{"id":263821,"date":"2022-03-29T13:04:03","date_gmt":"2022-03-29T11:04:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263821"},"modified":"2022-03-29T14:50:34","modified_gmt":"2022-03-29T12:50:34","slug":"ukraine-sicherheits-news-doxing-des-fsb-botfarm-aufgeflogen-cyberangriff-auf-telefongesellschaft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/29\/ukraine-sicherheits-news-doxing-des-fsb-botfarm-aufgeflogen-cyberangriff-auf-telefongesellschaft\/","title":{"rendered":"Ukraine-Sicherheits-News: Doxing des FSB, Botfarm aufgeflogen, Cyberangriff auf Telefongesellschaft"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/03\/29\/ukraine-sicherheits-news-doxing-des-fsb-botfarm-aufgeflogen-cyberangriff-auf-telefongesellschaft\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Ukraine-Konflikt geht ja mit verst\u00e4rkten Cyber-Aktivit\u00e4ten einher. Ukrtelecom, der gr\u00f6\u00dfte Festnetzanbieter in der Ukraine wurde per Cyberangriff f\u00fcr Stunden lahm gelegt, was auch das Internet betraf. Weiterhin hat die Ukraine f\u00fcnf Botnet-Farmen, die Desinformation verbreiten sollten, seit Kriegsbeginn ausgehoben. Der Milit\u00e4rgeheimdienst hat zudem 620 Mitarbeiter des russischen Geheimdiensts FSB enttarnt und eine BGP-Hijacking-Attacke hat den Twitter-Verkehr kurzzeitig nach Russland umgeleitet.<\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriff auf Ukrtelecom<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/a6dba80f52c144d6aa908830740504ce\" alt=\"\" width=\"1\" height=\"1\" \/>Ukrtelecom ist die gr\u00f6\u00dfte Telefongesellschaft f\u00fcr Festnetz und Internet in der Ukraine. In nachfolgendem <a href=\"https:\/\/twitter.com\/cyber_etc\/status\/1508498145831010315\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> wird auf einen Forbes-Bericht verwiesen, nach dem der Anbieter Opfer eines Cyberangriffs geworden ist.<\/p>\n<p><img decoding=\"async\" title=\"Cyber attack on Ukrtelekom\" src=\"https:\/\/i.imgur.com\/K11KMiz.png\" alt=\"Cyber attack on Ukrtelecom\" \/><\/p>\n<p>Dieser schwerste Angriff seit Beginn der russischen Invasion hat die Dienste des gr\u00f6\u00dften ukrainischen Festnetz-Telekommunikationsunternehmens landesweit zum Erliegen gebracht. Der Angriff wurde von Ukrtelecom nur in Antworten auf Kundenkommentare auf Facebook einger\u00e4umt. Gegen\u00fcber Forbes gab man zu, dass die Regierung den Angriff untersuche. Details des Angriffs wurden nicht genannt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/cyber_etc\/status\/1508498145831010315\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyber attack on Ukrtelecom\" src=\"https:\/\/i.imgur.com\/KHoBRvX.png\" alt=\"Cyber attack on Ukrtelecom\" \/><\/a><\/p>\n<p>Obiger <a href=\"https:\/\/twitter.com\/cyber_etc\/status\/1508498145831010315\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zeigt den Einbruch der Konnektivit\u00e4t. Inzwischen scheint das Problem aber wieder behoben worden zu sein.<\/p>\n<h2>5 Desinformations-Bot-Farmen zerschlagen<\/h2>\n<p>Die Kollegen von Bleeping Computer <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1508540263672786960\" target=\"_blank\" rel=\"noopener\">berichten<\/a> gerade, dass in der Ukraine f\u00fcnf Bot-Farmen, die Desinformationen verbreiten, zerschlagen wurden. Weiterhin wurden 10.000 SIM-Karten beschlagnahmt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1508540263672786960\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Ukraine dismantles botnet farms\" src=\"https:\/\/i.imgur.com\/ILVQPGO.png\" alt=\"Ukraine dismantles botnet farms\" \/><\/a><\/p>\n<p>Die Informationen stammen vom ukrainischen Sicherheitsdienst (SSU), dass die f\u00fcnf Bot-Farmen mit \u00fcber 100.000 gef\u00e4lschten Social-Media-Konten, die gef\u00e4lschte Nachrichten verbreiteten, seit Beginn des Krieges mit Russland entdeckt und stillgelegt hat. Die Botnet-Farmen sollen in Charkiw, Tscherkassy, Ternopil und Zakarpattia operiert haben. Laut SSU zielten die f\u00fcnf Botnet-Farmen darauf ab, die ukrainischen B\u00fcrger zu entmutigen und Panik zu verbreiten. Dazu sollen falsche Informationen \u00fcber die russische Invasion und den Status der Verteidiger verbreitet worden sein. Ziel des Netzwerks war es nach Angaben des SSU, die gesellschaftspolitische Lage in verschiedenen Regionen zu destabilisieren und so den Widerstand der ukrainischen Miliz zu bremsen. An dieser Stelle die Anmerkung, dass sich diese Angaben nicht von unabh\u00e4ngiger Seite verifizieren lassen &#8211; vorstellbar ist es aber schon &#8211; und im Artikel der Kollegen werden weitere Details genannt sowie Fotos gezeigt.<\/p>\n<h2>Ukraine doxt russische Geheimdienstleute<\/h2>\n<p>Blog-Leser Bolko hat es in <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/28\/okta-gesteht-lapsus-bezglich-offenlegung-beim-lapsus-hack-ein\/#comment-123917\">diesem Kommentar<\/a> angerissen. Der Milit\u00e4rgeheimdienst der Ukraine hat am Montag <a href=\"https:\/\/gur.gov.ua\/content\/sotrudnyky-fsb-rossyy-uchastvuiushchye-v-prestupnoi-deiatelnosty-stranyahressora-na-terrytoryy-evropy.html\" target=\"_blank\" rel=\"noopener\">diese Liste<\/a> (mutma\u00dflicher) russischer Geheimdienstmitarbeiter (FSB) ver\u00f6ffentlicht (damit sollen die Leute enttarnt werden &#8211; was unter dem Begriff doxing l\u00e4uft). Es werden 620 Identit\u00e4ten von Personen aufgef\u00fchrt, die Spione des russischen Inlandsgeheimdienstes FSB sein sollen. Die Liste enth\u00e4lt Details zu Geburtsdaten, Reisep\u00e4ssen, SIM-Karten und Autos. Die Kollegen von Golem haben <a href=\"https:\/\/www.golem.de\/news\/doxxing-ukraine-veroeffentlicht-620-vermeintliche-russische-spione-2203-164221.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Informationen zum Thema ver\u00f6ffentlicht. Bolko schreibt, dass die Daten urspr\u00fcnglich aus der GIBDD Datenbank stammen, in der die russische Polizei alle Fahrzeughalter erfasst. Der Milit\u00e4rgeheimdienst der Ukraine habe die Datenbank nach \"Lubjanka\" filtern lassen, um die Liste zu erhalten. Das ist die Adresse des FSB Hauptquartiers in Moskau. Au\u00dferdem <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/28\/okta-gesteht-lapsus-bezglich-offenlegung-beim-lapsus-hack-ein\/#comment-123917\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> Bolko:<\/p>\n<blockquote><p>Au\u00dferdem wurde auch noch die Yandex Lebensmitteldatenbank (food delivery database, https eda[.]yandex[.]ru ) gehackt und man schaute nach Namen, die in Verbindung mit russischen Politikern stehen.<\/p>\n<p>So fand man die Adresse heraus, wo Putins uneheliche Tochter Elizaveta 'Luiza' Rozova wohnt.<br \/>\ntwitter[.]com\/sashalu_\/status\/1506561829669163011 &#8211; www[.]mirror[.]co[.]uk\/news\/world-news\/secret-new-luxury-home-teen-26571277<\/p>\n<p>Wenn man nach den (GIBDD) Telefonnummern der FSB Agenten in der Yandex Lebensmitteldatenbank sucht, dann findet man auch teilweise deren Wohnadressen heraus.<\/p><\/blockquote>\n<p>Der Vorgang zeigt wieder einmal, wie gl\u00e4sern die Leute, egal in welchem Land, doch im Grunde geworden sind.<\/p>\n<h2>Twitter-Zugriff \u00fcber Russland umgeleitet<\/h2>\n<p>Zudem <a href=\"https:\/\/twitter.com\/heiseonline\/status\/1508707053505765377\" target=\"_blank\" rel=\"noopener\">berichtet heise<\/a> gerade, dass es einen BGP-Hijacking-Fall gegeben habe, bei dem die Zugriffe auf Twitter vor\u00fcbergehend \u00fcber Russland umgeleitet wurden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/heiseonline\/status\/1508707053505765377\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"BGP-Hijacking\" src=\"https:\/\/i.imgur.com\/jV5SKZd.png\" alt=\"BGP-Hijacking\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Ukraine-Konflikt geht ja mit verst\u00e4rkten Cyber-Aktivit\u00e4ten einher. Ukrtelecom, der gr\u00f6\u00dfte Festnetzanbieter in der Ukraine wurde per Cyberangriff f\u00fcr Stunden lahm gelegt, was auch das Internet betraf. Weiterhin hat die Ukraine f\u00fcnf Botnet-Farmen, die Desinformation verbreiten sollten, seit Kriegsbeginn ausgehoben. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/29\/ukraine-sicherheits-news-doxing-des-fsb-botfarm-aufgeflogen-cyberangriff-auf-telefongesellschaft\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-263821","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263821"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263821\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}