{"id":185262,"date":"2016-12-21T02:26:46","date_gmt":"2016-12-21T01:26:46","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=185262"},"modified":"2024-07-12T11:53:42","modified_gmt":"2024-07-12T09:53:42","slug":"shadow-broker-kein-hack-sondern-durch-nsa-insider-geklaut","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/12\/21\/shadow-broker-kein-hack-sondern-durch-nsa-insider-geklaut\/","title":{"rendered":"Shadow Broker: Kein Hack, sondern durch NSA-Insider geklaut"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Im August 2016 ging die Nachricht herum, dass eine Hacker-Gruppe mit dem Namen Shadow Broker einen \"Korb voll an NSA-Tools der NSA Equation Group\" erbeutet habe. Vermutet wurde ein Hack, dabei ist die Wirklichkeit viel banaler.<\/p>\n<p><!--more--><\/p>\n<p>\u00dcber den Fall hatte ich im Blog-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20210506025047\/https:\/\/borncity.com\/blog\/2016\/08\/20\/sicherheitsinfos-20-august-2016\/\">Sicherheitsinfos (20. August 2016)<\/a> berichtet. Erst war unklar, ob die Tools echt seien. Dann war unklar, ob sie wirklich von der NSA stammen. Und dann wurde spekuliert bzw. behauptet, dass ein Hack stattgefunden habe. Die Echtheit wurde aber aber bald als naheliegend best\u00e4tigt (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/08\/21\/news-zum-shadowbrokers-hack\/\">News zum ShadowBrokers-Hack<\/a>).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Shadow Broker\" alt=\"Shadow Broker\" src=\"https:\/\/web.archive.org\/web\/20230621045312\/https:\/\/prod01-cdn07.cdn.firstlook.org\/wp-uploads\/sites\/1\/2016\/08\/Screen-Shot-2016-08-18-at-1.23.39-AM-1000x485.png\" width=\"618\" height=\"300\"\/> <\/p>\n<p>Einige Beobachter gingen davon aus, dass die betreffenden Tools durch einen NSA-Mitarbeiter nach einer Operation auf einem \u00f6ffentlich zug\u00e4nglichen Server vergessen wurden (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/23\/neues-vom-nsa-shadow-broker-hack\/\">Neues vom NSA Shadow Broker-Hack<\/a>). Der \u00f6ffentlich gewordene \"Hack\" machte u.a. deutlich, dass Netzwerkkomponenten von Anbietern wie Cisco \u00fcber Schwachstellen angreifbar waren.<\/p>\n<h3>Wurden die Tools von einem NSA-Insider geklaut?<\/h3>\n<p>Eine <a href=\"https:\/\/web.archive.org\/web\/20170202002531\/https:\/\/www.flashpoint-intel.com\/insider-threats-shadow-brokers-likely-not-hack-nsa\/\" target=\"_blank\" rel=\"noopener\">Blog-Beitrag<\/a> des zu Intel geh\u00f6renden Flashpoint-Sicherheitsanbieters kommt nun zum Schluss, dass mit hoher Wahrscheinlichkeit kein Hack stattgefunden habe. Vielmehr seien die Daten von einem NSA-Insider abgezogen und weiter gegeben worden.<\/p>\n<p><img decoding=\"async\" title=\"Dateidatum\" alt=\"Dateidatum\" src=\"https:\/\/web.archive.org\/web\/20210724143518\/https:\/\/www.flashpoint-intel.com\/wp-content\/uploads\/2016\/12\/sd1.png\"\/><br \/>(Quelle: Flashpoint)<\/p>\n<p>Das Ganze geht auf Analysen der bisherigen Dateien zur\u00fcck. So sind bei den angebotenen Tools die Zeitstempel und diverse Daten durch die Shadow Broker-Gruppe ge\u00e4ndert worden (wohl, um die Analyse zu verhindern bzw. zu erschweren). Aber im angebotenen Material finden sich Scripte, die im Zeitraum 2005-2013 f\u00fcr Linux-Systeme oder Linux-\u00e4hnliche Systeme geschrieben wurden. Flashpoint geht davon aus, dass das Material nach Juli 2013 gestohlen wurde. <\/p>\n<p>Eine Analyse des Vorgangs samt den Hintergrundinformationen, wann die Tools erstmals in Untergrundforen auftauchten, legen nach Flashpoint nahe, dass ein NSA-Insider die Tools von internen Servern abgezogen hat und diese \"versilbern\" will. Details sind dem <a href=\"https:\/\/web.archive.org\/web\/20170202002531\/https:\/\/www.flashpoint-intel.com\/insider-threats-shadow-brokers-likely-not-hack-nsa\/\" target=\"_blank\" rel=\"noopener\">Flashpoint-Beitrag<\/a> zu entnehmen. (via)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/web.archive.org\/web\/20210506025047\/https:\/\/borncity.com\/blog\/2016\/08\/20\/sicherheitsinfos-20-august-2016\/\">Sicherheitsinfos (20. August 2016)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/03\/ist-den-server-von-den-usa-gehackt\/\">Ist dein Server von der NSA gehackt?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/21\/news-zum-shadowbrokers-hack\/\">News zum ShadowBrokers-Hack<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/09\/23\/neues-vom-nsa-shadow-broker-hack\/\">Neues vom NSA Shadow Broker-Hack<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im August 2016 ging die Nachricht herum, dass eine Hacker-Gruppe mit dem Namen Shadow Broker einen \"Korb voll an NSA-Tools der NSA Equation Group\" erbeutet habe. Vermutet wurde ein Hack, dabei ist die Wirklichkeit viel banaler.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2860,5808,4328],"class_list":["post-185262","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-nsa","tag-shadowbrowser","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=185262"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185262\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=185262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=185262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=185262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}