Computer Security Von China unterstützte Hacker brechen in New Yorks...

Von China unterstützte Hacker brechen in New Yorks U-Bahn-System ein - Was ist passiert?

ny U-Bahn Cyberangriff Wenn die Leute das Wort „Cyberangriff" hören, denken sie wahrscheinlich daran, dass Transportsysteme durcheinander geraten, Infrastruktur zusammenbricht und normale Verbraucher wie in einem Actionfilm unter den Händen unsichtbarer Schurken leiden. In Wirklichkeit sind die Dinge jedoch viel zurückhaltender. Es ist viel wahrscheinlicher, von einem Hack zu erfahren, nachdem dieser bereits vereitelt wurde. Bestes Beispiel dafür ist der Hackerangriff auf die Metropolitan Transportation Authority in New York, der im April durchgeführt wurde, aber erst zwei Monate später im Juni bekannt wurde.

Was haben die Hacker gemacht?

Wie ist es möglich, dass solche Hacking-Versuche nicht sofort bekannt werden? Nun, das passiert, weil sie die tatsächlichen Kunden nicht betreffen und diese Versuche keinen wesentlichen Schaden anrichten. Was den Angriff auf den MTA angeht, ist es den Hackern Berichten zufolge nicht gelungen, Zugang zu Systemen zu erhalten, die die Kontrolle über die tatsächlichen Züge haben. Tatsache war, dass es einen Einbruch gab, als es einem ausländischen Akteur gelang, in die Systeme einzudringen. Glücklicherweise gelang es umfassenden Sicherheitsnachrichten, den Angriff zu kontrollieren. Infolgedessen konnten die Hacker keine sensiblen Beschäftigungsinformationen sammeln oder MTA-Konten kompromittieren.

Dies lässt jedoch mehr als eine Frage offen. Zunächst wurde der Angriff durch eine Hintertür durchgeführt. Es bedeutet, dass es den Hackern irgendwie gelungen ist, ein bösartiges Programm in eines der MTA-Systeme zu installieren, und durch dieses Programm haben sich die Kriminellen Zugang zum Netzwerk verschafft. Dies bedeutet, dass es immer die Möglichkeit gibt, dass dieselbe Technik erneut verwendet wird, um entweder den MTA oder andere wichtige Infrastrukturnetzwerke zu infiltrieren, und Unternehmen dürfen nicht nachlassen.

Zweitens gibt es eindeutig eine Tendenz, auf wichtige Infrastruktureinrichtungen in den Vereinigten Staaten abzuzielen. Die Beweggründe dieser Angriffe mögen unterschiedlich sein, aber die zunehmende Häufigkeit solcher Hacking-Versuche ist mehr als besorgniserregend.

Der Entwicklungsumfang von Cyberwarefare

Erst letzten Monat gelang es Cyberkriminellen, die Colonial Pipeline, eine der größten Pipelines des Landes, zu schließen, was zu einer Kraftstoffknappheit und einem Anstieg der Gaspreise an der Ostküste führte. Was die Verkehrssysteme betrifft, ist der MTA nicht die erste Infrastruktur, die von Hackern getroffen wird. Die Southeastern Pennsylvania Transportation Authority wurde im August 2020 von einem Angriff getroffen und das öffentliche Nahverkehrssystem von San Francisco wurde 2016 von einem Ransomware-Angriff getroffen. Es gibt auch regelmäßig Berichte über Hacker, die auf Gesundheitsorganisationen und andere Infrastruktureinrichtungen abzielen, aber hier möchten wir darauf hinzuweisen, dass die Hack-Angriffe unterschiedlicher Natur sein können.

Nehmen wir als Beispiel den Colonial-Angriff. Die Operationen der hinter dem Angriff stehenden Gruppe DarkSide basieren ausschließlich auf Gewinn. Obwohl die Gruppe ihren Sitz in Osteuropa haben soll, hat sie jede Beteiligung der russischen Regierung an ihren Operationen vehement bestritten. Der Angriff auf den MTA scheint jedoch von staatlich unterstützten Hackern aus China durchgeführt worden zu sein. Wenn das wirklich der Fall ist, dann ist der MTA-Angriff ein typisches Beispiel für Cyberkriegsführung, die seit Jahren grassiert. Da wir noch keine großen Auswirkungen solcher Aktivitäten auf die Öffentlichkeit gesehen haben, nimmt die allgemeine Bevölkerung größtenteils nicht wahr, was vor sich geht.

Die Forscher sind sich einig, dass es schwer zu sagen ist, was genau die Hacker von dem MTA-Angriff wollten. Tatsache ist, dass der Angriff stattgefunden hat, aber bisher wurden keine weiteren Details veröffentlicht, da die Ermittlungen noch andauern. Eine der Theorien besagt, dass der Angriff für China eine Möglichkeit ist, etwas Nachgiebigkeit zu zeigen, wenn es versucht, die Dominanz auf dem Schienenfahrzeugmarkt zu erobern. Wäre der Angriff auf staatliche Anordnung erfolgt, könnten die Hacker nach Informationen gesucht haben, die zu lukrativen Aufträgen für chinesische Unternehmen hätten führen können. In gewisser Weise könnte der Angriff eine Art Cyberspionage gewesen sein.

Es bleibt klar, dass die breite Öffentlichkeit nicht über eine große Anzahl von Cyberkriminalität-Aktivitäten hinter den Kulissen informiert ist. Wenn wir Glück haben und die umfassenden Sicherheitsmaßnahmen der Unternehmen nicht versagen, bleibt die Öffentlichkeit in Sicherheit und glücklos unbewusst. Es ist jedoch auch damit zu rechnen, dass die Häufigkeit von Cyberangriffen auf die sensible Infrastruktur weiter zunehmen wird, um Zugang zu verwundbaren Systemen zu suchen. Daher sollten öffentliche Stellen und private Unternehmen bei der Einrichtung und Wartung ihrer Systeme keine Cybersicherheitsmaßnahmen übersehen. Berichten zufolge kostete es den MTA rund 370.000 US-Dollar, um auf das Eindringen zu reagieren, aber die Einsätze können mit der damit verbundenen böswilligen Absicht immer höher werden.

Wird geladen...