iX 5/2025
S. 58
Titel
Cyberabwehr

Cyber Threat Intelligence – Angreifer und Angriffe verstehen

Threat Intelligence identifiziert Cyberbedrohungen, um daraus Sicherheitsmaßnahmen abzuleiten. In meiner Zeit bei der Spionageabwehr habe ich gesehen, wohin ein Mangel an Bedrohungsinformationen führen kann.

Von Sascha Herzog und Jörg Schauff

In meiner Zeit in einer Sicherheitsbehörde im Geschäftsbereich des Innenministeriums habe ich dutzende Fälle von Spionage gegen deutsche und internationale Regierungsstellen und die deutsche Wirtschaft untersucht. Ein Beispiel aus dieser Zeit soll zeigen, warum Threat Intelligence (TI), also jegliche Information über Bedrohungen, so wichtig ist. Das deutsche Hightechunternehmen, um das es geht, hatte zu dieser Zeit eine Antivirussoftware mit Hostfirewall von einem der seinerzeit größten AV-Hersteller auf seinen Windows-Systemen (Server und Clients) im Einsatz.

Einige dieser Maschinen wurden von einem – wahrscheinlich chinesischen – staatlichen Angreifer kompromittiert und es wurden Daten gestohlen. Bei der Untersuchung des Einbruchs stellte sich heraus, dass die Schadsoftware über Command-and-Control-Server (C2) gesteuert wurde, die schon über ein Jahr öffentlich als „maliziös“ bekannt waren. Ein Pastebin-User mit dem Pseudonym „RSA Employee #15666“ hatte über 850 C2-Domains mit IP-Adressen auf Pastebin aufgelistet und kontextualisiert. Er hatte also nicht nur beschrieben, dass die Domains und IPs schädlich sind, sondern konnte sie auch China zuordnen (Attribution). Aber offenbar hatte diese Information nicht den AV-Hersteller erreicht.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

10,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren