Die USA, Kanada, Neuseeland und Australien gaben am 24. Mai gemeinsam bekannt, dass sie kürzlich die Aktivitäten der chinesisch unterstützten Hackergruppe Volt Typhoon aufgedeckt haben. Laut AFP ist die Gruppe in wichtige US-Netzwerke eingedrungen und dürfte weltweit zu ähnlichen Aktionen fähig sein.
Es wird vermutet, dass chinesische Hacker kritische US-Infrastruktur ausspioniert haben.
Die Microsoft Corporation teilte in einer separaten Erklärung mit, dass der Taifun Volt seit Mitte 2021 aktiv sei und viele wichtige Branchen wie Kommunikation, Fertigung, Elektrizität, Transport, Bauwesen, Schifffahrt, Verwaltung, Informationstechnologie und Bildung angegriffen habe.
Die Gruppe nahm auch kritische US-Infrastruktur auf Guam ins Visier, einem Pazifikterritorium , auf dem sich Washingtons strategischer Militärstützpunkt befindet.
Reuters zitierte Rob Joyce, den Leiter der Cybersicherheit der US-amerikanischen National Security Agency (NSA), mit der Aussage, dass die Hackergruppe im Netzwerk verfügbare Werkzeuge nutzte, um Verteidigungssysteme zu umgehen und keine Spuren zu hinterlassen. Diese Technik ist schwer zu erkennen, da sie auf integrierte Funktionen kritischer Infrastrukturen zurückgreift.
Microsoft-Experten äußerten sich mit „mäßiger Zuversicht“ dahingehend, dass die Gruppe Fähigkeiten entwickelt, die die Kommunikation zwischen den USA und Asien in zukünftigen Krisenfällen stören könnten. „Das beobachtete Verhalten deutet darauf hin, dass der Angreifer beabsichtigt, Aufklärung zu betreiben und den Zugang so lange wie möglich unbemerkt aufrechtzuerhalten“, warnte Microsoft.
China hat in jüngster Zeit den diplomatischen und militärischen Druck auf Taiwan erhöht und eine gewaltsame Rückeroberung der Insel nicht ausgeschlossen. Sicherheitsexperten befürchten, dass chinesische Hacker im Falle eines Krieges zwischen China und Taiwan das Netzwerk der US-Streitkräfte und andere wichtige Infrastrukturen angreifen könnten.
Die NSA und westliche Cybersicherheitsbehörden haben Unternehmen, die kritische Infrastruktursysteme betreiben, aufgefordert, schädliche Aktivitäten gemäß empfohlener technischer Richtlinien zu identifizieren.
China hat zu den Vorwürfen zunächst keine Stellungnahme abgegeben.
Quellenlink










Kommentar (0)