Staatliche Hackerangriffe
21.12.2018, 09:55 Uhr
China soll Geheimdaten aus dem Westen erbeutet haben – auch aus der Schweiz
Im Rahmen von grossangelegten Attacken sollen Hacker im Auftrag der chinesischen Regierung über Jahre hinweg sensible Daten aus westlichen Behörden und Unternehmen erbeutet haben. Zu den betroffenen Staaten gehört offenbar auch die Schweiz.
China hat nach Überzeugung der US-Regierung bei grossangelegten Hackerangriffen auf die Vereinigten Staaten und ihre Verbündeten in aller Welt massenhaft Geheimdaten gestohlen. Das sagte der stellvertretende US-Justizminister Rod Rosenstein am Donnerstag in Washington. Betroffen seien Behörden und Unternehmen aus unterschiedlichen Branchen in mindestens zwölf Ländern. Zu diesen gehört gemäss dem US-Justizministerium auch die Schweiz.
Den Angaben zufolge gelang es Hackern im Auftrag Pekings beispielsweise, sich Zugang zu mindestens 45 US-Behörden sowie grossen Technologieunternehmen zu verschaffen. Hunderte GB heikler Daten seien gestohlen worden. Die Angriffe seien über Jahre erfolgt, vermutlich im Zeitraum zwischen 2006 und 2018. Die Hacker seien in die Systeme von HPE und IBM eingedrungen und hätten sich so den weiteren Zugang zu den Systemen derer Kunden verschafft.
Um nicht entdeckt zu werden, hätten die Hacker Schadprogramme installiert, die wie legale Software ausgesehen hätten. So hätten sie von China aus Fernzugänge zu Computern gelegt und seien zum Beispiel an Zugangsdaten gekommen. Dann hätten sie sich – scheinbar legal – mit echten Zugangsdaten weiter getastet, seien durch die Computer-Infrastruktur ganzer Unternehmen spaziert und hätten sich so wieder Zugang zu weiteren Unternehmen verschaffen können.
Hackergruppe Advanced Persistent Threat 10
Das US-Justizministerium hat Anklage gegen zwei Chinesen erhoben, Zhu Hua und Zhang Shilong. Beide seien unter Decknamen im Netz unterwegs gewesen – darunter Bezeichnungen wie «Godkiller», «Stone Panda» oder «Red Apollo». Beide seien Mitglieder einer ganzen Gruppe von Hackern, die in der Szene als APT10 (Advanced Persistent Threat 10/«Fortgeschrittene Dauerhafte Bedrohung 10») bekannt ist. Sie seien für eine Firma tätig gewesen, die mit dem chinesischen Ministerium für Staatssicherheit zusammenarbeitet.
«Die Anklage unterstellt, dass die Angeklagten Teil einer Gruppe waren, die Computer in mindestens einem Dutzend Länder gehackt haben und Chinas Geheimdienst Zugang zu sensiblen Unternehmensinformationen verschafften», sagte Rosenstein. «Dies ist nichts anderes als Betrug und Diebstahl und es gibt China einen unfairen Vorteil zu Lasten gesetzestreuer Unternehmen und von Ländern, die sich internationalen Regeln unterwerfen, im Gegenzug dafür, am internationalen Handelssystem teilnehmen zu dürfen.»
US-Unternehmen hätten Jahre darauf verwendet, Forschungsergebnisse zu erzielen, während China diese einfach gestohlen habe, sagte Rosenstein.
Von den Attacken betroffen seien Firmen aus zahlreichen Branchen, darunter Autozulieferer, Hersteller von Laborinstrumenten, der Banken- und Finanzsektor sowie Firmen aus den Bereichen Telekommunikation, Informationstechnologie, Medizinausrüstung, Biotechnologie, Pharma, Bergbau, Öl- und Gasförderung, Luftfahrt und Weltraumforschung.