Ripe-Konto geknackt: Internetstörungen nach Angriff auf Orange in Spanien

Der Angriff ist durch unsichere Ripe-Zugangsdaten gelungen, die wohl schon vor Monaten abgegriffen wurden. Weitere europäische Anbieter seien gefährdet.

Artikel veröffentlicht am , Marc Stöckel
Bei dem Internetanbieter Orange kam es in Spanien zu massiven Ausfällen.
Bei dem Internetanbieter Orange kam es in Spanien zu massiven Ausfällen. (Bild: SAMEER AL-DOUMY,ERIC PIERMONT,GABRIEL BOUYS/AFP via Getty Images)

Bei dem französischen Netzbetreiber Orange ist es in Spanien kürzlich zu einem Sicherheitsvorfall gekommen, der massive Internetausfälle und einen vorübergehenden Einbruch des Datenverkehrs um fast 50 Prozent zur Folge hatte. Angriffspunkt war wohl ein schwaches Passwort für das Ripe-Konto des Anbieters, das durch eine Infostealer-Malware abgegriffen wurde.

Bei Ripe handelt es sich um eine Registrierungsstelle, die für die Vergabe von IP-Adressbereichen in Europa, dem Nahen Osten und Teilen von Zentralasien zuständig ist. Über das Ripe-Konto von Orange konnte der Angreifer die Konfiguration für das BGP-Routing des Internetanbieters manipulieren, erklärte der Sicherheitsforscher Kevin Beaumont in einem Blogbeitrag.

Im Anschluss äußerte sich der Angreifer selbst auf X unter dem Pseudonym Snow zu dem Vorfall und teilte Screenshots aus dem infiltrierten Ripe-Konto.

Auch andere europäische Anbieter sind wohl gefährdet

Laut Beaumont wurde das Passwort schon im August des vergangenen Jahres abgegriffen und später weiterverkauft. Als sicher galt es ohnehin nicht: Es handelte sich um die Zeichenfolge ripeadmin.

In diesem Zuge kritisierte der Sicherheitsforscher auch den Mangel an soliden Passwortrichtlinien bei Ripe sowie die Tatsache, dass die Organisation zwar eine Multi-Faktor-Authentifizierung (MFA) anbiete, diese aber bisher weder zum Standard noch zur Pflicht gemacht habe. Bei der für den US-Markt zuständigen Internet Registry Arin sei die Verwendung der MFA hingegen seit Februar 2023 verpflichtend.

Obendrein warnte Beaumont davor, dass das Risiko vergleichbarer Angriffe auch für andere Internetanbieter in ganz Europa bestehe. Auf Infostealer-Marktplätzen würden bereits Tausende von Anmeldeinformationen für Ripe-Konten zum Verkauf angeboten. "Ich erwarte, dass wir jetzt eine Welle von Ausfällen von Netzwerken sehen werden, da die Katze aus dem Sack ist", sagte der Forscher.

Ripe will nachbessern

Orange erlangte den Zugriff auf das infiltrierte Ripe-Konto inzwischen wieder zurück und korrigierte die beschädigte Routingkonfiguration. Kundendaten seien durch den Vorfall zu keinem Zeitpunkt gefährdet gewesen, betonte der Anbieter in einem X-Beitrag.

Ripe schrieb derweil Beaumont in einer E-Mail, die Organisation arbeite bereits daran, die Verwendung der MFA "so schnell wie möglich für alle Ripe NCC Access-Konten" vorzuschreiben. Darüber hinaus wolle das Unternehmen langfristig eine breitere Palette von Verifizierungsmechanismen anbieten. Eine Stellungnahme zu dem Vorfall bei Orange ist auf der Webseite von Ripe zu finden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Sharra 06. Jan 2024

Europa, naher Osten und Teile von Asien. Bis auf Nordamerika also der relevante Teil...

LordGurke 05. Jan 2024

Mit dem selben Argument kannst du Domain-Registries kaputtreden. Wenn ich da ein Konto...

bda7811edacfaaa... 05. Jan 2024

Der Infostealer-Malware ist übrigens egal ob sie ein schwaches oder starkes Passwort...



Aktuell auf der Startseite von Golem.de
Apple-Händler
Gravis macht dicht

Eigentümer Freenet will alle Filialen des Apple-Händlers schließen. Gravis gibt deren "restriktiven Konditionen" eine Mitschuld.

Apple-Händler: Gravis macht dicht
Artikel
  1. Keine Burger: McDonald's erleidet weltweiten Systemausfall
    Keine Burger
    McDonald's erleidet weltweiten Systemausfall

    Bei McDonald's gibt es aktuell weltweit IT-Probleme, unter anderem mit den Kassen und Drive-ins - auch Restaurants in Deutschland sind betroffen.

  2. Verbrennungsmotor vor Aus: Verbrenner-Verbot steht im EVP-Wahlprogramm
    Verbrennungsmotor vor Aus
    Verbrenner-Verbot steht im EVP-Wahlprogramm

    Vertreter von CDU/CSU stehen allein da, die europäischen Konservativen stimmen mehrheitlich für das Festhalten am für 2035 geplanten Aus des Verbrennermotors.

  3. SpaceX: Starship demonstriert spektakulären Wiedereintritt
    SpaceX
    Starship demonstriert spektakulären Wiedereintritt

    Nach zwei Fehlschlägen verlief der dritte Testflug des Starship fast durchweg erfolgreich und liefert nie dagewesene Bilder.
    Von Frank Wunderlich-Pfeiffer

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • PS5 Slim 449€ • Gigabyte G6 16" RTX 4060 i7 1.049€ • Philips MiniLED Ambilight TV 55" 120Hz 697€ • Elden Ring 34,99€ • Frühlings-Deals bei Otto: Bis -50% • MS Xbox-Controller 42,65€ • NBB Black Weeks: Rabatte bis 70% • LEGO -50% • Logitech Gaming-Zubehör -44% [Werbung]
    •  /