{"id":236474,"date":"2020-10-12T07:38:18","date_gmt":"2020-10-12T05:38:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=236474"},"modified":"2023-04-29T10:52:59","modified_gmt":"2023-04-29T08:52:59","slug":"ocean-lotus-vietnamesische-hacker-spionieren-ziele-in-deutschland-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/10\/12\/ocean-lotus-vietnamesische-hacker-spionieren-ziele-in-deutschland-aus\/","title":{"rendered":"Ocean Lotus: Vietnamesische Hacker spionieren Ziele in Deutschland aus"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Recherchen des BR und Zeit Online decken Spionage-Aktionen vietnamesischer Hackergruppe <em>Ocean Lotus<\/em> auf, die weltweit Systemkritiker Vietnams zum Ziel haben. Auch in Deutschland lebende Vietnamesen und Deutsche scheinen wohl im Fokus der Angreifer gestanden zu haben.<\/p>\n<p><!--more--><\/p>\n<h2>Angriff auf BMW<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/72de4179a6ac4c519f0b0603bd12c59d\" width=\"1\" height=\"1\"\/>Die Gruppe <em>Ocean Lotus<\/em> ist eigentlich bereits seit Jahren auf dem Radar von Sicherheitsforschern. Im Dezember 2019 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/06\/oceanlotus-hacker-im-netzwerk-von-bmw\/\">OceanLotus: Hacker im Netzwerk von BMW<\/a> berichtet, dass Hacker der Gruppe in das Netzwerk des Autobauers BMW eingedrungen seien. Allerdings ist die Aktion aufgefallen und Sicherheitsexperten von BMW haben das Vorgehen beobachtet. Obwohl BMW keine Details herausgibt, wurde bekannt, dass die Hacker einen bestimmten Rechner mit einem \"Cobalt Strike\" genannten Programm infizieren konnten. Der infizierte Rechner wurde nach einiger Zeit abgeschaltet, die Hacker wurden so ausgesperrt. Der Bayrische Rundfunk (BR) <a href=\"https:\/\/web.archive.org\/web\/20201111210056\/https:\/\/www.br.de\/nachrichten\/wirtschaft\/fr-autoindustrie-im-visier-von-hackern-bmw-ausgespaeht,RjnLkD4\" target=\"_blank\" rel=\"noopener noreferrer\">berichtet seinerzeit hier<\/a> \u00fcber den Vorfall bei BMW. Die Hackergruppe OceanLotus soll im Auftrag des Staates Vietnam unterwegs sein, um sowohl Industriespionage zu treiben als auch Regimekritiker auszuspionieren.<\/p>\n<h2>Angriff auf einen Regimekritiker<\/h2>\n<p>Vor einigen Tagen legte der BR in <a href=\"https:\/\/web.archive.org\/web\/20210705145105\/https:\/\/www.br.de\/nachrichten\/netzwelt\/betroffene-aus-deutschland-sind-dem-hacker-angriff-aus-vietnam-ausgeliefert,SCk9NTD\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> den Hacker-Angriff der Gruppe auf den Regimekritiker Vu Quoc Dung offen. Dieser lebt seit den 80er Jahren in Deutschland und besitzt die deutsche Staatsb\u00fcrgerschaft. Er setzt sich f\u00fcr in Vietnam lebende Menschen ein und sieht sich massiven Hackerangriffen der in Vietnam verorteten Hackergruppe <em>Ocean Lotus<\/em> ausgesetzt. <\/p>\n<p>2017 wurde die Internetseite des Vereins Veto durch Ocean Lotus angegriffen \u2013 wohl um herauszufinden, wer aus Vietnam auf dieser Website war. Im Jahr 2020 kam es dann zu einem Angriff auf Vu Quoc Dung selbst. Mit einer gef\u00e4lschten E-Mail-Adresse, die sich an die Mail-Adresse von Vu Quoc Dung anlehnt, wurden Mails an Kontakte von Vu Quoc Dung geschickt. Diese versprachen Informationen \u00fcber ein Leak aus der kommunistischen Partei Vietnams. Im Anhang fand sich ein Trojaner, der dann die Kontakte ausspionierte. <\/p>\n<p>Heraus kam die Aktion, weil ich die Opfer bei Vu Quoc Dung meldeten. Dieser meldete sich bei der Polizei und stellte \u00fcber den Verein Veto Strafanzeige. Im BR-Artikel l\u00e4sst sich herauslesen, dass die deutsche Polizei sich schwer tut. Laut Polizei 'gibt es keinen politischen Hintergrund' &#8211; auf Nachfrage von BR und Zeit Online teilt die zust\u00e4ndige Polizeibeh\u00f6rde mit, dass der Fall im Betrugsdezernat gelandet ist. Besonders pikant: Polizeibeamte, die mit Vu Quoc Dung Kontakt aufnehmen wollten, schickten die Mails an die Adresse, die den Hacker geh\u00f6rte. Da f\u00fchlt man sich doch nur noch hilflos. <\/p>\n<h2>Recherchen von BR und ZEIT Online<\/h2>\n<p>In <a href=\"https:\/\/web.archive.org\/web\/20210705145224\/https:\/\/www.br.de\/nachrichten\/netzwelt\/hacker-aus-vietnam-spionieren-in-deutschland,SCjxo5d\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> deckt der BR seine mit ZEIT Online durchgef\u00fchrten Recherche-Ergebnisse auf. Laut diesem Artikel finden die Hackerangriffe der Gruppe Ocean Lotus permanent statt und richten sich auch gegen in Deutschland lebende Personen und Einrichtungen. Der BR zitiert Insider, dass die Hackergruppe im strategischen Interesse der vietnamesischen Regierung agiert. <\/p>\n<p>Adam Meyers von der amerikanischen IT-Sicherheitsfirma Crowdstrike wird so zitiert: \"Wir reden hier nicht von sechs Leuten, die im Keller ihrer Mama sitzen, sondern von einer milit\u00e4rischen Einheit. Wir reden von der digitalen Angriffstruppe eines voll funktionsf\u00e4higen Staates, die in der Lage ist, ein breitgef\u00e4chertes Auftragsprofil zu erf\u00fcllen.\"<\/p>\n<p>Auch das Bundesamt f\u00fcr Verfassungsschutz (BfV) beobachtet die Gruppe seit 2014, hat Thomas Haldenwang, Pr\u00e4sident des Bundesverfassungsschutzes, in einem Interview mit BR und Zeit Online gesagt. Ocean Lotus interessiere sich f\u00fcr \"bestimmte Personen mit vietnamesischen Hintergrund\" und das sei \"einer der Gr\u00fcnde, weshalb wir eine deutliche Verbindung nach Vietnam sehen.\" Eine eindeutige Zuordnung, insbesondere zu den Nachrichtendiensten Vietnams, k\u00f6nne man aber nicht vornehmen.<\/p>\n<h2>Vietnamesische Botschaft bestreitet Vorw\u00fcrfe<\/h2>\n<p>Harte Beweise gegen Vietnam gibt es also nicht. Die vietnamesische Botschaft in Berlin bestreitet die Vorw\u00fcrfe auf Anfrage: 'Angriffe und Bedrohungen der Cybersicherheit m\u00fcssen verurteilt und gem\u00e4\u00df Vorschriften des Gesetzes streng bestraft werden', so die Stellungnahme. Was aber eine Binsenweisheit ist &#8211; frag niemals die Fr\u00f6sche, wenn Du einen Teich trocken legen willst. Jedenfalls sind die verlinkten Artikel und <a href=\"https:\/\/web.archive.org\/web\/20210928101616\/https:\/\/www.tagesschau.de\/investigativ\/br-recherche\/cyberspionage-vietnam-101.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Tagesschau-Beitrag<\/a> sowie der <a href=\"https:\/\/www.heise.de\/news\/Cyberspione-aus-Vietnam-spaehen-Regimekritiker-in-Deutschland-aus-4923945.html\" target=\"_blank\" rel=\"noopener noreferrer\">Artikel bei heise<\/a> mit einer Zusammenfassung ganz lesenswert. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recherchen des BR und Zeit Online decken Spionage-Aktionen vietnamesischer Hackergruppe Ocean Lotus auf, die weltweit Systemkritiker Vietnams zum Ziel haben. Auch in Deutschland lebende Vietnamesen und Deutsche scheinen wohl im Fokus der Angreifer gestanden zu haben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-236474","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=236474"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236474\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=236474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=236474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=236474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}