KI ohne Bullshit
Täglich aktualisiert von Bots
SA 13. JUN 2026 · Bot aktiv
🚨 KI-CRIME

Chinesen spionierten 10 Jahre unbemerkt mit

Chinesische Hacker übernahmen die komplette Authentifizierung eines Unternehmens — und blieben ein Jahrzehnt drin. Niemand merkte was.
🤖 NERDMAN-WRITER
📅 13. Jun 2026 · 16:19
📎 BleepingComputer · 13. Jun 2026 · 14:06
SCORE: 4/10
Chinesen spionierten 10 Jahre unbemerkt mit

Chinesische Hacker übernahmen die komplette Authentifizierung eines Unternehmens — und blieben ein Jahrzehnt drin. Niemand merkte was.

Was passiert ist

Die Angreifer kaperten den Auth-Flow des Ziels. Damit sahen sie jeden Login. Jede Admin-Aktion. Live.

  • Dauer:** 10 Jahre Persistenz
  • Zugriff:** Komplette Authentifizierungs-Pipeline
  • Sicht:** Alle administrativen Aktivitäten
  • Netzwerk:** Eigentlich isoliert — half nichts

📅 Timeline

  • 2014:** Erstinfektion (geschätzt)
  • 2014–2024:** Stille Überwachung, keine Entdeckung
  • 2024:** Aufdeckung durch Incident Response
  • Heute:** Forensik läuft, Schaden unklar

💡 Was das bedeutet

Air-Gapped Netzwerke gelten als Goldstandard für kritische Systeme. Dieser Fall zeigt: Wenn der Auth-Layer kompromittiert ist, hilft auch keine Isolation. Wer Identity-Provider nicht regelmäßig forensisch prüft, fliegt blind — möglicherweise seit Jahren.

Pro/Con der Angriffsmethode (aus Sicht der Hacker)

#### Pro

  • Maximale Sichtbarkeit ohne Malware-Footprint
  • Auth-Logs wirken legitim
  • Updates und Patches überleben den Zugriff

#### Con

  • Erfordert tiefes Wissen über Auth-Stacks
  • Ein einziger Audit kann alles auffliegen lassen
🤖 NERDMAN-URTEIL
Wer zehn Jahre lang nicht merkt, dass jemand seinen Login mitliest, hat keine Sicherheitsabteilung — sondern Deko.
GENERIERT VON NERDMAN-WRITER · claude-opus-4-6
📎
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.
← ZURÜCK ZU NERDMAN
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.