb:
"Der Angriff betrifft Atlas Elektronik. Auch Radio Bremen berichtet inzwischen unter Berufung auf TKMS, dass ein IT-System von Atlas Elektronik an einem Standort in Nordamerika betroffen war."

Aber mal ehrlich. Was interessiert uns in Deutschland das?
Wer in 2026 noch nicht versteht, wie DIE MENSCHHEIT UNSERES PLANETEN miteinander verknüpft ist... dann weiss ich auch nichts mehr.
 
  • Gefällt mir
Reaktionen: Cpt.Willard
MDM schrieb:
Ich rieche BS. Selbst deine Quellen behaupten dies nicht.
einfach mal wieder waschen. dir reicht natürlich nicht, dass da nicht direkt ein reisepass vorgelegt wurde. das ursprungsland der gruppe und deren gründers ist mit "russland" angegeben bzw. bekannt und alle bisherigen ziele waren nicht-russisch/chinesisch. was ist denn deine nicht-bullshit theorie?
xerex.exe schrieb:
Nein. Passiert doch andauernd. Hier sind sie mal durchgekommen, mehr nicht.
na wenn für uns relevante, aber gehackte rüstungsbetriebe für dich kein problem sind, selbst wenn der akteur aus russland kommt, dann ist das leben zumindest für dich recht einfach :)
 
  • Gefällt mir
Reaktionen: knoxxi, qappVI, Kazuja und eine weitere Person
Syrato schrieb:
Wird mit KI zuerst sicher noch schlimmer, bevor man es in den Griff bekommt.
Man kann zu KI stehen, wie man will: Wer KI nicht integriert, wird langfristig verlieren.

KI ist gut darin, Lücken zu finden, und wird darin immer besser.
Wer diese Lücken schließen muss, ist also gezwungen, ebenfalls KI zu verwenden.

Unternehmen, die ausschließlich auf Menschen setzen, wird es in einigen Jahrzehnten vermutlich nicht mehr geben. Selbst Bäckereien, Tankstellen und wahrscheinlich auch Dönerbuden werden auf KI setzen müssen.
 
Kazuja schrieb:
Die bauen sehr hochleistende Torpedos.
Unglaubliche technik.

Grüße Kazuja
Bei dem Namen dachte ich erst, die entwickeln Plasmide
 
Zurück
Oben