Militärlieferant: Hacker greifen Sicherheitszaunhersteller über Windows 7 an
Die Ransomwaregruppe Lockbit hat offenbar über einen Windows-7-PC die IT-Systeme eines britischen Herstellers von Hochsicherheitszäunen für Militärbasen gehackt und anschließend eine Reihe sensibler Informationen exfiltriert. Wie aus einem Bericht von The Register(öffnet im neuen Fenster) hervorgeht, habe das unter dem Namen Zaun bekannte Unternehmen bestätigt, dass sich die Hacker von dem Windows-7-System aus Zugang zu einem Server verschaffen und anschließend bis zu 10 GB an Daten abrufen konnten.
Angeblich seien die Angreifer dabei an Informationen gelangt, durch die es ihnen möglich war, sich Zugang zu weiteren sensiblen Militär- und Forschungseinrichtungen Großbritanniens zu verschaffen. Direkt von den Systemen des in Wolverhampton ansässigen Zaunherstellers seien aber keine geheimen Dokumente exfiltriert worden.
Darüber hinaus habe Zaun versichert(öffnet im neuen Fenster) , dass die Cybersicherheitssysteme des Unternehmens den Angriff eindämmen konnten, bevor die Hacker dazu kamen, irgendwelche Dateien auf dem Server zu verschlüsseln. Die Ransomwaregruppe sei lediglich in der Lage gewesen, "einige Daten herunterzuladen, die nun im Dark Web veröffentlicht wurden."
Keine Updates mehr für Windows 7
Das Windows-7-System, über das Lockbit einen Einstiegspunkt in die IT-Systeme von Zaun fand, kam angeblich auf einem Produktionscomputer für die Ausführung einer speziellen Software zum Einsatz. Der erweiterte Support für das im Jahr 2009 veröffentlichte Betriebssystem lief bereits im Januar 2023 aus , so dass davon auszugehen ist, dass das System schon seit mindestens acht Monaten keinerlei Sicherheitsupdates mehr erhalten hatte.
Warum Zaun ein solches System weiterhin in einer vernetzten Umgebung betrieb, was den Angriff überhaupt erst ermöglichte, bleibt fraglich. Insbesondere vor dem Hintergrund, dass von einem Hersteller von Hochsicherheitszäunen zumindest ein gewisses Grundverständnis hinsichtlich der Bedeutung etwaiger Sicherheitsbarrieren zu erwarten ist.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.