Angriffe über fremde Infrastruktur Chinas Cyberspione nutzen gekaperte Geräte als Tarnung

Quelle: dpa 1 min Lesedauer

Anbieter zum Thema

Sicherheitsbehörden warnen: Chinesische Hacker nutzen infiltrierte Geräte, um gezielt Politik und Unternehmen auszuspähen. Das betrifft auch private IT- und Smart Devices.

Chinesische Cyberspione verschleiern Angriffe über gekaperte Router, Kameras und andere vernetzte Geräte.(Bild:  Envato Elements)
Chinesische Cyberspione verschleiern Angriffe über gekaperte Router, Kameras und andere vernetzte Geräte.
(Bild: Envato Elements)

Sicherheitsbehörden im In- und Ausland warnen vor chinesischen Hackern im staatlichen Auftrag, die ein Netzwerk aus infiltrierten Geräten zur diskreten Ausspähung von Zielpersonen und Unternehmen aufgebaut haben sollen. In einem Sicherheitshinweis, den das britische National Cyber Security Centre (NCSC) in Zusammenarbeit mit dem Verfassungsschutz, dem Bundesnachrichtendienst, dem Bundesamt für Sicherheit in der Informationstechnik und weiteren internationalen Partnern veröffentlicht hat, heißt es: „Staatlich geförderte chinesische Cyberakteure haben ihre Taktiken und Techniken in den letzten Jahren angepasst.“

Klein-Geräte kompromittiert

Bei verschiedenen chinesischen Cyberangriffen seien eine individuell angelegte Infrastruktur aus zumeist kompromittierten Endgeräten sowie großflächige Verschleierungsnetzwerke genutzt worden. Auch kompromittierte Endgeräte in Deutschland würden für solche Kampagnen genutzt. Besonders betrifft dies IT-Infrastruktur für Zuhause oder kleine Büros, sogenannte Smart Devices und Internet-of-Things-Geräte. In die Kategorie der IoT-Geräte gehören auch vernetzte Autos.

Genutzt wurde das Netzwerk aus kompromittierten Geräten dem Vernehmen nach, um Zielpersonen im politischen Raum auszuspähen. Auch sensible Daten von Unternehmen stehen demnach im Fokus. Das NCSC schlägt in seinem Hinweis verschiedene Schutzmaßnahmen vor, darunter die Mehr-Faktor-Authentifizierung für Remote-Verbindungen.

(ID:50830671)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung