{"id":219731,"date":"2019-06-25T12:46:44","date_gmt":"2019-06-25T10:46:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=219731"},"modified":"2019-06-29T14:59:46","modified_gmt":"2019-06-29T12:59:46","slug":"hacker-stehlen-aufzeichnungen-von-telefonaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/06\/25\/hacker-stehlen-aufzeichnungen-von-telefonaten\/","title":{"rendered":"Hacker stehlen Meta-Daten-Aufzeichnungen von Telefonaten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Sicherheitsforscher haben einen Diebstahl von Gespr\u00e4chsaufzeichnungen (konkret geht es um die Metadaten, und nicht um die Gespr\u00e4chsinhalte an sich) von gehackten Mobilfunkanbietern aufgedeckt. Das wurde vermutlich die letzten sieben Jahre wohl gezielt zur \u00dcberwachung von Zielpersonen missbraucht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/2c1dd217eac645fbbcecbc0f077d2a96\" alt=\"\" width=\"1\" height=\"1\" \/>Forscher von Cybereason mit Sitz in Boston haben eine massive Spionagekampagne aufgedeckt. Von den Akteuren wurden gezielt Gespr\u00e4chsaufzeichnungen von gehackten Mobilfunkanbietern gestohlen. Ziel war die \u00dcberwachung der Telefonkommunikation von Zielpersonen. Die Forscher haben ihre Erkenntnisse TechCrunch mitgeteilt, die das Ganze <a href=\"https:\/\/techcrunch.com\/2019\/06\/24\/hackers-cell-networks-call-records-theft\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> ver\u00f6ffentlicht haben.<\/p>\n<p>Die Hacker sind in den letzten sieben Jahren systematisch in mehr als 10 Mobilfunknetze auf der ganzen Welt eingebrochen, um riesige Mengen an Anrufaufzeichnungen &#8211; einschlie\u00dflich Zeiten und Daten von Anrufen und deren zellbasierten Standorten &#8211; von mindestens 20 Personen zu erhalten.<\/p>\n<ul>\n<li>Anfang des Jahres identifizierte Cybereason einen fortgeschrittenen, anhaltenden Angriff auf Telekommunikationsanbieter, der seit Jahren l\u00e4uft.<\/li>\n<li>Cybereason unterst\u00fctzte die Telekommunikationsanbieter sp\u00e4ter w\u00e4hrend vier weitere Angriffswellen im Laufe von sechs Monaten.<\/li>\n<li>Basierend auf den gewonnenen Daten geht Cybereason davon aus, dass die Operation 'Soft Cell' seit mindestens 2017 l\u00e4uft. Es gibt wohl einige Hinweise auf eine noch fr\u00fchere Aktivit\u00e4t der Hacker gegen die Telekommunikationsanbieter.<\/li>\n<\/ul>\n<p>Ziel des Angriffs war es, die CDR-Daten (steht f\u00fcr Call Details Record, also die Metadaten eines Telefongespr\u00e4chs) eines gro\u00dfen Telekommunikationsanbieters zu erhalten. Damit konnte der Angreifer an die Daten und den Aufenthaltsort von Personen wie Politikern oder Spionen und Geheimdienstmitarbeitern heran kommen. Der Zugriff gelang wohl in einem Fall \u00fcber eine Schwachstelle in einem Webserver, der an das Netzwerk des Mobilfunkanbieters eingebunden war. Danach versuchten die Angreifer jede einzelne Maschine im Netzwerk auf Schwachstellen abzuklopfen und Zugangsdaten abzugreifen.<\/p>\n<ul>\n<li>Der Angreifer versuchte, alle im Active Directory gespeicherten Daten zu stehlen, wobei er jeden einzelnen Benutzernamen und jedes einzelne Passwort in der Organisation kompromittierte.<\/li>\n<li>Anschlie\u00dfend wurden diese Daten mit anderen pers\u00f6nlich identifizierbaren Informationen, Abrechnungsdaten, Anrufdetailaufzeichnungen, Anmeldeinformationen, E-Mail-Servern, Geolokalisierung von Benutzern und mehr abgezogen.<\/li>\n<\/ul>\n<p>Die verwendeten Tools und TTPs werden h\u00e4ufig mit den chinesischen, staatsnahmen Hackern der APT10-Gruppe in Verbindung gebracht. W\u00e4hrend der Angriffe arbeiteten die Angreifer in Wellen. Wurde ein Angriff entdeckt und gestoppt, stellten die Hacker die Aktivit\u00e4ten ein, um Monate sp\u00e4ter mit neuen Werkzeugen und Techniken zur\u00fcckzukehren. Das Ganze wurde in <a href=\"https:\/\/www.cybereason.com\/blog\/operation-soft-cell-a-worldwide-campaign-against-telecommunications-providers\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> von den Sicherheitsforschern dokumentiert. Techcrunch hat <a href=\"https:\/\/techcrunch.com\/2019\/06\/24\/hackers-cell-networks-call-records-theft\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> erg\u00e4nzende Informationen ver\u00f6ffentlicht. Nachtrag: Telekom &amp; Co. weisen <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Operation-Soft-Cell-Telekom-Co-weisen-Bericht-ueber-massive-Hacks-weit-von-sich-4457837.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem heise-Artikel<\/a> zufolge zur\u00fcck, dass sie gehackt wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher haben einen Diebstahl von Gespr\u00e4chsaufzeichnungen (konkret geht es um die Metadaten, und nicht um die Gespr\u00e4chsinhalte an sich) von gehackten Mobilfunkanbietern aufgedeckt. Das wurde vermutlich die letzten sieben Jahre wohl gezielt zur \u00dcberwachung von Zielpersonen missbraucht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328],"class_list":["post-219731","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/219731","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=219731"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/219731\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=219731"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=219731"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=219731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}