Operation Shady RAT

McAfee deckt Hacker-Großangriff auf

Die Vereinten Nationen, eine deutsche Buchhaltungsfirma, ein olympisches Team und andere Unternehmen und Organisationen wurden nach Recherchen von McAfee das Opfer von jahrelangen, professionell durchgeführten Hackerangriffen.

Artikel veröffentlicht am ,
Operation Shady RAT
Operation Shady RAT (Bild: McAfee)

72 Regierungen, Unternehmen und Organisationen in 14 Ländern hat McAfee als Betroffene von Hackerangriffen identifiziert. Operation Shady RAT nennt der McAfee-Sicherheitsexperte Dmitri Alperovitch den Angriff, von dem seinen Recherchen zufolge unter anderem die Vereinten Nationen, eine große deutsche Firma für Abrechnungen, Nachrichtenagenturen, das Internationale Olympische Komitee und die World Anti-Doping Agency betroffen waren; konkrete Firmennamen nennt Alperovitch nicht. Laut McAfee sind die Angriffe seit dem Jahr 2006 nachweisbar, dann soll ihre Häufigkeit bis 2008 deutlich zugenommen haben, anschließend jedoch zurückgegangen sein.

  •  
  •  
 

Die Hacker seien an viele Petabyte Daten gelangt, die ihnen unter anderem die Produktion besserer Waren oder Vorteile bei Verhandlungen verschafft haben dürften, schreibt Alperovitch. Die Angriffe haben nach seiner Auffassung eine Größenordnung, die Auswirkungen auf ganze Volkswirtschaften und auf viele Arbeitsplätze haben dürfte. Laut McAfee gerieten E-Mail-Archive, Verhandlungsprotokolle, Informationen über neue Öl- und Gasfelder, alle Arten von Sourcecode, Verträge und ähnlich wichtige Dokumente in die Hände der Hacker.

Er habe die Angriffe bemerkt, nachdem man Zugang zu einem bestimmten "Command & Control"-Server erhalten habe, der den Umfang der Aktivitäten seit 2006 offenbarte, erklärte McAfee; es sei allerdings möglich, dass es auch schon früher Angriffe gegeben habe. Die Hacker hätten Phishing-Mails an ihre Opfer geschickt haben, über deren Anhang schädlicher Code aus dem Internet nachgeladen worden sei. Wenn der befallene Rechner einer wichtigen Person mit umfangreichen Systemrechten gehört habe, sei es den Angreifern möglich gewesen, sich im Netzwerk auszubreiten und alle möglichen Arten von Daten zu kopieren.

Dmitri Alperovitch ist der Auffassung, dass nur Staaten hinter den Angriffen stecken können. Welche Länder dafür konkret in Frage kommen könnten, schreibt er nicht. Auffällig: Das bei solchen Aktionen immer wieder als Urheber genannte China taucht namentlich nicht ein einziges Mal im Text von Alperovitch auf.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


schwar2ss 04. Aug 2011

Warum nicht? 3 Petabyte in 72 Zielen in 5 Jahren sind knapp 8,5 TB pro Ziel und Jahr...

admin666 04. Aug 2011

wenn ich dafür keine Steuer zahlen muß... gerne !

Schalk81 04. Aug 2011

Meine Meinung in einfachen Worten: Das waren jetzt die bösen Hacker. Sie hacken aus Gier...

coriandreas 03. Aug 2011

Und ich dachte grad, die soog. neue US-Cyber-Abwehr übt noch ein wenig. Zukünftig geht...



Aktuell auf der Startseite von Golem.de
Mögliche Schwachstelle entdeckt
Plötzlich Zeuge

Ein Nutzer hat möglicherweise eine Schwachstelle in der Ticket-Verkaufsplattform der Koelnmesse entdeckt und dem Unternehmen gemeldet. Das brachte den Entdecker jedoch in Konflikt mit der Justiz.
Ein Bericht von Günter Born

Mögliche Schwachstelle entdeckt: Plötzlich Zeuge
Artikel
  1. Nachfolger des M3: Das ist Apples überraschender M4
    Nachfolger des M3
    Das ist Apples überraschender M4

    Das neue M4-SoC feiert im iPad Pro Debut. Der Chip hat weit mehr Neuerungen als nur eine neue Nummer zu bieten - ein Überblick.
    Eine Analyse von Oliver Nickel

  2. Telefónica Deutschland: O2 führt Datentarif für Vielsurfer ein
    Telefónica Deutschland
    O2 führt Datentarif für Vielsurfer ein

    Die Datentarife von O2 bieten ab sofort mehr Inklusivvolumen. Weiterhin können Kunden einen Aktionstarif mit 400 GByte für befristete Zeit buchen.

  3. Auto: Dongfeng stellt Cybertruck-artiges Elektroauto vor
    Auto
    Dongfeng stellt Cybertruck-artiges Elektroauto vor

    In einigen Details unterscheidet sich das Elektroauto aus China vom Cybertruck. Aber sonst ...

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Fallout 4 gratis abstauben • Ryzen 9 5900X 239,42€ • Notebooks für Gaming & Office -40% • LG OLED TV C3 günstig wie nie • HP HyperX Cloud III 112,49€ • Full-HD-Beamer 55,99€ • TVs -62% • Total War -76% • Logitech Gaming-Zubehör -51% [Werbung]
    •  /