ANZEIGE

Cybersicherheit

Warnung vor Angriffen auf TK-Infrastruktur


Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zusammen mit Partnern wie dem US-amerikanischen Auslandsgeheimdienst National Security Agency (NSA) einen Sicherheitshinweis zu den Aktivitäten des Cyber-Akteurs SALT TYPHOON veröffentlicht. 
 
SALT TYPHOON ist der Name einer hochentwickelten Cyberbedrohungsgruppe (APT – Advanced Persistent Threat), die laut mehreren Quellen mit dem chinesischen Ministerium für Staatssicherheit (MSS) in Verbindung steht.
 
SALT TYPHOON greift primär Ziele im Bereich der Telekommunikation an, wobei der Fokus auf Telekommunikationsinfrastruktur liegt. Bei SALT TYPHOON handelt es sich um einen komplexen APT-Akteur, der auch unter den Aliasnamen GhostEmperor und FamousSparrow bekannt ist und weltweit Aktivitäten entfaltet.
 
Dem BSI sind keine erfolgreichen Aktivitäten des Akteurs in Deutschland bekannt. Die im Sicherheitshinweis enthaltenen Empfehlungen können aus Sicht des BSI aber wichtige präventive Wirkung entfalten.
 
Der Sicherheitshinweis beschreibt maßgeblich die technische Vorgehensweise des Akteurs. Dabei werden für jede Stufe der sogenannten Killchain - von der initialen Kompromittierung bis zur Exfiltration von Daten - im Hinblick auf die Taktiken, Techniken und Prozeduren des Angreifers Hinweise geliefert.
 
Die im Anhang des Hinweises aufgeführten Detektions- und Mitigationsmaßnahmen dienen der Sicherung von Netzwerken und der Detektion etwaiger bereits stattgefundener Angriffe.
 
Der Sicherheitshinweis kann hier auf der Website des BSI heruntergeladen werden: BSI - Presse - Gemeinsamer Sicherheitshinweis: Angriffe auf Telekommunikation durch SALT TYPHOON
 

Weitere Webseiten