{"id":221048,"date":"2019-07-25T21:57:00","date_gmt":"2019-07-25T19:57:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=221048"},"modified":"2024-08-23T22:35:41","modified_gmt":"2024-08-23T20:35:41","slug":"winnti-hackt-mehrere-dax-unternehmen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/25\/winnti-hackt-mehrere-dax-unternehmen\/","title":{"rendered":"&quot;Winnti&quot; hackt mehrere DAX-Unternehmen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Laut neuen Medienberichten dieser Tage spaziert die Hackeergruppe Winnti bei deutschen DAX-Unternehmen aus und ein und infiltriert deren Netzwerke. Ziel ist mutma\u00dflich Industriespionage. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/f930ab4e65ca49ae9c142465998641fc\" width=\"1\" height=\"1\"\/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Winnti\" target=\"_blank\" rel=\"noopener noreferrer\">Winnti<\/a> ist der Name einer Gruppe von Hackern, die im Verdacht steht, Angriffe auf verschiedene (auch deutsche) Unternehmen ausgef\u00fchrt zu haben. Sie wird nach der gleichnamigen Schadsoftware benannt. Die Aktivit\u00e4ten der Gruppe sind auf eine langfristige Internetspionage ausgelegt. Winnti ist \u201easiatischer\" oder chinesischer Herkunft.  <\/p>\n<h2>Breite Spur von Hacks<\/h2>\n<\/p>\n<p>Suche ich hier im Blog nach dem Betriff <em>Winnti<\/em>, werden mir gleich mehrere Treffer in Form von Blog-Beitr\u00e4gen ausgeworfen. Im Blog-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20221004142930\/https:\/\/borncity.com\/blog\/2016\/12\/10\/sicherheitsinfos-10-12-2016\/\">Sicherheitsinfos (10.12.2016)<\/a> hatte ich bereits 2016 \u00fcber einen Cyber-Angriff auf Thyssenkrupp berichtet. <\/p>\n<p>Thyssenkrupp best\u00e4tigte damals, dass der Konzern Opfer eines gro\u00df angelegten Hackerangriffs wurde. Die IT war \u00fcber Monate damit befasst, die Angriffe abzuwehren. Die Wirtschaftswoche <a href=\"http:\/\/www.wiwo.de\/unternehmen\/industrie\/spionageangriff-auf-thyssenkrupp-grossalarm-haette-die-risiken-erhoeht\/14948264.html\">berichtet hier<\/a> \u2013 bei heise.de gibt es ebenfalls <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Massiver-Hacker-Angriff-auf-Thyssenkrupp-3565857.html\">einen Artikel<\/a> zum Thema. Bald gab es erste Vermutungen, dass die Hackergruppe <em>Winnti <\/em>dahinter steckt. <\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" alt=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)  <\/p>\n<p>Im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/04\/14\/sicherheitsinfos-zum-sonntag-14-april-2019\/\">Sicherheitsinfos zum Sonntag (14. April 2019)<\/a> habe ich dann \u00fcber gro\u00df angelegte Hacker-Angriffe auf Bayer und weitere Firmen berichtet. Damals wurde ein Hacker-Angriff auf die Chemiefirma Bayer bekannt. Mutma\u00dflich chinesische regierungsnahe Hacker drangen in das Firmennetzwerk ein. Bereits Anfang 2018 habe es Anzeichen f\u00fcr eine Infektion des Firmennetzwerks mit der Schadsoftware der <em>Winnti<\/em> genannten Hackergruppe gegeben, so das Unternehmen. Zeit Online hat in <a href=\"https:\/\/www.zeit.de\/digital\/2019-04\/datensicherheit-bayer-cyberangriff-chemie-konzern-winnti-hackergruppe\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> weitere Details ver\u00f6ffentlicht.<\/p>\n<h2>Recherchen von BR und NDR<\/h2>\n<p>Die Woche wurden dann Recherchen von BR und NDR bekannt, die zeigen, dass die professionelle Hackergruppe <em>Winnti<\/em> seit Jahren weltweit Unternehmen ausspioniert. Die Gruppe wird mutma\u00dflich aus China gesteuert. Die <a href=\"https:\/\/web.archive.org\/web\/20210730064740\/https:\/\/web.br.de\/interaktiv\/winnti\/\" target=\"_blank\" rel=\"noopener noreferrer\">Recherchen von BR und NDR<\/a> zeigen erstmals das Ausma\u00df und wie die Hacker vorgehen.<\/p>\n<p>Laut eigenen Aussagen ist es BR und NDR erstmals gelungen, Hunderte Varianten der f\u00fcr Angriffe der <em>Winnti<\/em> \u2013Gruppe verwendeten gleichnamigen Schadsoftware auszuwerten. Betroffen sind mindestens sechs Dax-Konzerne (Bayer, Henkel, Siemens, sowie Thyssenkrupp sind daunter), Aush\u00e4ngeschilder der deutschen Industrie. Zitat aus dem BR-Artikel:<\/p>\n<blockquote>\n<p>Winnti ist ein schwer zu durchdringender Komplex. Der Begriff bezeichnet einerseits eine ausgefeilte Schadsoftware, andererseits auch eine konkrete Gruppierung. <\/p>\n<\/blockquote>\n<p>IT-Sicherheitsexperten gehen davon aus, dass es sich bei <em>Winnti<\/em> um eine digitale S\u00f6ldnertruppe handelt. Mindestens seit 2011 setzen diese Hacker die Schadsoftware ein, um Unternehmensnetze auszuspionieren. Sie sammeln Informationen \u00fcber die Organigramme von Firmen, welche Abteilungen zusammenarbeiten, \u00fcber die IT-Systeme einzelner Firmenteile und nat\u00fcrlich auch Gesch\u00e4ftsgeheimnisse. Auf tagesschau.de gibt es <a href=\"https:\/\/web.archive.org\/web\/20200522104713\/https:\/\/www.tagesschau.de\/investigativ\/ndr\/winnti-101.html\" target=\"_blank\" rel=\"noopener noreferrer\">einen Artikel und Videobericht<\/a>. Auch heise widmet sich <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Hackerangriff-durch-Winnti-Mehrere-Dax-Konzerne-betroffen-4477855.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier ausgiebig diesem Thema<\/a>. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/18\/cyber-angriff-auf-teamviewer-chinesen-im-verdacht\/\">Cyber-Angriff auf TeamViewer, Chinesen im Verdacht<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/04\/14\/sicherheitsinfos-zum-sonntag-14-april-2019\/\">Sicherheitsinfos zum Sonntag (14. April 2019)<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20221004142930\/https:\/\/borncity.com\/blog\/2016\/12\/10\/sicherheitsinfos-10-12-2016\/\">Sicherheitsinfos (10.12.2016)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Laut neuen Medienberichten dieser Tage spaziert die Hackeergruppe Winnti bei deutschen DAX-Unternehmen aus und ein und infiltriert deren Netzwerke. Ziel ist mutma\u00dflich Industriespionage.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-221048","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=221048"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221048\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=221048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=221048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=221048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}