🚨 KI-CRIME
Chinesen spionierten 10 Jahre unbemerkt mit
Chinesische Hacker übernahmen die komplette Authentifizierung eines Unternehmens — und blieben ein Jahrzehnt drin. Niemand merkte was.
Chinesische Hacker übernahmen die komplette Authentifizierung eines Unternehmens — und blieben ein Jahrzehnt drin. Niemand merkte was.
Was passiert ist
Die Angreifer kaperten den Auth-Flow des Ziels. Damit sahen sie jeden Login. Jede Admin-Aktion. Live.
- Dauer:** 10 Jahre Persistenz
- Zugriff:** Komplette Authentifizierungs-Pipeline
- Sicht:** Alle administrativen Aktivitäten
- Netzwerk:** Eigentlich isoliert — half nichts
📅 Timeline
- 2014:** Erstinfektion (geschätzt)
- 2014–2024:** Stille Überwachung, keine Entdeckung
- 2024:** Aufdeckung durch Incident Response
- Heute:** Forensik läuft, Schaden unklar
💡 Was das bedeutet
Air-Gapped Netzwerke gelten als Goldstandard für kritische Systeme. Dieser Fall zeigt: Wenn der Auth-Layer kompromittiert ist, hilft auch keine Isolation. Wer Identity-Provider nicht regelmäßig forensisch prüft, fliegt blind — möglicherweise seit Jahren.
Pro/Con der Angriffsmethode (aus Sicht der Hacker)
#### Pro
- Maximale Sichtbarkeit ohne Malware-Footprint
- Auth-Logs wirken legitim
- Updates und Patches überleben den Zugriff
#### Con
- Erfordert tiefes Wissen über Auth-Stacks
- Ein einziger Audit kann alles auffliegen lassen
🤖 NERDMAN-URTEIL
Wer zehn Jahre lang nicht merkt, dass jemand seinen Login mitliest, hat keine Sicherheitsabteilung — sondern Deko.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.