← All stories

China-nahe Hacker hintertürten die Laptops von Führungskräften über USB

Eine China-nahe Hackergruppe soll bei einer Konferenz der Agrarbranche auf der Insel Hainan die Laptops von Führungskräften kompromittiert haben, indem sie Hotelzimmer betrat und die Geräte über USB startete, statt Phishing oder einen Netzwerkeinbruch zu nutzen.

Warum das wichtig ist

Sollte sich die gemeldete Methode mit physischem Zugriff bestätigen, könnten Laptops in Hotelzimmern weiterhin gefährdet sein, wenn Organisationen das genannte Gegenmittel nicht eingesetzt haben.

Tech Trends Today publication

Was sich geändert hat

VentureBeat berichtet, dass eine China-nahe, mutmaßlich staatlich unterstützte Hackergruppe im Frühjahr bei einer Konferenz der Agrarbranche auf der Insel Hainan die Laptops von Führungskräften kompromittiert haben soll. Die geschilderte Methode war auffallend physisch: Zugang zu Hotelzimmern und Starten über USB, obwohl den betroffenen Unternehmen Berichten zufolge ein verfügbares, aber nicht eingesetztes Gegenmittel zur Verfügung stand. Dieser Bericht stützt sich auf die Recherche von VentureBeat und wurde hier nicht unabhängig bestätigt.

Warum das wichtig ist

Die entscheidende Sicherheitsfrage lautet nicht nur, ob ein Endgerät einer bösartigen E-Mail oder einem Netzwerkeinbruch standhalten kann. Sie lautet auch, ob ein Laptop geschützt bleibt, nachdem jemand ihn in einem Hotelzimmer berühren konnte. Geräte von Führungskräften enthalten häufig die Zugangsdaten, Dokumente und Berechtigungen, die eine einzige kompromittierte Maschine weit folgenreicher machen als einen gewöhnlich verlorenen Laptop.

Die deutlichste Warnung des Berichts ist operativer Natur, nicht besonders ausgefeilt. Ein Gegenmittel kann vorhanden sein und dennoch keinen Schutz bieten, solange es nicht tatsächlich aktiviert wird. Damit werden die Konfiguration von Endgeräten, Kontrollen für das Starten über USB und der physische Umgang mit Geräten zu einer Führungsaufgabe und nicht zu einer bloßen Formalität im Backoffice.

Folgenabschätzung

  • Unternehmen, die das gemeldete Gegenmittel nicht eingesetzt hatten, waren der von VentureBeat beschriebenen Technik mit physischem Zugriff unmittelbar ausgesetzt.
  • Für die Führungskräfte, auf deren Laptops Berichten zufolge zugegriffen wurde, besteht das unmittelbare Risiko durch die Kompromittierung dieser Geräte.
  • Das volle Ausmaß bleibt unklar: Der Bericht nennt weder die Gruppe noch die betroffenen Organisationen, die Anzahl der Geräte, die abgerufenen Daten oder das konkrete, nicht genutzte Gegenmittel.

Worauf als Nächstes zu achten ist

Achten Sie auf eine quellenbelegte Offenlegung, die die Endgeräteeinstellung oder das Gegenmittel benennt und zeigt, ob es das Starten über USB blockiert oder einschränkt. Ebenso wichtig ist eine Bestätigung, welche Organisationen, Geräte oder Daten betroffen waren; davon hängt ab, ob es sich um einen begrenzten Einbruch oder ein umfassenderes Zugriffsproblem handelte.

Sources (1)
  1. venturebeat.comChina-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

Kommentare

Noch keine Kommentare.