Chinesische Hacker verstecken sich monatelang im Netzwerk eines US-Unternehmens
Chinesische Hacker haben sich mindestens vier Monate lang im Netzwerk eines großen US-Unternehmens versteckt und dabei wahrscheinlich sensible Informationen, darunter auch E-Mails, gestohlen.

11. Dezember 2024, 13:47 Uhr · Quelle: Pressebox
Ein großes US-Unternehmen wurde monatelang von einer mutmaßlich chinesischen Hackergruppe infiltriert, die Zugriff auf zahlreiche Systeme, einschließlich Exchange Server, erlangte. Die Angreifer nutzten legitime Anwendungen und Open-Source-Tools, um Daten zu stehlen, und sind möglicherweise mit staatlich unterstützten Gruppen verbunden.

Neustadt an der Weinstraße, 11.12.2024 (PresseBox) - Ein namentlich nicht genanntes, großes US-Unternehmen, das auch Niederlassungen in China betreibt, ist Opfer eines Hackerangriffs geworden, wie Sicherheitsforscher von Symantec berichten. Offenbar hat sich eine mutmaßlich chinesische Hackergruppe Zugang zum Netzwerk des Unternehmens verschafft und sich dort für mindestens vier Monate versteckt.

Laut dem Bericht von Symantec gelang es den Eindringlingen bereits Mitte April, das Netzwerk zu infiltrieren. Der zugrunde liegende Angriff könnte jedoch auch bereits weiter zurück liegen. Entdeckt und beendet wurde die Attacke im August. In diesen vier Monaten bewegten sich die Hacker durch das gesamte Netzwerk und erlangten die Kontrolle über mehrere Rechner, darunter auch Exchange Server.

Diese Vorgehensweise deutet darauf hin, dass das Primärziel der Kriminellen der Diebstahl von Daten und sensiblen Informationen war. Laut Symantec wurde dafür ein Mix aus legitimen Anwendungen und Open-Source-Tools eingesetzt, um die Angriffe auszuführen, darunter DLL-Sideloading, eine Technik, bei der bösartiger Code in legitime Anwendungen geladen wird, sowie die Ausnutzung von Google- und Apple-Software. Darüber hinaus nutzten die Hacker unter anderem Impacket, ein Python-basiertes Toolkit für die Manipulation von Netzwerkprotokollen, und FileZilla, einen FTP-Client.

Derzeit wird angenommen, dass die Angreifer aus dem Umfeld der staatlich finanzierten chinesischen Hackergruppen Daggerfly und Crimson Palace stammen. Hintergrund dieser Annahme ist der wiederholte Einsatz von DLL-Sideloading durch diese Gruppierungen. Außerdem wird die Datei textinputhost.dat, die auf einem kompromittierten System gefunden wurde, mit der Hackergruppe Crimson Palace in Verbindung gebracht. Diese Gruppe machte kürzlich Schlagzeilen, weil sie es auf südasiatische Regierungen abgesehen hatte und sensible Militärgeheimnisse stehlen konnte.

Laut Experten handelt es sich beim vorliegenden Fall um ein weiteres Beispiel für einen besorgniserregenden Trend, bei dem Hacker sich langfristigen Zugang zu Unternehmensnetzwerken verschaffen. Darüber hinaus zeigt der Fokus des Angriffs auf Exchange Server und E-Mails, wie wichtig die Absicherung dieser Strukturen in einem Netzwerk ist.

Internet
[pressebox.de] · 11.12.2024 · 13:47 Uhr
[0 Kommentare]
Startschuss für Bohrgenehmigungen: Zündet hier auch bald die erste Kursrakete?
Lüdenscheid, 05.12.2025 (lifePR) - Future Fuels Inc. (ISIN: CA36118K1084 | WKN: A40TUW). Future Fuels oder das Unternehmen, freut sich bekannt zu geben, dass es offiziell das Genehmigungsverfahren für Bohrungen in seinem zu 100 % unternehmenseigenen Uranprojekt “Hornby Basin” eingeleitet hat, das sich etwa 95 Kilometer südwestlich von Kugluktuk (Nunavut) befindet. Der wichtigste Vermögenswert […] (00)
vor 6 Stunden
Beamte der Polizeieinheit Guardia Civil auf Mallorca.
Palma (dpa) - Ein deutscher Polizist aus Essen zahlt einem Taxifahrer auf Mallorca nach einer Prügelattacke 40.000 Euro Entschädigung und entkommt damit einer drohenden Haftstrafe. Die Anwälte hätten sich auf diesen Deal geeinigt, berichtete die «Mallorca Zeitung» (MZ) unter Berufung auf beide Seiten. Der Beamte ist derzeit weiterhin im Dienst in Deutschland tätig. Im August 2024 hatte der […] (01)
vor 16 Minuten
Afrikas werden zu Kohlenstoffschleudern: Wie ein ganzer Kontinent seine CO₂-Bilanz verändert
Afrikas Wälder befinden sich an einem kritischen Wendepunkt. Jahrzehntelang galten sie als zuverlässige Kohlenstoffsenken: dichte Regenwälder, weitläufige Feuchtgebiete und ausgedehnte Baumflächen entzogen der Atmosphäre CO₂ und banden den Kohlenstoff in Holz, Laub und Böden. Aktuelle Untersuchungen zeigen jedoch, dass sich dieses Bild verändert. Satellitendaten, verstärkte Feldbeobachtungen und […] (00)
vor 6 Stunden
Das Starship der Raumfahrtfirma SpaceX
San Francisco (dpa) - Elon Musks Raumfahrtfirma SpaceX hat Investoren einem Medienbericht zufolge einen Börsengang in der zweiten Jahreshälfte 2026 in Aussicht gestellt. Zugleich erwäge SpaceX, dass einige Mitarbeiter und frühe Geldgeber Aktien verkaufen können, schrieb die Website «The Information». SpaceX solle dabei insgesamt mit 800 Milliarden Dollar (gut 687 Mrd Euro) bewertet werden, hieß es […] (00)
vor 2 Stunden
Portfolio-Erweiterung bei Raw Fury:  Sci-Fi-Puzzle und Roguelite-Shooter im Line-up
Während des PC Gaming Show: Most Wanted Showcase hat Raw Fury, der schwedische Indie-Publisher hinter Titeln wie dem mit dem Golden Joystick Award ausgezeichneten Blue Prince, The Séance of Blake Manor, Call of the Sea, Sable und anderen, spannende Neuigkeiten zu seinen kommenden Spielen angekündigt. Zu den Ankündigungen gehörten neue Publishing-Partnerschaften mit dem Entwickler Exnilo Studio […] (00)
vor 4 Stunden
Paramount+ verlängert «Landman» um dritte Staffel
Die Verlängerung des Ölindustrie-Dramas kommt nach den ersten drei Folgen. Die neuen Geschichten werden wohl noch warten müssen. Paramount+ hat die Serie Landman vorzeitig um eine dritte Staffel verlängert. Die Nachricht kommt, während Staffel zwei erst drei Episoden veröffentlicht hat, Folge vier erscheint am 7. Dezember. Das Format von Taylor Sheridan entwickelt sich damit weiter zu einem der Eckpfeiler des Paramount+-Originalportfolios. […] (02)
vor 5 Stunden
Fußball-WM 2026 - Auslosung Vorrunde
Washington (dpa) - US-Präsident Donald Trump ist bei der FIFA-Zeremonie in Washington erstmals seit Amtsantritt mit der mexikanischen Staatschefin Claudia Sheinbaum zusammengetroffen - und nach einer Phase der Abkühlung auch mit dem kanadischen Premier Mark Carney. Zu Beginn der Veranstaltung hatte sich Trump gegenüber den beiden Co-Gastgebern der Fußball-WM betont freundlich geäußert, nachdem es […] (00)
vor 39 Minuten
Kostenloses Stock Foto zu aktienmarkt, bargeldlos, berlin
VTB, die zweitgrößte Bank Russlands, hat ihren Kunden mitgeteilt, dass sie plant, ihnen den Kauf und Verkauf von echten Kryptowährungen über ihren Brokerage-Service zu ermöglichen, mit einer geplanten Einführung im Jahr 2026, vorbehaltlich der Genehmigung durch die Regulierungsbehörden. Nach Angaben der Bank geht dieser Schritt über die meisten von russischen Banken bisher angebotenen […] (00)
vor 41 Minuten
 
Neues Fördermitglied AD Chemicals GmbH
Hilden, 05.12.2025 (PresseBox) - Die AD Chemicals GmbH, seit 1. August 2025 Fördermitglied des […] (00)
Inventur im Einzelhandel: Warum Schweizer Retailer auf COSYS setzen
Zürich, 05.12.2025 (PresseBox) - Die Inventur im Einzelhandel gehört in der Schweiz zu den […] (00)
Silicon Science Award für schnelle LEDs zur In-vitro-Diagnostik
Ilmenau, 05.12.2025 (PresseBox) - Vincent Haude, Elektrotechnik-Ingenieur und Forscher am IMMS […] (00)
Bundestag -  Rentenpaket
Berlin (dpa) - Nach monatelanger Diskussion hat der Bundestag das hoch umstrittene Rentengesetz […] (10)
Russell Thomas und Kim Cattrall
(BANG) - Kim Cattrall ist mit ihrem Partner Russell Thomas vor den Traualtar getreten. Der 'Sex […] (00)
World of Warcraft: Midnight – Genießt euer eigenes Stück Land
Der Vorabzugang für Behausungen ist jetzt live für Spieler*innen, die aktuell World of […] (00)
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba, stock market, stock market, stock market, stock market, stock market, forex, forex, forex, forex, crypto, crypto
Solana schaffte es nicht, sich über 144 $ zu halten und korrigierte die Gewinne. Der […] (00)
FSV Mainz 05 - Bor. Mönchengladbach
Mainz (dpa) - Slapstick-Eigentor statt One-Hit-Wonder: Für den FSV Mainz 05 hat sich die sportliche […] (01)
 
 
Suchbegriff