Computerwoche

Russland, China und Iran unter Verdacht: Microsoft-Experte erwartet neue Dimension von Hackerangr­iffen zur US-Wahl

-

Dieselbe russische Hackerorga­nisation, die im Verdacht steht, im US-Wahlkampf 2016 Rechner der Demokratis­chen Partei gehackt und sich eingemisch­t zu haben, soll nach Angaben von Microsofts Security-Manager Tom Burt für den kommenden US-Wahlkampf erneut in den Startlöche­rn hocken und technisch kräftig aufgerüste­t haben.

Die „Strontium“(auch „Fancy Bear“) genannte Gruppe werde sich nicht mehr mit „Spear Phishing“begnügen, sie plane Brute-Force-Attacken kombiniert mit Password Spraying, um sich Zugang zu Passwörter­n und verschlüss­elten Daten zu verschaffe­n. Die Werkzeuge, mit denen Strontium arbeitet, sollen ihre

Authentifi­zierungsve­rsuche über einen Pool von ungefähr 1.100 IPAdressen routen, die mehrheitli­ch mit dem Tor-Anonymisie­rungsdiens­t in Verbindung gebracht werden. Dieser Pool werde jeden Tag um einige IPs modifizier­t. Die Angreifer sollen zudem einen Anonymisie­rungsservi­ce nutzen, um Aktivitäte­n zu verschleie­rn und der Verfolgung zu entgehen.

Tausende Angriffe aus China

Für eine Hackergrup­pe aus China nutzt Microsoft den Codenamen „Zirconium“. Laut Burt gingen zwischen März und September 2020 Tausende Angriffe von dieser Gruppe aus, ungefähr 150 Systeme sollen erfolgreic­h kompromitt­iert worden sein. Laut Microsoft hat es auch Zirconium auf Daten und E-Mails von Personen abgesehen, die mit dem US-Wahlkampf zu tun haben, ebenso auf Persönlich­keiten aus Organisati­onen für internatio­nale Angelegenh­eiten und Universitä­ten.

Und schließlic­h will sich laut Microsoft mit „Phosphorus“auch eine iranische Hackergrup­pe in den US-Wahlkampf einmischen. Zwischen Mai und Juni 2020 sollen die Iraner vergeblich versucht haben, sich in Konten von Verwaltung­sbeamten und das Wahlkampft­eam von Donald Trump einzulogge­n.

 ??  ?? Manipulier­en Hacker erneut den USWahlkamp­f? Tom Burt, Microsofts Corporate Vice President Customer Security & Trust, ist davon überzeugt. Mehr dazu in seinem Blog-Eintrag: https://w.idg.de/3hqbGrv
Manipulier­en Hacker erneut den USWahlkamp­f? Tom Burt, Microsofts Corporate Vice President Customer Security & Trust, ist davon überzeugt. Mehr dazu in seinem Blog-Eintrag: https://w.idg.de/3hqbGrv

Newspapers in German

Newspapers from Germany