Kanäle
Jetzt personalisiertes
Audiomagazin abonnieren
Log-in registrieren
forum verwendet Cookies und andere Analysewerkzeuge um den Dienst bereitzustellen und um dein Website-Erlebnis zu verbessern.

handverlesenswert

Kluge Köpfe filtern für dich relevante Beiträge aus dem Netz.
Entdecke handverlesene Artikel, Videos und Audios zu deinen Themen.

Du befindest dich im Kanal:

Technologie und Gesellschaft

Cyber-Spionage Operation gegen tibetanische Ziele – günstiger als gedacht

Sven Herpig
Leiter "Internationale Cyber-Sicherheitspolitik" bei der Stiftung Neue Verantwortung
Zum User-Profil
Sven HerpigMittwoch, 31.01.2018

Die kanadische Nichtregierungsorganisation "The Citizen Lab" hat einen neuen Report mit Details über eine 19 Monate anhaltende Cyber-Spionage Operation mit tibetanischen und weiteren süd- und südostasiatischen Zielen veröffentlicht. Ein interessanter Hinweis des Citizen Lab Teams ist, dass die Infrastruktur für den (Phishing-)Angriff nur ein wenig mehr als Tausend US Dollar gekostet haben soll und mit geringen Computerfähigkeiten betrieben werden konnte.

Die von Citizen Lab analysierten Dokumente weisen darauf hin, dass neben tibetanischen AktivistInnen auch Uiguren und die Epoch Times, sowie Institutionen und Personen in Pakistan, Sri Lanka, Thailand, Hong Kong, Burma und China Ziele dieser Operation gewesen sein könnten.

Der Report zeigt auch auf, dass sich der Modus Operandi bei Operationen gegen tibetanische Ziele verändert hat. Von Schadsoftware-Anhängen hin zu Phishing.

Die Opfer dieses Angriffs hätten sich mit einfachen IT-Sicherheitsmaßnahmen schützen können – zum Beispiel durch die Aktivierung der 2-Faktor-Authentifizierung. Hierbei wird neben dem Nutzernamen und Passwort noch ein zusätzlicher Faktor benötigt, um sich in einen Account einzuloggen. Laut Aussagen eines Google-Mitarbeiters, der in diesem Artikel erwähnt wird, nutzen allerdings nur 10 % der Kunden diesen Service. Darum wurde auch in diesem Fall erfolgreich in Google-Accounts "eingebrochen".

MenschenrechtlerInnen und AktivistInnen, aber auch JournalistInnen und andere kritische Stimmen, werden weltweit vermehrt Ziel von Spionage-Operationen und staatlichem Hacking. Wie diese Operation zeigt, bedarf es dazu auch nicht allzu viel technisches Wissen und finanzielle Mittel. Aus diesen Gründen ist es umso wichtiger, dass diese Zielgruppe besser digital geschützt wird. Und das fängt bei dem Sicherheitsbewusstsein / Awareness zum Einschalten der 2-Faktor-Authentifzierung (da wo sie existiert) an.

Cyber-Spionage Operation gegen tibetanische Ziele – günstiger als gedacht

Möchtest du kommentieren? Dann werde jetzt kostenlos Mitglied!

Bleib immer informiert! Hier gibt's den Kanal Technologie und Gesellschaft als Newsletter.

Abonnieren

Deine Hörempfehlungen
direkt aufs Handy!

Einfach die Hörempfehlungen unserer KuratorInnen als Feed in deinem Podcatcher abonnieren. Fertig ist das Ohrenglück!

Öffne deinen Podcast Feed in AntennaPod:

Wenn alles geklappt hat,
kannst du das Fenster schließen.

Öffne deinen Podcast Feed in Apple Podcasts:

Wenn alles geklappt hat,
kannst du das Fenster schließen.

Öffne deinen Podcast Feed in Downcast:

Wenn alles geklappt hat,
kannst du das Fenster schließen.

Öffne deinen Podcast Feed in Instacast:

Wenn alles geklappt hat,
kannst du das Fenster schließen.

Öffne deinen Podcast Feed in Apple Podcasts:

Wenn alles geklappt hat,
kannst du das Fenster schließen.

Öffne deinen Podcast Feed in Podgrasp:

Wenn alles geklappt hat,
kannst du das Fenster schließen.

Bitte kopiere die URL und füge sie in deine
Podcast- oder RSS-APP ein.

Wenn du fertig bist,
kannst du das Fenster schließen.

Link wurde in die Zwischenablage kopiert.

Öffne deinen Podcast Feed in gpodder.net:

Wenn alles geklappt hat,
kannst du das Fenster schließen.

Öffne deinen Podcast Feed in Pocket Casts:

Wenn alles geklappt hat,
kannst du das Fenster schließen.