URL has been copied successfully!
Chinas Cyber-Pandas greifen Telekom-Unternehmen an
URL has been copied successfully!

Collecting Cyber-News from over 60 sources

Chinas Cyber-Pandas greifen Telekom-Unternehmen an

Chinas Cyber-Pandas greifen Telekom-Unternehmen anb2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=300%2C168&quality=50&strip=all 300w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=768%2C432&quality=50&strip=all 768w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=1024%2C576&quality=50&strip=all 1024w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=1536%2C864&quality=50&strip=all 1536w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=1240%2C697&quality=50&strip=all 1240w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=150%2C84&quality=50&strip=all 150w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=854%2C480&quality=50&strip=all 854w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=640%2C360&quality=50&strip=all 640w, b2b-contenthub.com/wp-content/uploads/2024/11/shutterstock_2457627303.jpg?resize=444%2C250&quality=50&strip=all 444w” width=”1024″ height=”576″ sizes=”(max-width: 1024px) 100vw, 1024px” />
Setzt China im Rahmen seiner Belt and Road Initiative auf Cyberspionage?

ndutfrea/shutterstock.comDank des von ihm verschuldeten Sicherheitsfiaskos hat Crowd-Strike in letzter Zeit zwar mehr von sich selbst reden gemacht. Dennoch wurde der Security-Anbieter am 19. November 2024 eingeladen vor dem U.S. Senate Judiciary Subcommittee on Privacy, Technology, and the Law über chinesische Cyberbedrohungen für kritische Infrastrukturen zu referieren.Wie das Unternehmen in einem Blogbeitrag ausführte, sprach Adam Meyers, Senior Vice President of Counter Adversary Operations bei CrowdStrike, sprach dort erstmal öffentlich über einen staatlich gesponserten Akteur aus China, den das Unternehmen als LIMINAL PANDA identifizieren konnte. Seit mindestens 2020 greift die Gruppe gezielt TK-anbieter in Asien und Afrika an, um verdeckten Zugang, Steuerung (C2) und Datenexfiltration zu ermöglichen. Sie nutzt hierfür maßgeschneiderte Tools und umfassendes Wissen über Mobilfunknetze sowie GSM-Protokolle. Ziel ist es Teilnehmerdaten, Anruf-Metadaten und Textnachrichten zu sammeln.Der Fokus liegt dabei auf nachrichtendienstlicher Informationsbeschaffung (SIGINT). Zudem führt die Gruppe gezielte Einbrüche durch, um Informationen zur Unterstützung ihrer langfristigen und verdeckten Zugriffsstrategie zu sammeln.CrowdStrike vermutet zudem, dass LIMINAL PANDA mit chinesischen Cyber-Operationen und den strategischen Zielen der Belt and Road Initiative (BRI) verbunden ist. Diese Einschätzung basiert auf Indizien wie chinesischen Pinyin-Zeichenfolgen und der Nutzung gemeinsamer Tools und Infrastruktur mit anderen China-nahen Gruppen.

Umfangreiche Tools und Wissen über Telekommunikation

Die Angreifer verfügen, so der Senior Vice President, nicht nur über umfassendes Wissen über TK-Netze, sondern kennen auch die Zusammenhänge zwischen den Anbietern. Mithilfe dieser Kenntnisse habe die Gruppe dann kompromittierte TK-Servergenutzt, um in weitere Anbieter in anderen geografischen Regionen einzudringen.Die Chinesen nutzten hierfür im Mobilfunk genutzte Protokolle, beispielsweise werden , GSM-Protokolle emuliert. Diese ermöglichen C2 sowie die Entwicklung von Werkzeugen zum Abrufen von Informationen über Mobilfunkteilnehmer, Anruf-Metadaten und Textnachrichten (SMS).vgwort

First seen on csoonline.com

Jump to article: www.csoonline.com/article/3609560/chinas-cyber-pandas-greifen-telekom-unternehmen-an.html

Loading

Share via Email
Share on Facebook
Tweet on X (Twitter)
Share on Whatsapp
Share on LinkedIn
Share on Xing
Copy link