Showing posts with label John Podesta. Show all posts
Showing posts with label John Podesta. Show all posts

Saturday, March 3, 2018

Hackerangriffe: Denn wir wissen nicht, wer es tut


Der Hackerangriff auf die IT-Infrastruktur der deutschen Regierung wäre ein weiteres Kapitel im Buch, das über die digitale Datenunsicherheit geschrieben werden könnte. Interessant ist aber nicht nur der Angriff selber, sondern auch die Berichterstattung darüber. Denn wer die Übeltäter sind, weiss in Wirklichkeit fast niemand. Wohl deshalb nehmen die meisten Medien jegliche Art von Hinweisen (am liebsten aus anonymen Quellen) dankbar auf und verbreiten sie möglichst schnell weiter.

Wir wissen nicht, wer es war - und wir werden es wohl auch nie erfahren.
                                                                                      Bild Creative Commons
Im Zweifel werden es schon die Russen sein, vermuten die zahlreichen “Experten“, welche derartige Fälle von Cyber-Spionage oder Cyber-Kriminalität kommentieren. Das ist auch im aktuellsten Fall nicht anders, wie verschiedene Zeitungen berichten:
“Eine unter dem Namen Snake bekannte russische Hackergruppe soll hinter dem Angriff auf das Datennetzwerk des Bundes stehen. Das berichten die Deutsche Presse-Agentur und Spiegel Online. Demnach soll die Gruppe versucht haben, an deutsche Regierungsinterna zu gelangen. Die Gruppe ist auch unter den Namen Turla und Uroburos bekannt und soll seit 2007 aktiv sein. Experten zufolge sei der Code, den die Gruppe für den Hack benutzte, weiter entwickelt als Codes von anderen russischen Hackern wie APT28. Diese Gruppe stand zunächst im Verdacht, für den Angriff auf das Netz des Bundes verantwortlich zu sein.“
Mit anderen Worten: Es war nicht die eine, sondern wahrscheinlich die andere russische Hackergruppe, die im Moment den behördlichen Computersystemen übel mitspielt. Wieso wir das wissen? Der Spiegel hat es berichtet. Und die Russen haben es dementiert - dann stimmt es wahrscheinlich erst recht:
“Wir nehmen mit Bedauern zur Kenntnis, dass alle Hackerangriffe in der Welt mit russischen Hackern in Verbindung gebracht werden", sagte Kreml-Sprecher Dmitri Peskow. Dafür gebe es aber "keine greifbaren Beweise.“
Die gibt es tatsächlich nicht, und obwohl es im gegenwärtigen politischen Klima naheliegend ist, zuerst einmal Russland zu verdächtigen, gibt es durchaus echte Experten die nicht Sergei oder Vladimir zum Vornamen heissen, die zur Vorsicht mahnen, wenn es um schnelle Schuldzuweisungen geht. Die NZZ zitiert Sandro Gaycken, der zu Themen wie Cyperkrieg an der European School of Management and Technology in Berlin forscht, und findet, solche Angriffe seien gar nicht überraschend:
“Gaycken sieht solche Zuschreibungen kritisch, wenn sie auch plausibel sein mögen. Angeführt werde etwa, dass die Angriffe zum Teil über russische Computer liefen oder während Bürozeiten, die auf die Zeitzone für Moskau passten. Dies seien aber schwache Indizien, sagt er. Man dürfe nicht vergessen, dass die Geheimdienste einander auch imitierten, um falsche Spuren zu legen…“
Ob Russen oder Geheimdienste oder nicht, immerhin dürfen die Bürger davon ausgehen, dass nicht jeder Idiot es schafft, in die Computer der Regierung einzudringen. “Technisch anspruchsvoll und von langer Hand geplant“ sei der Hackerangriff gewesen, sagt der deutsche Innenminister Thomas de Maizière.
Genau das haben die amerikanischen Parteifreunde von Hillary Clinton auch behauptet, als Wikileaks im Jahr 2016 plötzlich den E-Mail-Verkehr der Wahlkämpfer öffentlich machte - was zur Niederlage von Kandidatin Clinton beitrug. Auch hier wurden natürlich hochqualifizierte Russen als Übeltäter angeführt, obwohl Wikileaks dies konsequent dementierte. In Wirklichkeit war es ganz einfach: Social Engineering war der Schlüssel. Ein gefälschtes E-Mail an den Wahlkampfleiter reichte aus, um sein Google-Passwort in Erfahrung zu bringen - der Rest ist Geschichte.



Sunday, October 30, 2016

Den E-Mail-Dieben in die Falle gegangen

Wir wissen alle, was es braucht, damit unsere Daten einigermassen sicher bleiben: Passwörter, die nicht zu einfach sind, ein gesundes Misstrauen gegenüber E-Mails von Unbekannten und natürlich ein gutes Virenschutzprogramm. Trotzdem scheint es immer noch kinderleicht zu sein, E-Mails zu hacken und zu klauen, wie der amerikanische Wahlkampf zeigt. Selbst ausgefuchste Politstrategen sind gegen sogenanntes Social Engineering nicht gefeit und landen in der Falle der E-Mail-Diebe. 

Das von WikiLeaks veröffentlichte Phishing-E-Mail (zum Vergrössern
anklicken). 
Wikipedia definiert Social Engineering als “zwischenmenschliche Beeinflussungen mit dem Ziel, bei Personen bestimmte Verhalten hervorzurufen, sie zum Beispiel zur Preisgabe von vertraulichen Informationen, zum Kauf eines Produktes oder zur Freigabe von Finanzmitteln zu bewegen“. Wie Hillary Clintons Wahlkampfleiter John Podesta  nach der Publikation zehntausender seiner E-Mails durch WikiLeaks schmerzhaft erfahren hat, funktioniert diese Art von Hacking hervorragend. Und es ist einigermassen ironisch, dass wir dank WikiLeaks nun auch wissen, wie John Podesta in die Hacker-Falle tappte.
Demgemäss erhielt Wahlkampfleiter Podesta am 19. März ein E-Mail von jemandem, der sich als “Google“ ausgab. Das Mail enthielt die Warnung, dass jemand in der Ukraine versucht habe, Podestas E-Mail-Account zu knacken und dass dieser deshalb sofort sein Passwort ändern sollte. Freundlicherweise stellte das “Google-Team“ auch gleich den Link zur Verfügung, um das neue Passwort einzurichten.
Da der Wahlkampfleiter von Hillary Clinton wahrscheinlich wichtigere Probleme hatte, als an seinem Passwort herumzufummeln, leitete er das E-Mail an sein IT-Team weiter. Diese Spezialisten waren mit den Verfassern des E-Mails einig und liessen Podesta wissen, er solle das Passwort für sein Gmail-Account ohne Verzug wechseln. Sicherheitshalber informierte der zuständige IT-Mann auch gleich darüber, wie man das richtig macht und legte den korrekten Google-Link bei.
So weit so gut.
Leider entschied sich dann die Person, die das neue Passwort eingab, nicht diesen Link, sondern den kurzen Bitly-Link im Original-Phishing-Mail der Hacker anzuklicken – womit das Hacken seinen Lauf nehmen konnte.

Für die Präsidentschaftskandidatin, die ja bekanntlich schon ohne die gehackten Podesta E-Mails genügend E-Mail-Ärger hat, wirkte sich dieser Datendiebstahl gelinde gesagt nicht sehr konstruktiv aus. Umso mehr, als  schon im Vorwahlkampf die E-Mail-Konten ihrer Parteiführung gehackt worden waren – mit der genau gleichen Methode.