{"id":257201,"date":"2021-09-02T00:12:00","date_gmt":"2021-09-01T22:12:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=257201"},"modified":"2021-09-01T09:54:23","modified_gmt":"2021-09-01T07:54:23","slug":"china-und-seine-cyber-angriffe-beunruhigende-erkenntnisse","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/09\/02\/china-und-seine-cyber-angriffe-beunruhigende-erkenntnisse\/","title":{"rendered":"China und seine Cyber-Angriffe &#8211; beunruhigende Erkenntnisse"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>In den letzten Jahren gab es ja eine Reihe Cyber-Angriffe, die Hackern aus China zugeschrieben werden. Da dort nichts ohne die kommunistische Partei (KP) passiert, ergeben sich einige recht beunruhigende Erkenntnisse. So setzt China Cyber-Angriffe ein, um andere Staaten wie Australien \"zu disziplinieren\". Und der breit angelegte Hafnium-Angriff auf verwundbare Microsoft Exchange-Server l\u00e4sst Sicherheitsexperten vermuten, dass China da seine KI-Algorithmen in diesem Bereich trainieren l\u00e4sst, um Informationen \u00fcber Ausl\u00e4nder zusammen zu f\u00fchren. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/cc2ac3952b1944d199e405f75484561d\" width=\"1\" height=\"1\"\/>Es sind so einige Informationen, die mir die Tage in den Medien unter die Augen kamen und meine Aufmerksamkeit weckten. <\/p>\n<h2>Der Angriff auf Australien<\/h2>\n<p>So gibt es den Vorfall, dass die Netzwerke der australischen Regierung, von Universit\u00e4ten und Unternehmen vor Monaten pl\u00f6tzlich unter einer gro\u00dfen Last von Cyber-Angriffen litten. Das Ganze passierte nur wenige Tage nachdem der australische Politiker <a href=\"https:\/\/de.wikipedia.org\/wiki\/Scott_Morrison\" target=\"_blank\" rel=\"noopener\">Scott Morrison<\/a> eine unabh\u00e4ngige internationale Untersuchung der Herkunft des Coronavirus gefordert hatte.<\/p>\n<p><a href=\"https:\/\/twitter.com\/msnabilaahmed\/status\/1432466807734996997\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Chinas Cyber-Angriffe auf Australien\" alt=\"Chinas Cyber-Angriffe auf Australien\" src=\"https:\/\/i.imgur.com\/QGRGAdD.png\"\/><\/a><\/p>\n<p>Der Finanzreporter von Bloomberg, Nabila Ahmed, weist in obigem <a href=\"https:\/\/twitter.com\/msnabilaahmed\/status\/1432466807734996997\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Zusammenhang hin und beschuldigt konkret China und dessen Hacker als Urheber. Bloomberg hat den Sachverhalt in <a href=\"https:\/\/www.bloomberg.com\/news\/features\/2021-08-30\/covid-origin-probe-calls-australian-government-businesses-universities-hacked\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen getragen. Eine Welle von Cyberangriffen nach der anderen, wohl ausgef\u00fchrt \u00fcber \u00fcber Botnets, hat Australien ersch\u00fcttert. Es handelte sich um einen massiven Angriff, bei dem kaum Anstrengungen unternommen wurden, die Anwesenheit der Bots zu verbergen, so Robert Potter, Gesch\u00e4ftsf\u00fchrer von Internet 2.0, einem australischen Cybersicherheitsunternehmen, das viel mit der australischen Bundesregierung zusammenarbeitet. \"Es war wie ein Klopfen an der T\u00fcr, als w\u00fcrde jemand kommen und an der T\u00fcr klingeln\", sagte Potter gegen\u00fcber Bloomberg. Experten sind zum Schluss gelangt, dass selbst die reichsten Nationen gef\u00e4hrdet sind, wenn sie China genug \u00e4rgern. Dies ist eine unhaltbare Entwicklung.<\/p>\n<h2>Hafnium-Angriffe zum Trainieren der KI?<\/h2>\n<p>Ende Februar, Anfang M\u00e4rz 2021 kam es zu einem massiven Angriff auf Microsoft Exchange Server (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/03\/03\/exchange-server-0-day-exploits-werden-aktiv-ausgenutzt-patchen\/\">Exchange-Server 0-day-Exploits werden aktiv ausgenutzt, patchen!<\/a>), bei dem weltweit viele Tausend Instanzen gehackt wurden. Bereits damals wurden die Angriffe der chinesischen Hackergruppe Hafnium zugeschrieben, auch wenn die chinesische Regierung jegliche Beteiligung von sich wies. Sp\u00e4ter beschuldigen die USA zusammen mit ihren Alliierten (Gro\u00dfbritannien, NATO) sowie die EU die Volksrepublik China bzw. dessen Staatsf\u00fchrung f\u00fcr diesen Angriff verantwortlich zu sein. Die USA haben zudem vier chinesische Staatsb\u00fcrger als Verantwortliche ausgemacht.<\/p>\n<p>Jetzt bringen <a href=\"https:\/\/www.npr.org\/2021\/08\/26\/1013501080\/chinas-microsoft-hack-may-have-had-a-bigger-purpose-than-just-spying?t=1630481802714\" target=\"_blank\" rel=\"noopener\">dieser Beitrag<\/a> von npr.org und ein <a href=\"https:\/\/www.theregister.com\/2021\/08\/31\/in_brief_security\/\" target=\"_blank\" rel=\"noopener\">Beitrag von The Register<\/a> eine neue Theorie auf den Tisch. Sicherheitsexperten haben keinen Zweifel mehr, dass Chinas Hafnium Hackergruppe, die staatsnahen Organisationen der Volksbefreiungsarme zugeschrieben wird, verantwortlich ist. Der Massenhack warf die Frage auf, warum eine Gruppe Interesse hat, riesige Datenmengen mit pers\u00f6nlichen Daten aus Exchange Servern abzuziehen. <\/p>\n<p>US-Regierungsangeh\u00f6rige und Vertreter der Sicherheitsbranche sind wohl besorgt, dass die chinesische Regierung angesichts der gro\u00dfen Bandbreite der angegriffenen Organisationen &#8211; von gro\u00dfen Unternehmen bis hin zu Gesch\u00e4ften, Zahn\u00e4rzten und Schulen &#8211; versuchen k\u00f6nnte, maschinelle Lernsysteme auf Bergen von Nachrichten, Kalendern und Dateien der Amerikaner zu trainieren. William Evanina, ein ehemaliger Direktor des National Counterintelligence and Security Center, wird von The Register so zitiert:<\/p>\n<blockquote>\n<p>Die Chinesen haben mehr Daten als wir selbst. Sie haben also die kompletten Daten aus der <a href=\"https:\/\/en.wikipedia.org\/wiki\/Office_of_Personnel_Management_data_breach\" target=\"_blank\" rel=\"noopener\">OPM-Datenpanne<\/a>. Sie haben eine komplette Sicherheitsfreigabe-Akte von jemandem, Sie haben Anthem-Aufzeichnungen, Sie haben seine Marriott-Punkte, Kreditkarten, Equifax, seine Darlehen, seine Hypotheken, seine Kreditw\u00fcrdigkeit. Sie wissen alles \u00fcber dich, bevor sie dich \u00fcberhaupt auf einer Kreuzfahrt oder im Urlaub treffen.<\/p>\n<\/blockquote>\n<p>Chinas Appetit auf die privaten Daten der Amerikaner ist eines der gr\u00f6\u00dften offenen Geheimnisse der modernen Geheimdienste. Nach Sch\u00e4tzungen aus Geheimdienstkreisen hat China inzwischen alle personenbezogenen Daten von etwa 80 % der Amerikaner gestohlen und ist dabei, Informationen \u00fcber die restlichen 20 % zu sammeln. Auch wenn die einzelnen Verst\u00f6\u00dfe und die Zahlen besorgniserregend sind, geht es in Wirklichkeit darum, wie all diese Informationen miteinander verwoben werden k\u00f6nnen, um auf ihnen aufzubauen. William Evanina meint dazu: <em>&nbsp;<\/em><\/p>\n<blockquote>\n<p>Stellen Sie sich vor, wie ein chinesischer Geheimdienstmitarbeiter diese Daten nutzen kann, um jemanden zum Reden zu bringen oder eine Verbindung herzustellen, die f\u00fcr nachrichtendienstliche Zwecke genutzt werden kann.<\/p>\n<\/blockquote>\n<p>Eine wahrlich nicht wirklich berauschende Vorstellung. An dieser Stelle ist dann der Punkt erreicht, an dem sich Jeder die Frage stellen sollte, wie weiter verfahren. Unabh\u00e4ngig von der Attribuierung der obigen Cyber-Angriffe deutet sich doch an, dass Chinas F\u00fchrung zunehmend aggressiver gegen\u00fcber anderen Regierungen auftritt, Spionageoperationen durchf\u00fchrt und mehr und mehr Kontrolle \u00fcber den Rest der Welt zu erlangen sucht. Da andererseits die Wirtschaft Chinas vom Rest der Welt abh\u00e4ngt, w\u00e4re die Frage zu stellen, wie man es mit den Eink\u00e4ufen bestimmter Waren h\u00e4lt. Es ist zwar schwierig, weil China inzwischen die Werkbank der Welt ist. Aber nicht nur aus obigen Blickwinkel w\u00e4re ja mal zu hinterfragen, ob es jetzt wieder das neueste iPhone, das neueste Android-Smartphone, ein neuer Computer oder irgend etwas aus den Shops von Alibaba &amp; Co. sein muss. Jedes Produkt, welches nicht gekauft wird, ist auch ein Beitrag zu mehr Nachhaltigkeit. Oder wie seht ihr das?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den letzten Jahren gab es ja eine Reihe Cyber-Angriffe, die Hackern aus China zugeschrieben werden. Da dort nichts ohne die kommunistische Partei (KP) passiert, ergeben sich einige recht beunruhigende Erkenntnisse. So setzt China Cyber-Angriffe ein, um andere Staaten wie &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/09\/02\/china-und-seine-cyber-angriffe-beunruhigende-erkenntnisse\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-257201","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=257201"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257201\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=257201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=257201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=257201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}