• IT-Karriere:
  • Services:

Trojaner: 18.000 Organisationen, Behörden und Firmen kompromittiert

Über die Update-Server einer IT-Management-Software wurde der Trojaner einer staatlichen Hackergruppe heruntergeladen - 18.000-mal.

Artikel veröffentlicht am ,
Meistens schließen Updates Sicherheitslücken, in diesem Fall brachten sie einen Trojaner mit.
Meistens schließen Updates Sicherheitslücken, in diesem Fall brachten sie einen Trojaner mit. (Bild: Tumisu/Pixabay)

Insgesamt 18.000 Organisationen, Behörden und Unternehmen sollen über Updates der IT-Überwachungs- und Verwaltungssoftware Orion kompromittiert worden sein. Das teilte der Hersteller der Software, Solarwinds, mit. Zuvor war bekanntgeworden, dass die Sicherheitsfirma Fireeye sowie etliche US-Behörden bis hin zu US-Ministerien und Militäreinrichtungen auf diesem Weg gehackt wurden.

Stellenmarkt
  1. über duerenhoff GmbH, Frankfurt am Main
  2. über duerenhoff GmbH, Wuppertal

Die Schadsoftware Sunburst soll laut Solarwinds über das Software-Build-System eingeführt worden sein. Im Quellcode-Repository der Orion-Produkte sei die Schadsoftware hingegen nicht vorhanden gewesen, teilte der Hersteller mit. Im Zeitraum zwischen März und Juni 2020 soll hier die Schadsoftware eingefügt und über die Update-Server zum Download angeboten worden sein.

Solarwinds geht davon aus, dass alle Kunden, die in besagtem Zeitraum Orion-Produkte heruntergeladen, implementiert oder aktualsiert haben, kompromittiert sind. Das sollen über die Hälfte der 33.000 Orion-Kunden sein. Wie viele der Kunden, die sich die Schadsoftware heruntergeladen haben, jedoch tatsächlich gehackt und Daten abgegriffen wurden, ist noch nicht bekannt.

Alle Kunden seien mittlerweile informiert worden, schreibt Solarwinds. Insgesamt hat das Unternehmen nach eigenen Angaben 300.000 Kunden, neben Behörden und Ministerien sind darunter auch große Firmen wie AT&T, Cisco, Mastercard, Microsoft oder Siemens.

Orion-Plattform ist der Schlüssel zum Netzwerk Tausender Organisationen

Die Orion-Plattform ist für Eindringlinge sehr attraktiv, da mit ihr Router, Switches und andere Netzwerkgeräte in großen Organisationen verwaltet werden. Entsprechend habe Solarwinds einen privilegierten Zugang zu einem Teil der Infrastruktur, sagte Michael Chapple, IT-Dozent an der Universität Notre Dame/USA, dem Onlinemagazin Ars Technica.

Hacking & Security: Das umfassende Handbuch. 2. aktualisierte Auflage des IT-Standardwerks (Deutsch) Gebundene Ausgabe

"Man kann sich Solarwinds wie einen Hauptschlüssel zu ihrem Netzwerk vorstellen", sagte Chapple. Dieser könne genutzt werden, um in andere Teile des Netzwerks vorzudringen und diese zu kompromittieren. "Dies führt dazu, dass der Angreifer im Netzwerk Fuß fassen kann, was er nutzen kann, um erhöhte Anmeldedaten zu erlangen", erklärte Microsoft. Mittlerweile könne der Microsoft Defender die Schadsoftware erkennen.

Verantwortlich für die Angriffe soll die staatliche Hackergruppe APT29 aus Russland sein, die auch Cozy Bear genannt wird. Diese soll es auf Datendiebstahl und Spionage abgesehen haben. Bekannt wurden die Angriffe nach einer Attacke auf die Sicherheitsfirma Fireeye.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. (u. a. Anno 2205 Ultimate Edition für 11,99€, Rayman Legends für 4,99€, The Crew 2 - Gold...
  2. 19,49€
  3. 20,99€
  4. (u. a. Battlefield 5 für 14,99€, Star Wars Jedi: Fallen Order für 24,99€, Battlefield 1 für...

Enter the Nexus 16. Dez 2020

Auch wenn man es teuer bezahlen muss, heißt das ja nicht, dass man deswegen Qualität...

arrrghhh.... 16. Dez 2020

Habe mich in einem anderen Beitrag beschwert, dass nicht der Russe verantwortlich gemacht...

shoggothe 16. Dez 2020

Das war zwar vor meiner Zeit, aber ich habe die Raumschiff Orion Serie irgendwann mal...

Roman123 15. Dez 2020

es war absehbar, dass dies passieren würde, nur der Zeitpunkt war nicht vorherzusehen.


Folgen Sie uns
       


Cyberpunk 2077 - Fazit

Im Test-Video stellen wir unser Fazit von Cyberpunk 2077 vor.

Cyberpunk 2077 - Fazit Video aufrufen
    •  /