Von Timm am 15. Januar 2010
Der Wired-Blog Threat Level hat weitere Details über die Hacking-Attacke auf Google und weitere Unternehmen veröffentlicht: Google Hack Attack Was Ultra Sophisticated, New Details Show
Ein McAffee-Mitarbeiter betonte, wie es auch schon Google und Adobe taten, die äußerst professionelle Ausführung des Angriffs. Nach neusten Erkenntnissen sei der schadhafte Code über Adobes PDF-Reader, gehackte Websites, aber auch durch eine Lücke im Internet Explorer in die zu attackierenden Netzwerke eingeschleust worden. Obendrein wurde eine Vielzahl von Programmen verwendet, um die Aktivitäten auf diversen Levels der Netzwerke zu verschleiern.
“The encryption was highly successful in obfuscating the attack and avoiding common detection methods,” he said. “We haven’t seen encryption at this level. It was highly sophisticated.”
Im Code eines der eingeschleusten Programme fanden McAffee-Mitarbeiter Hinweise darauf, dass die Hacker ihr Unternehmen “Operation Aurora” getauft hatten. Dmitri Alperovitch von McAffee ging im Gespräch mit Threat Level nicht ins Detail welche weiteren Firmen attackiert worden sind, bemerkte aber, dass die Hacker an “important intellectual property” gelangt seien. Die Attacken haben des Weiteren am 15. Dezember oder früher angefangen, und am 4. Januar geendet. Dieses Zeitfenster sei aufgrund der reduzierten Personaldecke in dieser Zeit gewählt worden, so Alperovitch weiter.
McAffee verfügt über mehr als die nun bekannt gegebenen Informationen und arbeitet daran, diese veröffentlichen zu können. Die Firma steht im Dialog mit diversen US-Behörden, es sei sogar eine Anhörung im Kongress möglich.
Die Aufarbeitung
Interessant wird sein, wie lange es dauert bis alle Details bekannt sind, und wie stark der Ablauf der Attacke am Ende nachvollzogen werden kann. Meine schadenfreudige und OpenSource-affine Seite freut sich jedoch schon mal, dass Microsoft die Quittung für “die Sicherheitslücke Internet Explorer” bekommt.
Veröffentlicht in Netz | Tagged Attacke, China, Google, Google.cn, Hacker, Hacking, Human Rights, Meinungsfreiheit, Menschenrechte, Netzzensur, Operation Aurora, Phising
Von Timm am 13. Januar 2010
Wie Google auf dem firmeneigenen Blog bekannt gibt, hat Mitte Dezember eine “highly sophisticated” Attacke mit chinesischer Herkunft auf das firmeneigene System stattgefunden.
Das Besondere sei die Stoßrichtung gewesen, sowie das Format des Angriffs: Gerichtet war die Attacke auf die Google-Mail-Accounts chinesischer Menschenrechtsaktivisten, und es sind laut Google noch mindestens 20 weitere Unternehmen diverser Branchen attackiert worden.
Der Angriff auf Google habe lediglich bei zwei Accounts zum Erfolg geführt, erläutert Google weiter. Jedoch habe man festgestellt, dass durch gestohlene (z.B. per Phishing) Nutzerdaten diverse GMail-Accounts regelmäßig von Dritten infiltriert wurden. Diese Accounts gehörten ebenfalls Kritikern des chinesischen Regimes.
Veröffentlicht in Netz | Tagged Attacke, China, Google, Google.cn, Hacker, Hacking, Human Rights, Meinungsfreiheit, Menschenrechte, Netzzensur, Phising
Deluxe kommentiert
"Naja, so richtig..."
– “kochen” 1. auskochen, garen, gar werden lassen, weich machen; (landsch.): sieden. b) [auf]brühen
"Ich finde, man kann auch..."
– “kochen” 1. auskochen, garen, gar werden lassen, weich machen; (landsch.): sieden. b) [auf]brühen
"Merke ich mir für meine..."
– “kochen” 1. auskochen, garen, gar werden lassen, weich machen; (landsch.): sieden. b) [auf]brühen