NSA infiziert weltweit Computer-Netze im großen Stil

Die National Security Agency (NSA) soll laut einer Präsentationsfolie weltweit mehr als 50.000 Computernetze in aller Welt mit Malware infiziert haben. Das niederländische Blatt NRC Handelsblad veröffentlicht Materialien aus dem Fundus von Edward Snowden. Die Grafik soll aus dem Jahr 2012 stammen und zeigt eine Weltkarte der infizierten Netze sowie deren Zugangspunkte und Verbindungen untereinander.

Bislang lehnt die NSA jegliche Stellungnahme zu dem Dokument ab. Die NSA verweist auf einen Sprecher der US-Regierung, der erklärt, dass jede Veröffentlichung von Geheimmaterialien eine Gefahr für die nationale Sicherheit der USA sei.

Völlig überraschend allerdings sind diese Enthüllungen jedoch nicht. Denn auf der Homepage der NSA erklärt der Auslandsgeheimdienst, dass das in fremde Computernetzwerke (Computer Network Exploitation, CNE) ein wichtiger wichtigen Teil der geheimdienstlichen Aktivitäten im Internet darstelle. CNE erlaube das Sammeln von Informationen aus “feindlichen Systemen und Netzwerken”.

Schon Ende August hatte die Washington Post über die als Tailored Access Operations (TAO) bezeichnete Hacking-Abteilung der NSA berichtet. Sie führte demnach allein im Jahr 2011 insgesamt 231 Cyberattacken gegen Ziele in Ländern wie China, Iran, Nordkorea und Russland aus. Um ausländische Netzwerke unter ihre Kontrolle zu bringen, nutze sie “ausgefeilte Malware”. 2008 hätten alle US-Geheimdienste zusammen bereits 21.252 der sogenannten Implantate auf Maschinen weltweit platziert. Bis Ende 2013 soll diese Zahl auf mindestens 85.000 ansteigen.

Die jetzt aufgetauchte Präsentation stand außer den USA auch Kanada, Australien, Großbritannien und Neuseeland zur Verfügung. Die fünf Länder bilden die sogenannten Five Eyes, die Erkenntnisse ihrer Geheimdienste untereinander austauschen. In der vergangenen Woche hatten sich die fünf Staaten gegen eine von den Vereinten Nationen vorgeschlagene Resolution gewendet, die sich gegen Überwachung und für ein Recht auf Privatsphäre im Internet ausspricht.

Als ein Beispiel für CNE führt die niederländische Zeitung den Angriff auf den Telefonanbieter Belgacom an. Der britische Geheimdienst Government Communications Headquarters (GCHQ) habe über manipulierte LinkedIn-Profilseiten Schadsoftware auf Computer des belgischen Unternehmens eingeschleust, um Telefon- und Datenverbindungen im Belgacom-Netz abzuhören.

Darüber hinaus berichtet NRC, dass der niederländische Geheimdienst ebenfalls eine Hacking-Abteilung unterhalte. Ihr seien Aktionen, wie sie die Präsentationsfolie der NSA beschreibe, jedoch untersagt.

Eine Präsentationsfolie aus dem Fundus von Edward Snowden soll Zugangspunkte der NSA zu weltweiten Netzwerken zeigen (Bild: NRC Handelsblad).

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Redaktion

View Comments

  • Five Eyes.... na und? Werrden mit deutscherr Werrtarrbeit des BND belieferrt!
    Alle in einen Sack...

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Tag ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

1 Tag ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

5 Tagen ago