PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Szene] Bundestags-Hack: Angreifer sollen gigabyteweise E-Mails kopiert haben



N4dja
19.06.2015, 15:00
Beim Cyberangriff auf den Bundestag (http://www.heise.de/security/meldung/Cyber-Angriff-auf-Bundestag-bleibt-ausser-Kontrolle-2662336.html) haben die Hacker angeblich bis zu 16 Gigabtye E-Mails von Abgeordneten (http://www.spiegel.de/politik/deutschland/cyberangriff-auf-bundestag-abgeordneten-e-mails-erbeutet-a-1039388.html) mitgehen lassen. Dabei soll es sich um Outlook-Archive handeln; 15 Abgeordneten-Büros waren wohl das Ziel. Das berichtet Spiegel Online und beruft sich auf "mehrere mit dem Fall vertraute Quellen". Außerdem sollen die Hacker gezielt nach Adressbüchern, Terminkalendern und Office-Dokumenten von Abgeordneten gesucht haben.


Die Bundestagsverwaltung hält daran fest, dass seit dem 20. Mai von den Angreifern keine Daten mehr kopiert worden seien. Nach dem Angriff habe es eine Reihe von Trittbrettfahrern gegeben und die Ermittler hätten eine ganze Reihe "alltäglicher" Viren und Trojaner als Beifang bei ihren Untersuchungen entdeckt. Außerdem sei die Zahl der Phishing-Angriffe auf Abgeordnete nach Bekanntwerden des ersten Angriffs "dramatisch angestiegen".
Viel Arbeit für die IT-Abteilung Laut Spiegel Online soll das Netz des Parlaments (Parlakom) jetzt "neu aufgebaut werden". Allerdings ist nicht klar, was das beinhaltet. Höchstwahrscheinlich sollen die Sicherheitsvorkehrungen verschärft werden. Als erstes will man IT-Mitarbeiter des Bundestags und der Fraktionen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) schulen lassen. Hardware muss höchstwahrscheinlich nicht getauscht werden – das geht jedenfalls aus Gesprächen mit Quellen aus dem Bundestag hervor, die heise Security geführt hat.
Auch die Webseiten des Deutschen Bundestags sind seit den Medienberichten zu dem Hack unter Beschuss. So meldete sich der Sicherheitsforscher bei heise Security, der nach eigenen Angaben die XSS-Lücke im Bilderdienst des Bundestags (http://www.heise.de/security/meldung/l-f-XSS-ist-fuer-den-Bundestag-Neuland-2707813.html) entdeckt hat – diese Entdeckung hat wohl dafür gesorgt, dass der Bilderdienst momentan offline ist. Er hat nach weiteren Nachforschungen noch eine Reihe anderer Sicherheitslücken aufgedeckt. Darunter sind SQL-Injection-Lücken im Web-Archiv des Parlaments und XSS-Schwachstellen auf dem Drucksachen-Server. Zum Teil ist es durch Ausnutzen der Schwachstellen möglich, an interne Dokumente zu gelangen und weitere Informationen über die Web-Infrastruktur des Parlaments zu sammeln. (fab (fab@heise.de))

Quelle: Heise.de

\[T]/
19.06.2015, 15:22
Fuer die Leute die interessantere Informationen zu dem Vorfall haben wollen: netzpolitik.org (https://netzpolitik.org/2015/digital-attack-on-german-parliament-investigative-report-on-the-hack-of-the-left-party-infrastructure-in-bundestag/) (inkl. IOCs und Yara-Regeln)

Kingsley
19.06.2015, 15:59
Entweder False-Flag oder Datenspionage, um die Durchsetzung bestimmter politscher Entscheidungen zu verhindern. Wenn sensible Daten in fremde Hände gelangen, dann macht das sicher eine Menge Politiker erpressbar. Kleiner Wink Richtung Edathy und seine Rolle in der Untersuchung zum NSU. Das Polittheater gleicht auch immer mehr eine Groschenoper oder meint ihr nicht?

Regards Kingsley

jarbukk
19.06.2015, 18:12
gibts schon ein dl link für die files vom bundestag ?

blackcat
20.06.2015, 00:09
gibts schon ein dl link für die files vom bundestag ?
Wieso habe ich diese Frage schon riechen können? :D

InternetFreak
20.06.2015, 01:28
Wahrscheinlich wird es keinen DL-Link dazu geben.
Das sind Daten die sehr viel Geld wert sein können und soetwas einfach publik zu machen wäre so, als würde man sich selbst eine Kugel in den Kopf jagen.

\[T]/
22.06.2015, 08:25
Entweder False-Flag oder Datenspionage, um die Durchsetzung bestimmter politscher Entscheidungen zu verhindern. Wenn sensible Daten in fremde Hände gelangen, dann macht das sicher eine Menge Politiker erpressbar. Kleiner Wink Richtung Edathy und seine Rolle in der Untersuchung zum NSU. Das Polittheater gleicht auch immer mehr eine Groschenoper oder meint ihr nicht?

Irgendjemand bricht in die Bundestagsinfrastruktur (Mind you, dort liegen Daten die fuer jeden Staat dieser Welt einen gewissen Wert haben.) um seinem Auftraggeber Informationen zu beschaffen, die belastend fuer Herrn Edathy sind. Diese werden dann angewandt um ihn davon abzuhalten im NSU-Untersuchungsausschuss keine weiteren Fragen zu stell.. wie, der NSU-Untersuchungssauschuss im Bundestag ist seit 2013 abgeschlossen? Wie, Edathy ist politisch verbrannt durch die Kinderpornoaffaere? Oh. Na und!11!!elf

http://a.loveisover.me/echeon.png


Wahrscheinlich wird es keinen DL-Link dazu geben.
Das sind Daten die sehr viel Geld wert sein können und soetwas einfach publik zu machen wäre so, als würde man sich selbst eine Kugel in den Kopf jagen.

(Angeblich) chinesische Angreifer sind in mehrere grosse amerikanische Versicherer und Personalunternehmen (darunter so Kleinigkeiten wie das Office of Personel Management, die Daten fuer so ziemlich alle Mitarbeiter von irgendwelchen Federal Agencies in the US of A speichern) eingebrochen. Teile dieser Datensaetze sind dann auf irgendwelchen Tor-Boards zum Verkauf aufgetaucht. Haben sich die Angreifer damit eine Kugel in den Kopf gejagt? Nein. Weil das mit ziemlicher Sicherheit andere Leute waren die schon einige Zeit vorher eingebrochen sind. (Wer mehr als 8000 ungepatchte Systeme hat darf sich halt auch nicht wundern. :>)

sup3ria
25.06.2015, 16:39
Ich tippe auf Ukraine.