FBI eigene KRITIS-Kontaktplattform gehackt und Daten kopiert

B2B Cyber Security ShortNews

Beitrag teilen

Das besonders gesicherte Informationsaustauschnetzwerk „InfraGard“ des FBI wurde gehackt, die Mitgliederdaten kopiert und nun zum Verkauf im Darknet angeboten. Die FBI-eigene KRITIS-Kontaktplattform soll 80.000 Mitglieder gesichert zum Informationsaustausch vernetzten.

Mit InfraGard führt das FBI ein Programm zum Aufbau von Partnerschaften zum Austausch von Informationen über Cyber- und physische Bedrohungen. Allerdings standen diese Woche plötzlich in einem Forum im Darknet mehr als 80.000 Kontaktinformationen von Mitgliedern der Plattform InfraGard zum Verkauf. So berichtet es ein Artikel auf der Plattform krebsonsecurity.com. Das Kuriose: der Hacker hatte sich auf InfraGard ein Konto eingerichtet mit einer Identität eines CEO der Finanzindustrie, welches auch vom FBI selbst überprüft wurde.

Hack: 80.000 Datensätze stehen zum Verkauf

Wohl bereits seit 10. Dezember 2022 steht in dem Cybercrime-Forum Breached ein neues Angebot: Die Benutzerdatenbank von zehntausenden InfraGard-Mitgliedern, einschließlich Namen und Kontaktinformationen. Das Informationsaustauschnetzwerk InfraGard des FBI soll ein geprüftes Who is Who von Schlüsselpersonen sein, die sowohl Cyber- als auch physische Sicherheit in Unternehmen umfassen, die die meisten kritischen Infrastrukturen des Landes verwalten. Zum KRITIS-Bereich gehören Trinkwasser- und Stromversorgungsunternehmen, Kommunikations- und Finanzdienstleistungsunternehmen, Transport und produzierende Unternehmen, Gesundheitsdienstleister und Kernenergieunternehmen.

Als Antwort auf die von KrebsOnSecurity geteilten Informationen sagte das FBI, es sei sich eines potenziell falschen Kontos im Zusammenhang mit dem InfraGard-Portal bewusst und untersuche die Angelegenheit aktiv. Für mehr Informationen kontaktierte Brain Krebs den Verkäufer der InfraGard-Datenbank der im Forum den Namen „ USDoD “ verwendet und dessen Avatar das Siegel des US-Verteidigungsministeriums ist.

Preis: 50.000 Dollar für die Datenbank

In dem folgenden Gespräch gab der Nutzer USDoD an, dass er für den Zugang die Identität eines eines Vorstandsvorsitzenden genutzt hat. Er war sich sicher, dass er damit den Zugang erhält. Eine Nachfrage von Brain krebs bei dem fraglichen CEO ergab, dass das FBI nie eine Rückfrage hatte und er auch nie kontaktiert wurde. Der Nutzer USDoD bekam nach einiger Zeit vom FBI einfach eine Freigabe mit Zugangsdaten. Aktuell bietet der Hacker die Daten für 50.000 Dollar an. Er will abwarten, wer alles daran interessiert ist.

Mehr bei KrebsOnSecurity.com

 

Passende Artikel zum Thema

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen