{"id":254395,"date":"2021-06-07T12:10:18","date_gmt":"2021-06-07T10:10:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=254395"},"modified":"2021-06-07T12:10:18","modified_gmt":"2021-06-07T10:10:18","slug":"nobelium-cyberangriff-auf-us-regierung-durch-ms-vereitelt-wechselt-in-die-cloud","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/06\/07\/nobelium-cyberangriff-auf-us-regierung-durch-ms-vereitelt-wechselt-in-die-cloud\/","title":{"rendered":"Nobelium Cyberangriff auf US-Regierung durch MS vereitelt &#8211; wechselt in die Cloud"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Ende Mai wurde ein vereitelter Cyberangriff auf US-Regierungsinstitutionen (und weitere Einrichtungen weltweit) bekannt. Microsoft hatte das Ganze wohl fr\u00fchzeitig erkannt und den Angriff vereitelt. Hinter dem Angriff werden die gleichen Akteure wie beim Solarwinds-Fall vermutet. F\u00fcr Microsoft ist das ein Beleg, dass die Cloud-Dienste bestens gegen solche Angriffe sch\u00fctzen.<\/p>\n<p><!--more--><\/p>\n<h2>Der Nobelium-Angriff<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/a25534b240794a3bad48557b9e73c2f4\" width=\"1\" height=\"1\"\/>Microsoft hatte seine internen Sicherheitserkenntnisse zum sogenannten Nobelium-Angriff in <a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2021\/05\/27\/nobelium-cyberattack-nativezone-solarwinds\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> vom 27. Mai 2021 \u00f6ffentlich gemacht. Sicherheitsforscher des Unternehmens haben Cyberangriffe des Bedrohungsakteurs Nobelium beobachtet. Diese Phishing-Angriffe zielen auf Regierungsbeh\u00f6rden, Denkfabriken, Berater und Nichtregierungsorganisationen ab und umfasste in etwa 3.000 E-Mail-Konten bei mehr als 150 verschiedenen Organisationen. <\/p>\n<p>W\u00e4hrend Organisationen in den Vereinigten Staaten den gr\u00f6\u00dften Anteil der Angriffe erhielten, verteilen sich die Opfer auf mindestens 24 L\u00e4nder. Mindestens ein Viertel der angegriffenen Organisationen war in der internationalen Entwicklungs-, humanit\u00e4ren und Menschenrechtsarbeit t\u00e4tig. Der Akteur mit der Bezeichnung Nobelium soll aus Russland operieren und wir auch hinter den Angriffen auf SolarWinds-Kunden im Jahr 2020 gesehen. Diese Angriffe scheinen eine Fortsetzung der mehrfachen Bem\u00fchungen von Nobelium zu sein, Regierungsbeh\u00f6rden, die in die Au\u00dfenpolitik involviert sind, als Teil von nachrichtendienstlichen Bem\u00fchungen anzugreifen.&nbsp; <\/p>\n<p>Nobelium startete die Angriffe Ende Mai 2021, indem es sich Zugriff auf das Constant Contact-Konto von USAID verschaffte. Constant Contact ist ein Dienst, der f\u00fcr E-Mail-Marketing verwendet wird. Von dort aus konnte der Akteur Phishing-E-Mails verbreiten, die zwar authentisch aussahen, aber einen Link enthielten, der beim Anklicken eine b\u00f6sartige Datei einf\u00fcgte. \u00dcber diese Datei wurde eine Backdoor (NativeZone)verbreitet. <\/p>\n<p>Diese Backdoor erm\u00f6glichte eine Vielzahl von Aktivit\u00e4ten, vom Datendiebstahl bis hin zur Infizierung anderer Computer in einem Netzwerk. Weitere Informationen zu den technischen Aspekten dieser Angriffe finden sich in <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/05\/27\/new-sophisticated-email-based-attack-from-nobelium\/\" target=\"_blank\" rel=\"noopener\">diesem Blogbeitrag des Microsoft Threat Intelligence Center<\/a> (MSTIC). <\/p>\n<h2>Angriffe automatisch abgewehrt<\/h2>\n<p>Viele der Angriffe auf Microsoft-Kunden wurden automatisch blockiert. Auch der Windows Defender blockiert die an diesem Angriff beteiligte Malware. Kunden, die angegriffen wurden, sollten durch Microsoft benachrichtigt worden sein. In <a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2021\/05\/30\/nobelium-cybersecurity-cyberattacks-phishing\/\" target=\"_blank\" rel=\"noopener\">einem Blog-Beitrag<\/a> hat Microsoft-Pr\u00e4sident Tom Burt das Ganze aufgegriffen. Dort fordert er mehr Zusammenarbeit und betont, dass der Wechsel zur Cloud die Sicherheit gegen solche Angriffe erh\u00f6he:<\/p>\n<blockquote>\n<p>First, we must work to better defend. The best defense is to move to the cloud, where the most secure technology from any cloud provider is always up to date, and where the fastest security innovations are occurring. All users should also employ two-factor authentication and other basic cybersecurity hygiene. The Biden Administration has taken an important step forward toward advancing our defense in issuing the recent Cybersecurity Executive Order.<\/p>\n<\/blockquote>\n<p>Die Argumentation, die nicht ganz von der Hand zu weisen ist, sofern der Provider das auch so umsetzt: In der Cloud sind die Maschinen und die Software immer zeitnah mit den neuesten Sicherheitsupdates gepatcht. Zudem lobt Tom Burt die <a href=\"https:\/\/www.whitehouse.gov\/briefing-room\/presidential-actions\/2021\/05\/12\/executive-order-on-improving-the-nations-cybersecurity\/\" target=\"_blank\" rel=\"noopener\">Cybersecurity Executive Order<\/a> von US-Pr\u00e4siden Joe Biden, die Mitte Mai erlassen wurde. Vor wenigen Tagen wurde zudem bekannt, dass die US-Beh\u00f6rden (FBI und <b>US-Justizministerium, DOJ) <\/b>Ransomware-Angriffe mit \u00e4hnlicher Priorit\u00e4t wie Terrorismus verfolgen wollen (siehe auch <a href=\"https:\/\/www.zdnet.de\/88395135\/us-behoerden-fahren-schaerferen-kurs-gegen-ransomware\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>). <\/p>\n<h2>Kryptogeld erm\u00f6glicht erst Ransomware-Welle<\/h2>\n<p>Inzwischen mehren sich die Stimmen, die das Aufkommen von Kryptow\u00e4hrungen wie Bitcoins, die eine Nachverfolgung von Zahlungsstr\u00f6men erschweren oder sogar verhindern, als Schl\u00fcsselfaktor f\u00fcr die gegenw\u00e4rtige Ransomware-Welle ausgemacht haben. Denn inzwischen ist fast jeder von Ransomware bedroht bzw. von den Folgen von Ransomware-Angriffen auf Unternehmen, Beh\u00f6rden, Schulen, das Gesundheitsweisen etc. betroffen. Der <a href=\"https:\/\/pxlnv.com\/linklog\/day-to-day-ransomware\/\" target=\"_blank\" rel=\"noopener\">Artikel hier<\/a> greift dieses Thema auf. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ende Mai wurde ein vereitelter Cyberangriff auf US-Regierungsinstitutionen (und weitere Einrichtungen weltweit) bekannt. Microsoft hatte das Ganze wohl fr\u00fchzeitig erkannt und den Angriff vereitelt. Hinter dem Angriff werden die gleichen Akteure wie beim Solarwinds-Fall vermutet. F\u00fcr Microsoft ist das ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/07\/nobelium-cyberangriff-auf-us-regierung-durch-ms-vereitelt-wechselt-in-die-cloud\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-254395","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254395","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=254395"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254395\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=254395"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=254395"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=254395"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}