{"id":241253,"date":"2021-01-08T19:26:52","date_gmt":"2021-01-08T18:26:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=241253"},"modified":"2023-10-01T10:56:21","modified_gmt":"2023-10-01T08:56:21","slug":"neues-vom-solarwinds-hack-jetbrains-software-als-einfallstor","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/01\/08\/neues-vom-solarwinds-hack-jetbrains-software-als-einfallstor\/","title":{"rendered":"Neues vom SolarWinds-Hack; JetBrains-Software als Einfallstor?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/01\/08\/neues-vom-solarwinds-hack-jetbrains-software-als-einfallstor\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Aktuell wird untersucht, ob der SolarWinds-Hack \u00fcber die Software TeamCity der osteurop\u00e4ischen Firma JetBrains erfolgt sein k\u00f6nnte. Zudem wurde bekannt, dass die SOLARBURST-Hacker Zugriff auf E-Mail-Konten des US-Justizministeriums hatten. Schlussendlich steht die IT des Capitols vor dem Problem, dass die Cyber-Sicherheit nach dem Sturm dieses Hauses durch einen Mob nicht mehr gew\u00e4hrleistet ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/04c1aebb3c994c93b4895550f53729b4\" alt=\"\" width=\"1\" height=\"1\" \/>Mutma\u00dflich staatlichen Angreifern ist es gelungen, eine DLL in der Orion-\u00dcberwachungssoftware von SolarWinds mit einer SOLARBURST genannten Backdoor zu infizieren. Das Ganze wurde dann als digital signiertes Update weltweit an alle Nutzer der SolarWinds Orion-Software verteilt. Die Hacker konnten \u00fcber viele Monate unbemerkt auf die Systeme der Opfer zugreifen und sich dort festsetzen.<\/p>\n<p>Da die SolarWindows Orion-Produkte von vielen Kunden eingesetzt werden, ist die Zahl der Opfer enorm (potentiell wird von 18.000 Betroffenen gesprochen). In den USA geht man nach bisherigen Analysen von ungef\u00e4hr 200 US-Beh\u00f6rden und -Firmen (von Intel \u00fcber Cisco bis hin zu Microsoft) aus, die wohl gezielt Opfer dieser Hacker-Aktion geworden seien (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/01\/04\/solarwinds-hack-motive-der-angreifer-outsourcing-als-schwachstelle\/\">SolarWinds-Hack: Motive der Angreifer; Outsourcing als Schwachstelle?<\/a>). Der SolarWinds-Hack hat vor allem die USA und deren Administration ins Mark getroffen hat. Inzwischen gibt es eine <a href=\"https:\/\/web.archive.org\/web\/20230703142434\/https:\/\/www.dni.gov\/index.php\/newsroom\/press-releases\/press-releases-2021\/item\/2176-joint-statement-by-the-federal-bureau-of-investigation-fbi-the-cybersecurity-and-infrastructure-security-agency-cisa-the-office-of-the-director-of-national-intelligence-odni-and-the-national-security-agency-nsa\" target=\"_blank\" rel=\"noopener\">gemeinsame Erkl\u00e4rung<\/a> von FBI, CISA, ODNI und NSA (siehe <a href=\"https:\/\/www.zdnet.com\/article\/us-government-formally-blames-russia-for-solarwinds-hack\/\" target=\"_blank\" rel=\"noopener\">auch<\/a>), die Russland f\u00fcr den Angriff verantwortlich machen.<\/p>\n<h2>E-Mail-Konten im US-Justizministeriums gehackt<\/h2>\n<p>US-Medien wie <a href=\"https:\/\/www.cnbc.com\/2021\/01\/06\/solarwind-hackers-accessed-doj-emails-but-.html\" target=\"_blank\" rel=\"noopener\">CNBC berichten<\/a>, dass die Angreifer, die \u00fcber die SolarWinds-Software in Regierungsnetzwerke eingedrungen sind, im Rahmen des SOLARBURST-Hacks Zugriff m\u00f6glicherweise Zugriff auf etwa 3% der E-Mail-Konten des Justizministeriums hatten. Laut Ministerium gibt es gibt keinen Hinweis darauf, dass die Hacker klassifizierte Systeme zugegriffen haben.<\/p>\n<h2>JetBrains-Software als Einfallstor?<\/h2>\n<p><a href=\"https:\/\/de.wikipedia.org\/wiki\/JetBrains\" target=\"_blank\" rel=\"noopener\">JetBrains<\/a> ist ein multinationales Software-Unternehmen mit Hauptsitz in Prag und Niederlassungen in Sankt Petersburg, Novosibirsk, Moskau, Boston sowie M\u00fcnchen. <a href=\"https:\/\/www.jetbrains.com\/\" target=\"_blank\" rel=\"noopener\">JetBrains<\/a> wurde im Jahr 2000 von den Russen Sergey Dmitriev, Eugene Belyaev und Valentin Kipiatkov in Prag gegr\u00fcndet. Eines der JetBrains-Produkte ist die Software <a href=\"https:\/\/www.jetbrains.com\/teamcity\/\" target=\"_blank\" rel=\"noopener\">TeamCity<\/a> (Slogan Powerful continuous integration for DevOps-centric teams), die von vielen Software-Entwicklern eingesetzt wird. Auch SolarWinds war unter den JetBrains-Kunden.<\/p>\n<p>In getrennten Artikeln berichten <a href=\"https:\/\/www.wsj.com\/articles\/solarwinds-hack-breached-justice-department-systems-11609958761\" target=\"_blank\" rel=\"noopener\">Wall Street Journal<\/a>, <a href=\"https:\/\/www.reuters.com\/article\/us-global-cyber-jetbrains-idUSKBN29B2RR\" target=\"_blank\" rel=\"noopener\">Retuers<\/a> und <a href=\"https:\/\/web.archive.org\/web\/20230721091734\/https:\/\/www.nytimes.com\/2021\/01\/06\/us\/politics\/russia-cyber-hack.html\" target=\"_blank\" rel=\"noopener\">New York Times<\/a>, dass US-Dienste der Frage nachgehen, ob die Manipulation des Orion-Quellcodes, der den Hack erst erm\u00f6glichte, von dem tschechischen Unternehmen JetBrains ausgegangen sein k\u00f6nnte. Wenn deren Tool gehackt wurde, k\u00f6nnte dies Auswirkungen auf SolarWinds gehabt haben.<\/p>\n<p>Der Chef von JetBrain, Maxim Shafirov, gab in einer <a href=\"https:\/\/blog.jetbrains.com\/blog\/2021\/01\/06\/statement-on-the-story-from-the-new-york-times-regarding-jetbrains-and-solarwinds\/\" target=\"_blank\" rel=\"noopener\">Erkl\u00e4rung bekannt<\/a>, dass man in keiner Weise am Hack beteiligt gewesen sei und auch noch keine Kenntnis \u00fcber Untersuchungen von Sicherheitsdiensten oder Beh\u00f6rden diesbez\u00fcglich habe. Shafirov gestand zwar ein, dass SolarWinds ein Kunde ist und die Teamcity,-Software nutze. Bisher habe SolarWinds noch keinen Kontakt bez\u00fcglich des Hacks aufgenommen habe. Sollte Teamcity f\u00fcr den Hack genutzt worden sein, k\u00f6nne dies auch an einer Fehlkonfiguration des komplexen Tools gelegen haben und nicht unbedingt an einer Sicherheitsl\u00fccke. heise hat <a href=\"https:\/\/www.heise.de\/news\/Cyberattacken-Auch-deutsche-Behoerden-nutzten-SolarWinds-Software-nur-welche-5005975.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Informationen zusammen getragen.<\/p>\n<h2>Sturm auf das Capitol und die IT-Sicherheit<\/h2>\n<p>Kleiner Schlenker weg vom SolarWinds-Hack. Der Sturm des Mobs auf das US-Capitol hat m\u00f6glicherweise fatale Folgen f\u00fcr die IT-Sicherheit in diesem Parlament. Beim Sturm blieben viele IT-Systeme im Capitol unbeaufsichtigt und der Mob konnte auf diese Rechner zugreifen. US-Medien wie <a href=\"https:\/\/www.wired.com\/story\/capitol-riot-security-congress-trump-mob-clean-up\/\" target=\"_blank\" rel=\"noopener\">Wired berichten<\/a>, dass jetzt grundlegende Fragen der IT-Sicherheit zu kl\u00e4ren seien. Den die Eindringlinge k\u00f6nnten die B\u00fcros des Kongresses verwanzt, Daten von nicht gesperrten Computern abgezogen oder Malware auf den exponierten Ger\u00e4ten installiert haben. In der Eile, das Kapitol zu evakuieren, wurden einige Computer nicht gesperrt und blieben zug\u00e4nglich, als die Randalierer eintrafen. Einige Ger\u00e4te wurden zudem gestohlen: Senator Jeff Merkley aus Oregon sagte in einem Video am sp\u00e4ten Mittwoch, dass Eindringlinge einen der Laptops seines B\u00fcros von einem Konferenztisch nahmen. Da kommt eine gr\u00f6\u00dfere Sicherheitsaufgabe auf die Zust\u00e4ndigen zu.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/09\/fireeye-wenn-hacker-eine-sicherheitsfirma-plndern\/\">FireEye: Wenn Hacker eine Sicherheitsfirma pl\u00fcndern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/14\/us-finanzministerium-und-weitere-us-behrde-gehackt\/\">US-Finanzministerium und weitere US-Beh\u00f6rde gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/15\/solarwinds-sunburst-schwachstelle-die-folgen-und-schutzmanahmen\/\">SolarWinds SUNBURST-Schwachstelle: Die Folgen und Schutzma\u00dfnahmen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/14\/solarwinds-produkte-mit-sunburst-backdoor-ursache-fr-fireeye-und-us-behrden-hacks\/\">SolarWinds-Produkte mit SunBurst-Backdoor, Ursache f\u00fcr FireEye- und US-Beh\u00f6rden-Hacks<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/17\/sunburst-malware-analyse-tool-solarflare-ein-kill-switch-und-der-einstein-berwachungsflopp\/\">SUNBURST-Malware: Analyse-Tool SolarFlare, ein \u201aKill-Switch' und der Einstein-\u00dcberwachungsflopp<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/15\/schlamperei-bei-solarwinds-fr-kompromittierte-software-verantwortlich\/\">Schlamperei bei SolarWinds f\u00fcr kompromittierte Software verantwortlich?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/16\/neues-im-kampf-gegen-die-sunburst-infektion-domain-beschlagnahmt\/\">Neues im Kampf gegen die SUNBURST-Infektion, Domain beschlagnahmt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/17\/sunburst-malware-wurde-in-solarwinds-quellcode-basis-eingeschleust\/\">SUNBURST-Malware wurde in SolarWinds Quellcode-Basis eingeschleust<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/18\/sunburst-hack-auch-us-atomwaffenbehrde-gehackt-neue-erkenntnisse\/\">SUNBURST: Auch US-Atomwaffenbeh\u00f6rde gehackt, neue Erkenntnisse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/18\/solarwinds-hack-auch-microsoft-co-betroffen\/\">SolarWinds-Hack: Auch Microsoft &amp; Co. betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/20\/sunburst-hack-microsofts-analysen-und-neues\/\">SUNBURST-Hack: Microsofts Analysen und Neues<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/21\/solarwinds-systeme-mit-2-backdoor-gefunden\/\">SolarWinds-Systeme mit 2. Backdoor gefunden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/02\/solarwinds-hacker-hatten-zugriff-auf-microsoft-quellcode\/\">SolarWinds-Hacker hatten Zugriff auf Microsoft-Quellcode<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/04\/solarwinds-hack-motive-der-angreifer-outsourcing-als-schwachstelle\/\">SolarWinds-Hack: Motive der Angreifer; Outsourcing als Schwachstelle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/06\/gibt-es-deutsche-opfer-des-solarwinds-hacks\/\">Gibt es deutsche Opfer des SolarWinds-Hacks?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell wird untersucht, ob der SolarWinds-Hack \u00fcber die Software TeamCity der osteurop\u00e4ischen Firma JetBrains erfolgt sein k\u00f6nnte. Zudem wurde bekannt, dass die SOLARBURST-Hacker Zugriff auf E-Mail-Konten des US-Justizministeriums hatten. Schlussendlich steht die IT des Capitols vor dem Problem, dass die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/01\/08\/neues-vom-solarwinds-hack-jetbrains-software-als-einfallstor\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-241253","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/241253","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=241253"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/241253\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=241253"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=241253"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=241253"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}