Ripe-Konto geknackt: Internetstörungen nach Angriff auf Orange in Spanien

Der Angriff ist durch unsichere Ripe-Zugangsdaten gelungen, die wohl schon vor Monaten abgegriffen wurden. Weitere europäische Anbieter seien gefährdet.

Artikel veröffentlicht am , Marc Stöckel
Bei dem Internetanbieter Orange kam es in Spanien zu massiven Ausfällen.
Bei dem Internetanbieter Orange kam es in Spanien zu massiven Ausfällen. (Bild: SAMEER AL-DOUMY,ERIC PIERMONT,GABRIEL BOUYS/AFP via Getty Images)

Bei dem französischen Netzbetreiber Orange ist es in Spanien kürzlich zu einem Sicherheitsvorfall gekommen, der massive Internetausfälle und einen vorübergehenden Einbruch des Datenverkehrs um fast 50 Prozent zur Folge hatte. Angriffspunkt war wohl ein schwaches Passwort für das Ripe-Konto des Anbieters, das durch eine Infostealer-Malware abgegriffen wurde.

Bei Ripe handelt es sich um eine Registrierungsstelle, die für die Vergabe von IP-Adressbereichen in Europa, dem Nahen Osten und Teilen von Zentralasien zuständig ist. Über das Ripe-Konto von Orange konnte der Angreifer die Konfiguration für das BGP-Routing des Internetanbieters manipulieren, erklärte der Sicherheitsforscher Kevin Beaumont in einem Blogbeitrag.

Im Anschluss äußerte sich der Angreifer selbst auf X unter dem Pseudonym Snow zu dem Vorfall und teilte Screenshots aus dem infiltrierten Ripe-Konto.

Auch andere europäische Anbieter sind wohl gefährdet

Laut Beaumont wurde das Passwort schon im August des vergangenen Jahres abgegriffen und später weiterverkauft. Als sicher galt es ohnehin nicht: Es handelte sich um die Zeichenfolge ripeadmin.

In diesem Zuge kritisierte der Sicherheitsforscher auch den Mangel an soliden Passwortrichtlinien bei Ripe sowie die Tatsache, dass die Organisation zwar eine Multi-Faktor-Authentifizierung (MFA) anbiete, diese aber bisher weder zum Standard noch zur Pflicht gemacht habe. Bei der für den US-Markt zuständigen Internet Registry Arin sei die Verwendung der MFA hingegen seit Februar 2023 verpflichtend.

Obendrein warnte Beaumont davor, dass das Risiko vergleichbarer Angriffe auch für andere Internetanbieter in ganz Europa bestehe. Auf Infostealer-Marktplätzen würden bereits Tausende von Anmeldeinformationen für Ripe-Konten zum Verkauf angeboten. "Ich erwarte, dass wir jetzt eine Welle von Ausfällen von Netzwerken sehen werden, da die Katze aus dem Sack ist", sagte der Forscher.

Ripe will nachbessern

Orange erlangte den Zugriff auf das infiltrierte Ripe-Konto inzwischen wieder zurück und korrigierte die beschädigte Routingkonfiguration. Kundendaten seien durch den Vorfall zu keinem Zeitpunkt gefährdet gewesen, betonte der Anbieter in einem X-Beitrag.

Ripe schrieb derweil Beaumont in einer E-Mail, die Organisation arbeite bereits daran, die Verwendung der MFA "so schnell wie möglich für alle Ripe NCC Access-Konten" vorzuschreiben. Darüber hinaus wolle das Unternehmen langfristig eine breitere Palette von Verifizierungsmechanismen anbieten. Eine Stellungnahme zu dem Vorfall bei Orange ist auf der Webseite von Ripe zu finden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Sharra 06. Jan 2024 / Themenstart

Europa, naher Osten und Teile von Asien. Bis auf Nordamerika also der relevante Teil...

LordGurke 05. Jan 2024 / Themenstart

Mit dem selben Argument kannst du Domain-Registries kaputtreden. Wenn ich da ein Konto...

bda7811edacfaaa... 05. Jan 2024 / Themenstart

Der Infostealer-Malware ist übrigens egal ob sie ein schwaches oder starkes Passwort...

Kommentieren



Aktuell auf der Startseite von Golem.de
Calliope Mini 3
Ein großes Update für den kleinen Rechner

Der Calliope Mini ist ein sympathisches Projekt mit technischen Schwächen. Mit der neuesten Hardware-Version werden die zum Teil behoben. Ein Problem bleibt aber.
Von Karsten Lüth

Calliope Mini 3: Ein großes Update für den kleinen Rechner
Artikel
  1. Raumfahrt: Himmelsbeobachter findet X-37B im Orbit
    Raumfahrt
    Himmelsbeobachter findet X-37B im Orbit

    Über die Missionen von X-37B ist nur wenig bekannt. Ein Hobby-Astronom hat das US-Raumfahrzeug in der Erdumlaufbahn entdeckt.

  2. Elektroauto: Ford liefert den F-150 Lightning in Norwegen aus
    Elektroauto
    Ford liefert den F-150 Lightning in Norwegen aus

    Knapp ein Jahr nach der Ankündigung hat Ford den ersten elektrischen Pick-up an Kunden in Norwegen übergeben.

  3. Broadcom: VMware bestätigt Ende von Gratis-Esxi-Hypervisor
    Broadcom
    VMware bestätigt Ende von Gratis-Esxi-Hypervisor

    Die neue Preis- und Produktpolitik von VMware nimmt unter Eigner Broadcom immer deutlichere Züge an. Ein Einstieg in das Ökosystem wird schwieriger.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • LG 27" WQHD 165Hz 218,48€ • Games für alle Systeme bis -66% • Samsung QLED TV 65" ab 1.149€ • Sandisk MicroSDXC 128GB 11€ • LG 45" Curved OLED 240Hz -42% • Koorui 27" QHD 240Hz 245€ • Samsung Fernseher & Soundbars bis -55% • MSI Gaming-Laptops bis -790€ [Werbung]
    •  /