{"id":228430,"date":"2020-02-20T00:08:00","date_gmt":"2020-02-19T23:08:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=228430"},"modified":"2020-02-19T20:24:42","modified_gmt":"2020-02-19T19:24:42","slug":"hacker-infiltrierten-citrix-fr-fnf-monate","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/02\/20\/hacker-infiltrierten-citrix-fr-fnf-monate\/","title":{"rendered":"Hacker infiltrierten Citrix f&uuml;r f&uuml;nf Monate"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Hacker haben Computersysteme und Netzwerke der Firma Citrix infiltriert und konnten dort unbemerkt f\u00fcr f\u00fcnf Monate ein- und ausspazieren. Es ist nicht ausgeschlossen, dass dabei sensitive Daten von Mitarbeitern gestohlen wurden. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg02.met.vgwort.de\/na\/d7c69cfc0d1e4419b624a425a30ab9ad\" width=\"1\" height=\"1\"\/>Citrix Systems musste jetzt zugeben, dass b\u00f6swillige Hacker zwischen 2018 und 2019 f\u00fcnf Monate lang in seinen Netzwerken unterwegs waren, wie Brian Krebs in <a href=\"https:\/\/krebsonsecurity.com\/2020\/02\/hackers-were-inside-citrix-for-five-months\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> auf Krebs on Security berichtet. Die Hacker konnten pers\u00f6nliche und finanzielle Daten von Firmenmitarbeitern, Auftragnehmern, Praktikanten, Stellenbewerbern und deren Angeh\u00f6rigen abgreifen. <\/p>\n<p>Die Enth\u00fcllung erfolgt fast ein Jahr, nachdem Citrix zugegeben hat, dass es Hackern gelungen war, die Konten von Citrix-Mitarbeitern zu knacken, indem sie die Zug\u00e4nge der Mitarbeiter auf schwache Passw\u00f6rter untersuchen. In <a href=\"https:\/\/www.citrix.com\/blogs\/2019\/03\/08\/citrix-investigating-unauthorized-access-to-internal-network\/\" target=\"_blank\" rel=\"noopener noreferrer\">einer Stellungnahme<\/a> vom M\u00e4rz 2019 hei\u00dft es dazu: <\/p>\n<blockquote>\n<p>On March 6, 2019, the FBI contacted Citrix to advise they had reason to believe that international cyber criminals gained access to the internal Citrix network.  <\/p>\n<p>Citrix has taken action to contain this incident. We commenced a forensic investigation; engaged a leading cyber security firm to assist; took actions to secure our internal network; and continue to cooperate with the FBI.  <\/p>\n<p>Citrix is moving as quickly as possible, with the understanding that these investigations are complex, dynamic and require time to conduct properly. In investigations of cyber incidents, the details matter, and we are committed to communicating appropriately when we have what we believe is credible and actionable information.  <\/p>\n<p>While our investigation is ongoing, based on what we know to date, it appears that the hackers may have accessed and downloaded business documents. The specific documents that may have been accessed, however, are currently unknown. At this time, there is no indication that the security of any Citrix product or service was compromised.  <\/p>\n<p>While not confirmed, the FBI has advised that the hackers likely used a tactic known as password spraying, a technique that exploits weak passwords. Once they gained a foothold with limited access, they worked to circumvent additional layers of security.  <\/p>\n<p>Citrix deeply regrets the impact this incident may have on affected customers. Citrix is committed to updating customers with more information as the investigation proceeds, and to continuing to work with the relevant law enforcement authorities.<\/p>\n<\/blockquote>\n<p>Citrix wurde als vom FBI kontaktiert, das es Grund zu der Annahme hatte, dass internationale Cyberkriminelle Zugang zum internen Citrix-Netzwerk hatten. Ich hatte \u00fcber diesen Vorfall im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/03\/09\/hacks-und-leaks-der-woche\/\">Hacks und Leaks der Woche<\/a> berichtet. Damals untersuchte man noch. <\/p>\n<p>In einem Brief vom 10. Februar 2020 an die Betroffenen gab Citrix jedoch weitere Einzelheiten zu dem Vorfall bekannt. Dem Brief zufolge hatten die Angreifer zwischen dem 13. Oktober 2018 und dem 8. M\u00e4rz 2019 \"zeitweilig Zugang\" zum internen Netzwerk von Citrix. Es gibt keine Hinweise darauf, dass die Hacker weiterhin in den Systemen des Unternehmens unterwegs sind.<\/p>\n<p>Citrix sagte, dass die Informationen, die von den Eindringlingen abgegriffen wurden, Sozialversicherungsnummern oder andere Steueridentifikationsnummern, F\u00fchrerscheinnummern, Passnummern, Finanzkontonummern, Zahlungskartennummern und\/oder Informationen \u00fcber begrenzte Gesundheitsanspr\u00fcche, wie z.B. die Identifikationsnummer des Krankenversicherungsteilnehmers und\/oder Informationen \u00fcber Anspr\u00fcche, die sich auf das Datum der Dienstleistung und den Namen des Anbieters beziehen, enthalten haben k\u00f6nnten.<\/p>\n<p>Krebs schreibt, es sei unklar, wie viele Personen dieses Schreiben erhalten haben. Er vermutet, dass Citrix ein breites Spektrum von Personen kontaktiert, die irgendwann f\u00fcr das Unternehmen arbeiten oder gearbeitet haben, sowie diejenigen, die sich dort um Stellen oder Praktika beworben haben, und Personen, die m\u00f6glicherweise Gesundheits- oder andere Leistungen von dem Unternehmen erhalten haben, weil ein Familienmitglied bei dem Unternehmen angestellt ist.<\/p>\n<p>Laut Krebs gibt ein Sicherheitsunternehmen an, dass es Beweise daf\u00fcr habe, dass der Hack von Iran ausgegangen sei. Weitere Details lassen sich <a href=\"https:\/\/krebsonsecurity.com\/2020\/02\/hackers-were-inside-citrix-for-five-months\/\">hier<\/a> nachlesen. <\/p>\n<p>Citrix Software wird von Hunderttausenden Kunden weltweit genutzt. Das Unternehmen ist vielleicht am besten bekannt f\u00fcr den Verkauf von Virtual Private Networking (VPN)-Software, mit der Benutzer \u00fcber eine verschl\u00fcsselte Verbindung aus der Ferne auf Netzwerke und Computer zugreifen k\u00f6nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker haben Computersysteme und Netzwerke der Firma Citrix infiltriert und konnten dort unbemerkt f\u00fcr f\u00fcnf Monate ein- und ausspazieren. Es ist nicht ausgeschlossen, dass dabei sensitive Daten von Mitarbeitern gestohlen wurden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-228430","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/228430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=228430"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/228430\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=228430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=228430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=228430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}