Chinesische Salt Typhoon greifen wieder Telekomnetze und mehr an

Die chinesische Hackergruppe Salt Typhoon ist erneut in Er­schei­nung getreten. Wieder sind die Netze von Tele­kom­mu­ni­ka­tions-Un­ter­neh­men das Ziel. Aktuell nutzen die Angreifer dabei Si­cher­heits­lü­cken in großen Netzwerk-Routern des Herstellers Cisco aus.
Sicherheit, Sicherheitslücke, Leak, Hacker, Security, Malware, Angriff, Hack, Kriminalität, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Internetkriminalität, Erpressung, Code, Warnung, Darknet, Programmierung, Hacker Angriff, Quellcode, Hacker Angriffe, Hacken, Programmierer, Attack, Ransom, Hacks, Crime, Programmieren, Russische Hacker, Viren, Gehackt, Schädling, China Hacker, Security Report, Coder, Malware Warnung, Administrator, Security Bulletin, Admin, Promi-Hacker, Android Malware, nerd

Attacke auf Cisco-Router

Die jetzt dokumentierten Angriffe fanden zwischen Dezember 2024 und Januar 2025 statt, teilte das Security-Unternehmen Recorded Future mit, welches erste Analysen durchgeführt hat. Demnach versuchten die Täter, mehr als tausend Cisco-Systeme anzugreifen, von denen mindestens sieben aufgrund fehlender Sicherheitsupdates erfolgreich infiltriert wurden.

Bereits in früheren Attacken hatte die Gruppe neun US-amerikanische Telekommunikationsunternehmen sowie Regierungsnetzwerke kompromittiert und sich damit Zugang zu sensiblen Kommunikations- und Standortdaten verschafft.

Laut des Berichts betraf die jüngste Angriffswelle unter anderem einen US-amerikanischen Internet- und Telekommunikationsanbieter, eine US-Tochter eines großen britischen Telekommunikationsunternehmens, einen italienischen Internetdienstanbieter sowie Firmen in Südafrika und Thailand. Die Angreifer erhielten somit tiefgehenden Einblick in die Internetaktivitäten und Kommunikationsströme der Nutzer.


Zusätzlich nahm Salt Typhoon über ein Dutzend Universitäten ins Visier, darunter die University of California in Los Angeles. Ziel war es offenbar, Forschungsergebnisse in den Bereichen Telekommunikation, Ingenieurwesen und Technologie zu erlangen. Die Hacker führten zudem eine Aufklärungsoperation gegen Mytel, einen Telekommunikationsanbieter in Myanmar, durch.

Alte Schwachstellen

Zur Kompromittierung der Cisco-Geräte nutzten die Angreifer zwei bekannte Schwachstellen aus, für die bereits 2023 Patches veröffentlicht wurden. Die erste Schwachstelle erlaubte ihnen den initialen Zugriff, während die zweite genutzt wurde, um Root-Rechte zu erlangen und einen dauerhaften Zugang zum Netzwerk zu sichern.

Als Reaktion auf die Angriffe rief die US-Regierung IT-Abteilungen dazu auf, ihre Netzwerksicherheit zu verstärken und auf eine verschlüsselte Kommunikation zu setzen. Zudem wurden im Januar 2025 Sanktionen gegen das chinesische Unternehmen Sichuan Juxinhe Network Technology verhängt, das mit Salt Typhoon in Verbindung stehen soll. Experten betonen jedoch, dass nur eine verstärkte internationale Zusammenarbeit effektive Gegenmaßnahmen gegen staatlich gesteuerte Cyberangriffe ermöglichen kann.

Zusammenfassung
  • Salt Typhoon attackiert erneut Telekommunikations-Netzwerke weltweit
  • Angriffe zwischen Dezember 2024 und Januar 2025 auf Cisco-Systeme
  • Mindestens sieben Systeme wurden aufgrund fehlender Updates erfolgreich infiltriert
  • Ziele: Telekommunikationsunternehmen und Universitäten in mehreren Ländern
  • Ausnutzung bekannter Schwachstellen in Cisco-Geräten für Zugriff
  • US-Regierung fordert verstärkte Netzwerksicherheit und Verschlüsselung
  • Experten betonen Notwendigkeit internationaler Zusammenarbeit

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kurs der T-Aktie
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!