{"id":213744,"date":"2019-01-15T09:41:00","date_gmt":"2019-01-15T08:41:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213744"},"modified":"2019-01-15T09:40:31","modified_gmt":"2019-01-15T08:40:31","slug":"fireeye-entdeckt-globale-dns-hijacking-kampagne","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/15\/fireeye-entdeckt-globale-dns-hijacking-kampagne\/","title":{"rendered":"FireEye entdeckt globale DNS-Hijacking-Kampagne"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Mandiant Incident Response- und Intelligence-Teams von FireEye haben umfangreiche globale DNS-Hijacking-Aktivit\u00e4ten identifiziert. Von diesen Aktivit\u00e4ten sind Dutzende von Domains, die Regierungs-, Telekommunikations- und Internetinfrastrukturen in Europa, dem Nahen Osten, Nordafrika und Nordamerika geh\u00f6ren, betroffen.<\/p>\n<p><!--more--><\/p>\n<p>Obwohl FireEye diese Aktivit\u00e4t derzeit nicht mit einer \u00fcberwachten Gruppe verkn\u00fcpfen kann, deuten erste Untersuchungen darauf hin, dass der oder die verantwortlichen Akteure im Zusammenhang mit dem Iran stehen.<\/p>\n<p>Diese Kampagne hat, laut Fireye, weltweiten Schaden in einem fast beispiellosen Ausma\u00df angerichtet. FireEye verfolgt diese konkreten Aktivit\u00e4t seit mehreren Monaten und erfasst und analysiert die innovativen Taktiken, Techniken und Verfahren (TTPs), die der Angreifer einsetzt. FireEye hat dazu auch eng mit Betroffenen, Sicherheitsorganisationen und Strafverfolgungsbeh\u00f6rden zusammengearbeitet, um die Auswirkungen der Angriffe zu reduzieren und\/oder weitere Infiltrationen zu vermeiden.<\/p>\n<p>W\u00e4hrend diese Kampagne einige traditionelle Taktiken anwendet, unterscheidet sie sich von anderen iranischen Aktivit\u00e4ten, die FireEye in der Vergangenheit beobachtet hat, indem sie nun DNS-Hijacking in gro\u00dfem Stil nutzt. Weitere Details zum Angriff hat Fireye <a href=\"https:\/\/www.fireeye.com\/blog\/threat-research\/2019\/01\/global-dns-hijacking-campaign-dns-record-manipulation-at-scale.html\" target=\"_blank\" rel=\"noopener\">auf dieser Webseite<\/a> ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Mandiant Incident Response- und Intelligence-Teams von FireEye haben umfangreiche globale DNS-Hijacking-Aktivit\u00e4ten identifiziert. Von diesen Aktivit\u00e4ten sind Dutzende von Domains, die Regierungs-, Telekommunikations- und Internetinfrastrukturen in Europa, dem Nahen Osten, Nordafrika und Nordamerika geh\u00f6ren, betroffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-213744","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213744","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213744"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213744\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213744"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213744"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213744"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}