[Kurz notiert] Updates der Datenbank relevanter Cybervorfälle

Die Datenbank relevanter Cybervorfälle, die auf dieser Seite neben den News als zentrale Analysen-Sammlung und Quellen-Ressource aufgebaut und kontinuierlich aktualisiert wird, hat ein Update um drei neue Einträge erhalten.

Die Vorfälle selbst liegen dabei bereits eine ganze Weile zurück, spielen in den Debatten um die Militarisierung des Cyberspace und das Ausmaß konkreter militärischer Attacken in dieser Domäne neben Stuxnet immer wieder eine wichtige Rolle als historische Referenzen. … →

[Kurz notiert] Gespräche über Cyberspionage zw. China und Deutschland

Presseberichten zufolge soll es bei dem Besuch des Besuch chinesischen Vorsitzenden der Parteikommission für Politik und Recht, Meng Jianzhu, der in dieser Woche in Berlin stattfindet unter anderem auch um die Eingrenzung der Cyberspionage gehen (Q: heise.de / lokale Kopie). Das Thema war bereits im Sommer dieses Jahres Gegenstand der Deutsch-Chinesischen Regierungskonsultationen (Q: Bundesregierung.de / lokale Kopie). Ziel ist es offenbar, angesichts der wirtschaftlichen und sicherheitspolitischen Bedeutung des Cyberspace geeignete Regeln und Verfahrenswege zu finden um die Cyberspionage einzugrenzen und entsprechende Maßnahmen koordinieren zu können:
Beide Seiten sind sich bewusst, dass der Cyberraum Entwicklung von Wirtschaft und Gesellschaft fördert, aber zugleich auch Risiken und Herausforderungen für die Datensicherheit, das geistige Eigentum und den Schutz von Geschäftsgeheimnissen mit sich bringt.  … →

[Kurz notiert] ShadowBroker leaken Liste von mutmaßlich NSA-gehackten Systemen

Die Hackergruppe „ShadowBroker“, die vor einigen Monaten bereits eine Liste von mutmaßlichen NSA-Hacking-Werkzeuge teilweise veröffentlicht und weiteres Material zum Kauf angeboten hatte, hat unlängst weitere Informationen geleakt. In einer Meldung vom 30.10.2016 werden Dokumente zum Download verlinkt (Q: medium.com / lokale Kopie), die Listen von IT-Systemen und Servern enthalten sollen, die von der, der NSA zugerechneten Equation Group infiltriert worden sein sollen. Die Listen enthalten neben den Namen und IP Adressen auch Angaben über die Software-Versionen der Systeme sowie Zeitstempel. … →

Cyber-Reserve, Cyber-Söldner und zivile Unterstützung für die Bundeswehr

Die Süddeutsche Zeitung (lokale Kopie) berichtet von einem aktuell noch intern verhandelten Strategiepapier des BMVg demzufolge der neue Cyber-Bereich der Bundeswehr auch durch zivile Reserve-Kräfte unterstützt werden soll. Diese Vorschläge wurden bereits im Umfeld der Veröffentlichung des Aufbauberichts des neuen Cyber-Organisationsbereich mit Blick auf die Schwierigkeiten der Personalgewinnung geäußert und auf Wirtschaftskooperationen verwiesen, sowie auf Überlegungen zu “ungewöhnliche Karrierewegen”. Diese Planungen werden nun offenbar konkretisiert. … →

[Kurz notiert] Auch Großbritannien wollen IS im Cyberspace bekämpfen

Neben den USA hat nun auch Großbritannien beschlossen, im Kampf gegen den IS auch ihre militärischen Cyber-Einheiten einzusetzen. Dies gab Michael Fallon, der amtierende britische Verteidigungsminister am Rande einer Konferenz zu modernen Kriegs-Technologien bekannt:
It is understood that operations will include penetrating Isis’s computer networks and not only preventing the group’s militants being able to communicate with each other and the outside world but also inserting false messages to cause confusion. … →

DoS-Attacken als Cyberwaffen /Teil 2 (Updates)

Seit einigen Wochen berichten Medien immer wieder von Cyberattacken, die mit Hilfe von sog. Distributed Denial of Service-Attacken (DoS) durchgeführt werden und erhebliche Beeinträchtigungen bei IT-Dienstleistern verursachen. Zuletzt traf es DNS-Anbieter Dyn.com (lokale Kopie), der unter anderem für die Dienste der US-Unternehmen  Twitter, Paypal, Netflix, Spotify aber auch Ebay und die New York Times verantwortlich ist, die über Stunden nicht oder nur schlecht erreichbar waren. … →

[Kurz notiert] Shadowbroker canceln Auktion mutmaßlicher NSA-Cyberwaffen

Die Hacking-Gruppe Shadowbroker, die im August 2016 eine große Menge an mutmaßlichen NSA-Hacking-Tools versteigern wollte hat die Auktion aufgrund mangelnder Beteiligung abgebrochen. Die angebotene Software hat sich unabhängigen Auswertungen zufolge als echt und für Cyberangriffe einsetzbar herausgestellt, eine genauer Dokumentation ist hier in der Datenbank relevanter Cybervorfälle zu finden. Laut einer Meldung auf der Plattform Pastebin (Original-Link offline http://pastebin.com/5R1SXJZp / lokale Kopie) wolle man stattdessen auf den direkten Verkauf der Software bzw. … →

USA erwägen Cyberattacke gegen Russland

Einem Bericht des US-amerikanischen Senders NBC News zufolge (lokale Kopie) erwägt das Weiße Haus Cyberattacken gegen Russland als Antwort auf die mutmaßlich staatlichen russischen Hackern zugeschriebenen Angriffe auf Wahlkampf-Institutionen der vergangenen Wochen. Der Sender verweist auf interne Quellen in der US-Regierung und spricht davon, dass seitens der CIA bereits Planungen für geheime Cyberangriffe laufen und Ziele identifiziert wurden, mit deren Hilfe kompromittierende Informationen zu Russlands Präsident Putin gesammelt werden sollen. … →

[Kurz notiert] BB-8 im offiziellen Cyber-Aufbaubericht der Bundeswehr

An dieser Stelle eine nicht ganz so ernste, dafür umso bemerkenswertere Meldung. In dem Abschlußbericht zum Aufbau der neuen Cyber-Organisationsbereiche beim BMVg (Quelle beim BMVg und lokale Kopie) und der Bundeswehr  hat sich (mindestens) eine kleine Überraschung eingeschlichen. Dort findet sich auf Seite 44 im Abkürzungsverzeichnis folgende Begriffs-Erläuterung:
BB-8 Droid – Unterstützungskraft für den InspCIR
Für Nicht-Star-Wars-Affine: Ein BB-8 ist ein Droide aus dem aktuellen Georg-Lucas-Blockbuster, jene orange Kugel hier. … →

[Kurz notiert] IAEA-Chef spricht von Cyberattacke auf AKW

Krankheitsbedingt hier leider nur ein „Kurz notiert“ zu dieser Meldung: Yukiya Amano, Chef der Internationalen Atomenergie-Organisation (IAEA), die unter anderem für Inspektionen der Atomanlagen im Iran zuständig sind, hat in einem Interview von einem Angriff auf ein AKW in den vergangenen Jahren gesprochen und vor den Gefahren eines solchen Szenarios gewarnt. Laut dem Bericht bei Reuters.com (lokale Kopie) sollen zwar Störungen durch den Angriff erfolgt sein, dennoch war es nicht nötig das AKW abzuschalten. … →