{"id":252297,"date":"2021-04-18T11:27:57","date_gmt":"2021-04-18T09:27:57","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=252297"},"modified":"2021-04-18T20:00:34","modified_gmt":"2021-04-18T18:00:34","slug":"solarwinds-hack-6-eu-organisationen-betroffen-neue-hinweise-auf-russland-als-urheber","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/18\/solarwinds-hack-6-eu-organisationen-betroffen-neue-hinweise-auf-russland-als-urheber\/","title":{"rendered":"SolarWinds-Hack: 6 EU-Organisationen betroffen, neue Hinweise auf Russland als Urheber"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Der Lieferketten-Angriff (Supply-Chain-Attack) auf die SolarWinds Orion-\u00dcberwachungssoftware hat sechs Organisationen innerhalb der europ\u00e4ischen Union getroffen. Zudem gibt es neue Hinweise auf Russland als Urheber &#8211; so dass ich schnell mal die diversen Informationen, die mir unter die Augen gekommen sind, zusammen fasse.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/ae22721403424bd99624dcb9adb1091b\" alt=\"\" width=\"1\" height=\"1\" \/>Es ist ja seit Anfang des Jahres bekannt, dass mutma\u00dflich staatsnahen russischen Hackern ein Lieferkettenangriff auf die Orion-\u00dcberwachungssoftware der US-Firma SolarWinds gelungen ist. Den Hackern gelang es, einen Trojaner samt Backdoor durch ein von SolarWinds ausgerollte Updates in Zehntausende Rechner einschleusen. Dadurch wurden in Beh\u00f6rden, Organisationen und Firmen \u00fcber die SUNBURST-Schwachstelle angreifbar. Zudem gelang es weiteren Angreifern \u00fcber nicht geschlossene Schwachstellen in die Netzwerke der SolarWinds-Kunden einzudringen und die IT-Infrastruktur auszusp\u00e4hen. Die Angreifer tummelten sich 2020 \u00fcber Monate unerkannt in den Netzwerken vieler Organisationen. Ich hatte den Vorgang in einigen Artikeln hier im Blog thematisiert. So langsam werden die Folgen \u00f6ffentlich bekannt.<\/p>\n<h2>Sechs EU-Ziele angegriffen<\/h2>\n<p>Vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) kam nur der Hinweis, dass bis zu 300 Firmen und Organisationen\/Beh\u00f6rden in Deutschland vom Sunburst-Hack betroffen seien (<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/22\/solarwinds-hackerangriff-300-deutsche-ziele-im-fokus\/\">SolarWinds-Hackerangriff: 300 deutsche Ziele im Fokus<\/a>). Und von den USA ist bekannt, dass die Angreifer Zugriff auf die E-Mail-Postf\u00e4cher von Top Mitarbeitern des Department of Homeland Security (DHS) hatten (<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/30\/solawwinds-update-fr-orion-software-angreifer-hatten-zugriff-auf-top-dhs-konten\/\">SolarWinds: Update f\u00fcr Orion-Software, Angreifer hatten Zugriff auf Top DHS-Konten<\/a>).<\/p>\n<p><a href=\"https:\/\/twitter.com\/campuscodi\/status\/1382890202276974593\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"SolarWinds-Hacks bei EU-Institutionen\" src=\"https:\/\/i.imgur.com\/pfeH19L.png\" alt=\"SolarWinds-Hacks bei EU-Institutionen\" \/><\/a><br \/>\nSolarWinds-Hacks bei EU-Institutionen<\/p>\n<p>Catalin Cimpanu hat auf Twitter <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1382890202276974593\" target=\"_blank\" rel=\"noopener\">obigen Post<\/a> ver\u00f6ffentlicht, in dem er auf <a href=\"https:\/\/therecord.media\/solarwinds-hack-affected-six-eu-agencies\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> hinweist. Bei der EU setzen 14 Stellen die Orion-Software zur \u00dcberwachung ihrer Netzwerke ein. Laut CERT-EU-Offiziellen wurden sechs dieser EU-Stellen durch die SolariGate-Hintert\u00fcr ausgesp\u00e4ht. Die CERT-EU nannte zwar nicht die Namen der sechs EU-Beh\u00f6rden, die das kompromittierte Update mit der Backdoor erhalten haben. Es wurde auch nicht verraten, ob Payloads der zweiten Stufe entdeckt wurden. Es ist aber durchgesickert, dass es f\u00fcr einige der betroffenen Institutionen \"erhebliche Auswirkungen\" gab und dass \"einige Datenschutzverletzungen im Bereich pers\u00f6nlicher Daten auftraten.\" Den gesamten Schaden abzusch\u00e4tzen, k\u00f6nnte jedoch eine unm\u00f6gliche Aufgabe sein, sagte EU-Kommissar f\u00fcr Haushalt und Verwaltung Johannes Hahn.<\/p>\n<h2>Hinweise auf Russland<\/h2>\n<p>Nachfolgender <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1382709082914689028\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> der Kollegen von Bleeping Computer thematisiert den Umstand, dass US-Offizielle erneut mit dem Finger auf Russland und dessen Geheimdienst als Urheber dieser ganzen Aktion zeigen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1382709082914689028\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"SolarWinds-Hack durch russischen SVR\" src=\"https:\/\/i.imgur.com\/uZu4y24.png\" alt=\"SolarWinds-Hack durch russischen SVR \" \/><\/a><br \/>\nSolarWinds-Hack durch russischen SVR<\/p>\n<p>Details lassen sich dem verlinkten Artikel bei Bleeping Computer entnehmen. Der US-Geheimdienst NSA hat die f\u00fcnf am h\u00e4ufigsten durch mutma\u00dflich staatsnahen russischen Hacker ausgenutzten Schwachstellen aufgelistet. Bleeping Computer weist in <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1382687480311382017\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> sowie in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/nsa-top-5-vulnerabilities-actively-abused-by-russian-govt-hackers\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> auf dieses Thema hin.<\/p>\n<blockquote><p>Ach ja, noch ein Informationssplitter, der zeigt, wie kompliziert das Ganze geworden ist. Die US-Regierung hat ja Sanktionen gegen einige russische Firmen erhoben, die Software und Unterst\u00fctzung f\u00fcr den russischen Gemeindienst liefern sollen. In <a href=\"https:\/\/apnews.com\/article\/business-europe-hacking-russia-dd8c331ff30d366ea4f5d828e788c307\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> von AP wird sichtbar, welche Verwerfungen es gibt. Der russische Anbieter Positive Technologies steht auf der Liste der sechs sanktionierten Firmen. Hier im Blog kam die Firma h\u00e4ufiger vor, weil sie Schwachstellen in Intels ME und Chips aufgedeckt haben (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/03\/06\/bug-in-chips-zerstrt-intel-x86-root-of-trust\/\">Bug in Chips zerst\u00f6rt 'Intel x86 Root of Trust'<\/a>). Die Firma geh\u00f6rt aber auch zu den Microsoft-Partnern, die fr\u00fchzeitig Informationen \u00fcber Schwachstellen erhalten haben. Es ist bestimmt nichts dran, aber warum schie\u00dft mir sofort der Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/03\/13\/gab-es-beim-exchange-massenhack-ein-leck-bei-microsoft\/\">Gab es beim Exchange-Massenhack ein Leck bei Microsoft?<\/a> durch den Kopf, wenn ich diese Verflechtungen lese?<\/p><\/blockquote>\n<p>Abschlie\u00dfend treibt mich die Frage um, ob wir noch mehr Digitalisierung, noch mehr Cloud-L\u00f6sungen und weniger Datenschutz ben\u00f6tigen, um gegen den oben sichtbar gewordenen Trend anzustinken. Und wenn wir in diese Richtung gehen, wie stellen wir die Sicherheitheit sicher? Denn so kann es imho nicht weiter gehen. Was meint ihr dazu?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/09\/fireeye-wenn-hacker-eine-sicherheitsfirma-plndern\/\">FireEye: Wenn Hacker eine Sicherheitsfirma pl\u00fcndern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/14\/us-finanzministerium-und-weitere-us-behrde-gehackt\/\">US-Finanzministerium und weitere US-Beh\u00f6rde gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/15\/solarwinds-sunburst-schwachstelle-die-folgen-und-schutzmanahmen\/\">SolarWinds SUNBURST-Schwachstelle: Die Folgen und Schutzma\u00dfnahmen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/14\/solarwinds-produkte-mit-sunburst-backdoor-ursache-fr-fireeye-und-us-behrden-hacks\/\">SolarWinds-Produkte mit SunBurst-Backdoor, Ursache f\u00fcr FireEye- und US-Beh\u00f6rden-Hacks<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/17\/sunburst-malware-analyse-tool-solarflare-ein-kill-switch-und-der-einstein-berwachungsflopp\/\">SUNBURST-Malware: Analyse-Tool SolarFlare, ein \u201aKill-Switch' und der Einstein-\u00dcberwachungsflopp<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/15\/schlamperei-bei-solarwinds-fr-kompromittierte-software-verantwortlich\/\">Schlamperei bei SolarWinds f\u00fcr kompromittierte Software verantwortlich?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/16\/neues-im-kampf-gegen-die-sunburst-infektion-domain-beschlagnahmt\/\">Neues im Kampf gegen die SUNBURST-Infektion, Domain beschlagnahmt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/17\/sunburst-malware-wurde-in-solarwinds-quellcode-basis-eingeschleust\/\">SUNBURST-Malware wurde in SolarWinds Quellcode-Basis eingeschleust<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/18\/sunburst-hack-auch-us-atomwaffenbehrde-gehackt-neue-erkenntnisse\/\">SUNBURST: Auch US-Atomwaffenbeh\u00f6rde gehackt, neue Erkenntnisse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/18\/solarwinds-hack-auch-microsoft-co-betroffen\/\">SolarWinds-Hack: Auch Microsoft &amp; Co. betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/20\/sunburst-hack-microsofts-analysen-und-neues\/\">SUNBURST-Hack: Microsofts Analysen und Neues<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/21\/solarwinds-systeme-mit-2-backdoor-gefunden\/\">SolarWinds-Systeme mit 2. Backdoor gefunden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/02\/solarwinds-hacker-hatten-zugriff-auf-microsoft-quellcode\/\">SolarWinds-Hacker hatten Zugriff auf Microsoft-Quellcode<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/04\/solarwinds-hack-motive-der-angreifer-outsourcing-als-schwachstelle\/\">SolarWinds-Hack: Motive der Angreifer; Outsourcing als Schwachstelle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/06\/gibt-es-deutsche-opfer-des-solarwinds-hacks\/\">Gibt es deutsche Opfer des SolarWinds-Hacks?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/08\/neues-vom-solarwinds-hack-jetbrains-software-als-einfallstor\/\">Neues vom SolarWinds-Hack; JetBrains-Software als Einfallstor?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/12\/kaspersky-solarwinds-sunburst-backdoor-gleicht-russischer-atp-malware\/\">Kaspersky: SolarWinds Sunburst-Backdoor gleicht russischer ATP-Malware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/14\/solarleaks-bietet-angeblich-sourcecode-von-cisco-microsoft-und-solarwinds-an\/\">SolarLeaks bietet angeblich Sourcecode von Cisco, Microsoft und SolarWinds an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/20\/auch-malwarebytes-von-den-solarwinds-angreifern-erfolgreich-gehackt\/\">Auch Malwarebytes von den SolarWinds-Angreifern erfolgreich gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/27\/vier-sicherheitsanbieter-besttigen-solarwinds-vorflle\/\">Vier Sicherheitsanbieter best\u00e4tigen SolarWinds-Vorf\u00e4lle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/04\/neues-vom-solarwinds-hack-3-neue-bugs-alte-bugs-durch-chinesische-hacker-missbraucht\/\">Neues vom SolarWinds-Hack: 3 neue Bugs, alte Bugs durch chinesische Hacker missbraucht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/23\/microsoft-untersuchung-zu-solarigate-1-000-cyber-krieger-und-zugriff-auf-quellcode-von-azure-exchange-intune\/\">Microsoft-Untersuchung zu Solarigate: 1.000 Cyber-Krieger und Zugriff auf Quellcode von Azure, Exchange, Intune<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/26\/vorwurf-microsoft-hat-beim-solarwinds-hack-bei-der-sicherheit-gepatzt\/\">Vorwurf: Microsoft hat beim SolarWinds-Hack bei der Sicherheit gepatzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/27\/solarwinds-microsoft-kritisiert-amazon-und-google-wegen-fehlender-offenlegung\/\">SolarWinds: Microsoft kritisiert Amazon und Google wegen fehlender Offenlegung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/22\/solarwinds-hackerangriff-300-deutsche-ziele-im-fokus\/\">SolarWinds-Hackerangriff: 300 deutsche Ziele im Fokus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/30\/solawwinds-update-fr-orion-software-angreifer-hatten-zugriff-auf-top-dhs-konten\/\">SolarWinds: Update f\u00fcr Orion-Software, Angreifer hatten Zugriff auf Top DHS-Konten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Lieferketten-Angriff (Supply-Chain-Attack) auf die SolarWinds Orion-\u00dcberwachungssoftware hat sechs Organisationen innerhalb der europ\u00e4ischen Union getroffen. Zudem gibt es neue Hinweise auf Russland als Urheber &#8211; so dass ich schnell mal die diversen Informationen, die mir unter die Augen gekommen sind, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/18\/solarwinds-hack-6-eu-organisationen-betroffen-neue-hinweise-auf-russland-als-urheber\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-252297","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=252297"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252297\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=252297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=252297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=252297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}