{"id":258449,"date":"2021-10-09T01:36:58","date_gmt":"2021-10-08T23:36:58","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258449"},"modified":"2021-10-09T01:36:58","modified_gmt":"2021-10-08T23:36:58","slug":"microsoft-russland-hinter-58-der-entdeckten-staatlich-untersttzten-hacks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/10\/09\/microsoft-russland-hinter-58-der-entdeckten-staatlich-untersttzten-hacks\/","title":{"rendered":"Microsoft: Russland hinter 58 % der entdeckten staatlich unterst&uuml;tzten Hacks"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Russland belegt mit einem Anteil von 58 % im vergangenen Jahr bei entdeckten staatlich gesponserten Hackerangriffen auf dem ersten Plant. Es geht um Angriffe vor allem auf Regierungsbeh\u00f6rden und Think Tanks in den Vereinigten Staaten, gefolgt von der Ukraine, Gro\u00dfbritannien und europ\u00e4ischen NATO-Mitgliedern, so Microsoft ein einem Bericht. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/128c88ca84474d35975244d422ff210e\" width=\"1\" height=\"1\"\/>Im Blog-Beitrag <a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2021\/10\/07\/digital-defense-report-2021\/\" target=\"_blank\" rel=\"noopener\">Russian cyberattacks pose greater risk to governments and other insights from our annual report<\/a> hat Microsoft einen entsprechenden Bericht vorgelegt. Im vergangenen Jahr stammten 58 % aller von Microsoft beobachteten und von Nationalstaaten ausgef\u00fchrten Cyberangriffe aus Russland. Die Angriffe russischer staatlicher Akteure werden immer effektiver: Von 21 % erfolgreicher Kompromittierung im letzten Jahr stieg die Rate in diesem Jahr auf 32 %. Russische staatliche Akteure haben es zunehmend auf Regierungsbeh\u00f6rden abgesehen, die nachrichtendienstliche Informationen sammeln. Ihr Anteil stieg von 3 % im letzten Jahr auf 53 %, wobei es sich gr\u00f6\u00dftenteils um Beh\u00f6rden handelt, die mit Au\u00dfenpolitik, nationaler Sicherheit oder Verteidigung zu tun haben. Die drei L\u00e4nder, die am st\u00e4rksten im Visier russischer staatlicher Akteure standen, waren die Vereinigten Staaten, die Ukraine und das Vereinigte K\u00f6nigreich.&nbsp; <\/p>\n<p>Dies sind nur einige der Erkenntnisse aus dem <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/microsoft-digital-defense-report?rtc=1\" target=\"_blank\" rel=\"noopener\">zweiten j\u00e4hrlichen Microsoft Digital Defense Report<\/a>. Der Microsoft Digital Defense Report deckt den Zeitraum von Juli 2020 bis Juni 2021 ab. Die Ergebnisse umfassen Trends in den Bereichen nationalstaatliche Aktivit\u00e4ten, Cyberkriminalit\u00e4t, Sicherheit der Lieferkette, hybride Arbeit und Desinfektion. Russland ist nicht der einzige nationalstaatliche Akteur, der seine Ans\u00e4tze weiterentwickelt, und Spionage ist in diesem Jahr nicht der einzige Zweck der nationalstaatlichen Angriffe.&nbsp; <\/p>\n<ul>\n<li>Nach Russland kamen die meisten beobachteten Angriffe aus Nordkorea, dem Iran und China; S\u00fcdkorea, die T\u00fcrkei (ein Neuzugang in der Microsoft Berichterstattung) und Vietnam waren ebenfalls aktiv, allerdings in wesentlich geringerem Umfang.  <\/li>\n<li>Zwar ist Spionage das h\u00e4ufigste Ziel von Angriffen aus Nationalstaaten, doch lassen einige Angreifer auch andere Ziele erkennen, darunter:&nbsp; <br \/>der Iran, der seine Angriffe auf Israel im vergangenen Jahr vervierfacht hat und inmitten versch\u00e4rfter Spannungen zwischen den beiden L\u00e4ndern zerst\u00f6rerische Angriffe startete Nordkorea, das Kryptow\u00e4hrungsunternehmen ins Visier nahm, um Profit zu machen, w\u00e4hrend seine Wirtschaft durch Sanktionen und Covid-19 dezimiert wurde  <\/li>\n<li>21 % der von Microsoft beobachteten Angriffe durch nationalstaatliche Akteure zielten auf Verbraucher und 79 % auf Unternehmen ab, wobei die am h\u00e4ufigsten angegriffenen Sektoren die Regierung (48 %), Nichtregierungsorganisationen und Denkfabriken (31 %), das Bildungswesen (3 %), zwischenstaatliche Organisationen (3 %), IT (2 %), Energie (1 %) und Medien (1 %) waren.&nbsp; <\/li>\n<\/ul>\n<p>Auch wenn China mit seinem Ziel der Informationsbeschaffung nicht allein dasteht, so ist doch bemerkenswert, dass mehrere chinesische Akteure eine Reihe von zuvor nicht identifizierten Schwachstellen genutzt haben. Die HAFNIUM-Angriffe auf lokale Exchange-Server sind bereits gut bekannt, aber,zus\u00e4tzlich zu der Zero-Day-Schwachstelle, die bei diesen Angriffen genutzt wurde, entdeckte und meldete Microsoft Anfang des Jahres eine Pulse Secure VPN Zero-Day-Schwachstelle und eine SolarWinds Zero-Day-Schwachstelle, die beide von chinesischen Akteuren ausgenutzt wurden. <\/p>\n<p>China nutzt auch seine nachrichtendienstlichen Erkenntnisse f\u00fcr eine Vielzahl von Zwecken. Ein chinesischer Akteur, CHROMIUM, hat es auf Einrichtungen in Indien, Malaysia, der Mongolei, Pakistan und Thailand abgesehen, um soziale, wirtschaftliche und politische Informationen \u00fcber seine Nachbarl\u00e4nder zu sammeln. Ein anderer chinesischer Akteur, NICKEL, hat es auf staatliche Au\u00dfenministerien in Mittel- und S\u00fcdamerika und Europa abgesehen. Da sich Chinas Einfluss mit der Belt and Road Initiative des Landes verlagert, gehen wir davon aus, dass diese Akteure auch weiterhin Cyberspionage betreiben werden, um Einblicke in Investitionen, Verhandlungen und Einfluss zu erhalten. <\/p>\n<p>Schlie\u00dflich sind chinesische Akteure bemerkenswert hartn\u00e4ckig. Selbst nachdem Microsoft Chinas Versuche, nachrichtendienstliche Informationen gegen Personen zu sammeln, die an den US-Wahlen 2020 beteiligt waren, aufgedeckt hatten, setzte der Akteur ZIRCONIUM seine Aktivit\u00e4ten w\u00e4hrend des Wahltages fort.&nbsp; Weitere Details lassen sich <a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2021\/10\/07\/digital-defense-report-2021\/\" target=\"_blank\" rel=\"noopener\">hier nachlesen<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russland belegt mit einem Anteil von 58 % im vergangenen Jahr bei entdeckten staatlich gesponserten Hackerangriffen auf dem ersten Plant. Es geht um Angriffe vor allem auf Regierungsbeh\u00f6rden und Think Tanks in den Vereinigten Staaten, gefolgt von der Ukraine, Gro\u00dfbritannien &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/09\/microsoft-russland-hinter-58-der-entdeckten-staatlich-untersttzten-hacks\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-258449","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258449","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258449"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258449\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258449"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258449"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258449"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}