{"id":220449,"date":"2019-07-12T00:31:34","date_gmt":"2019-07-11T22:31:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220449"},"modified":"2023-09-08T01:24:42","modified_gmt":"2023-09-07T23:24:42","slug":"griechenlands-top-level-domain-registrar-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/12\/griechenlands-top-level-domain-registrar-gehackt\/","title":{"rendered":"Griechenlands Top-Level Domain Registrar gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Hacker der Sea Turtle-Gruppe sind bei Griechenlands Top-Level Domain Registrar eingebrochen und setzen ihre Angriffe mit DNS-Hijacking-Angriffen fort. Mit dem Griechenland-Hack ist der staatlich gef\u00f6rderten Gruppe ein gro\u00dfer Coup gelungen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/41504a21d1ce4bcab5c331b331da22f0\" alt=\"\" width=\"1\" height=\"1\" \/>Ein Top-Level Domain Registrar ist f\u00fcr die Registrierung von Internet-Domains (z.B. so etwas wie borncity.de) zust\u00e4ndig. Beim griechischen Domain Registrar f\u00fcr Top-Level Domains haben Hacker zugeschlagen. Bei der verantwortlichen Hackergruppe Sea Turtles (See-\/Meeres-Schildkr\u00f6ten) geht man davon aus, dass diese staatlich unterst\u00fctzt werden.<\/p>\n<p>Nun berichten sowohl <a href=\"https:\/\/www.theregister.co.uk\/2019\/07\/11\/sea_turtle_greece_tld\/\" target=\"_blank\" rel=\"noopener noreferrer\">The Register<\/a> als auch <a href=\"https:\/\/www.zdnet.com\/article\/hackers-breached-greeces-top-level-domain-registrar\/\" target=\"_blank\" rel=\"noopener noreferrer\">ZDNet<\/a> von einem erfolgreichen Hack von Griechenlands Top-Level Domain Registrar. Den staatlich gef\u00f6rderten Hackern ist es gelungen, in die Netzwerke von ICS-Forth (steht f\u00fcr einzudringen. Die Organisation verwaltet Griechenlands Top-Level-Domain-L\u00e4ndercodes .gr und.el.<\/p>\n<p><img decoding=\"async\" title=\"Telekommunikations-Ger\u00e4te\" src=\"https:\/\/i.imgur.com\/TMYrvtF.jpg\" alt=\"Telekommunikations-Ger\u00e4te\" \/><br \/>\n(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de-de\/foto\/ausrustung-bedienung-business-computer-1054397\/\" target=\"_blank\" rel=\"noopener noreferrer\">Josh Sorenson<\/a>)<\/p>\n<p>ICS-Forth, das f\u00fcr das Institute of Computer Science der Foundation for Research and Technology steht, hat den Sicherheitsvorfall in E-Mails bereits am 19. April 2019 an die Domaininhaber bekannt gegeben, schreibt ZDNet. Jetzt dieser Sicherheitsvorfall \u00f6ffentlich geworden <a href=\"https:\/\/techblog.gr\/internet\/kyvernoepithesi-ypesti-to-mitroo-onomaton-internet-katalixi-gr-el\/\" target=\"_blank\" rel=\"noopener noreferrer\">(hier die in griechisch verfasste Mitteilung<\/a>).<\/p>\n<p>Das Team von <a href=\"https:\/\/web.archive.org\/web\/20221003020745\/http:\/\/blog.talosintelligence.com\/2019\/07\/sea-turtle-keeps-on-swimming.html\" target=\"_blank\" rel=\"noopener noreferrer\">Cisco Talos<\/a> glaubt, dass die Sea Turtle-Gruppe f\u00fcr den <a href=\"https:\/\/techblog.gr\/internet\/kyvernoepithesi-ypesti-to-mitroo-onomaton-internet-katalixi-gr-el\/\">Cyber-Angriff im April bei ICS-Forth<\/a> verantwortlich war. Die Hacker hielten den Zugang f\u00fcr einen Zeitraum von mindestens f\u00fcnf Tagen aufrecht.<\/p>\n<p>\"Die Cisco-Telemetrie best\u00e4tigte, dass die Akteure hinter Sea Turtle den Zugang zum ICS-Forth-Netzwerk von einem operativen Befehls- und Kontrollknoten (C2) aus aufrechterhalten\", erkl\u00e4rte Talos-Forscher Paul Rascagneres Anfang dieser Woche. Er erg\u00e4nzt: \"Bei der Analyse dieses operativen C2-Knotens haben wir festgestellt, dass er auch f\u00fcr den Zugriff auf eine Organisation in Syrien verwendet wurde, die zuvor \u00fcber den akteurgesteuerten Nameserver ns1[.]intersecdns[.]com umgeleitet wurde. Das deutet darauf hin, dass die gleichen Bedrohungsakteure hinter beiden Operationen standen.\"<\/p>\n<p>Der Hack beim einem Domain-Registrar w\u00e4re ein gro\u00dfer Gewinn f\u00fcr Sea Turtle. Denn deren bevorzugte Hacking-Technik darin besteht, die DNS-Eintr\u00e4ge f\u00fcr die Domainnamen und Subdomains ihrer Ziele zu \u00fcbernehmen. Damit lassen sich die Verbindungen aller Domain-Besucher zu den von den Hackern kontrollierten Servern umleiten. Die Benutzer w\u00e4hnen sich auf der gewohnten Seite, sind aber auf den Systemen von Sea Turtle unterwegs. Diese geben sich als legitime Websites aus und fischen dann Anmeldeinformationen der Besucher ab.<\/p>\n<p>Tats\u00e4chlich berichtet das Talos-Team, dass kurz nach dem Eindringen von ICS-Forth zwei griechische Regierungsorganisationen Opfer von DNS-Entf\u00fchrungen wurden. Sch\u00e4tze, das Internet ist ziemlich kaputt \u2013 da kann uns nur noch die Cloud retten \u2013 oder so.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker der Sea Turtle-Gruppe sind bei Griechenlands Top-Level Domain Registrar eingebrochen und setzen ihre Angriffe mit DNS-Hijacking-Angriffen fort. Mit dem Griechenland-Hack ist der staatlich gef\u00f6rderten Gruppe ein gro\u00dfer Coup gelungen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-220449","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220449","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220449"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220449\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220449"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220449"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220449"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}