SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Mittel
Keine strukturierten CVE-Daten

Betrifft KRITIS-nahe Branche: telekommunikation+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Prison Sentence for Former US Soldier Who Hacked AT&T and Verizon

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Ein ehemaliger US-Soldat wurde zu 70 Monaten Haft verurteilt, weil er Systeme von AT&T und Verizon gehackt und vertrauliche Anrufdaten eines Regierungsbeamten veröffentlichte. Er erpresste zudem mindestens zehn Organisationen und verkaufte gestohlene Daten. Betroffene Organisationen sollten ihre Systeme auf unbefugte Zugriffe überprüfen und gestohlene Zugangsdaten sofort ändern.

SecBoard-Einordnung

Dieser Fall zeigt die Risiken von Insider-Bedrohungen und die Notwendigkeit robuster Sicherheitsmaßnahmen zum Schutz sensibler Daten und zur Abwehr von Erpressungsversuchen. Der Verkauf gestohlener Daten auf Cybercrime-Foren erhöht das Risiko weiterer Angriffe.

Realistisch schlimmster Fall: Umfassender Datenverlust, Veröffentlichung sensibler Informationen, finanzielle Verluste durch Erpressung und Reputationsschäden für betroffene Organisationen.

Empfehlung: Organisationen sollten ihre Systeme auf unbefugte Zugriffe überprüfen, gestohlene Zugangsdaten sofort ändern und die Wachsamkeit gegenüber Credential-Diebstahl und Erpressungsversuchen erhöhen.

Betroffen

AT&T, Verizon, mindestens zehn weitere Organisationen, deren Daten gestohlen oder die erpresst wurden, sowie ein Regierungsbeamter, dessen Anrufdaten veröffentlicht wurden.

Prüfen

3
  • ▸Überprüfen Sie Systemprotokolle auf ungewöhnliche Zugriffe oder Datenexfiltration, insbesondere in Bezug auf sensible Daten.
  • ▸Führen Sie eine Überprüfung aller privilegierten Konten und Zugangsdaten durch, um sicherzustellen, dass keine gestohlenen oder kompromittierten Anmeldeinformationen verwendet werden.
▸ 1 weitere
  • ▸Testen Sie die Reaktion Ihres Incident-Response-Plans auf Datenlecks und Erpressungsversuche.

Offene Punkte

4
▸ anzeigen
  • ▸Die genauen Methoden des Hackings sind nicht spezifiziert.
  • ▸Die spezifischen Schwachstellen, die ausgenutzt wurden, sind nicht spezifiziert.
  • ▸Die Namen der mindestens zehn erpressten Organisationen sind nicht spezifiziert.
  • ▸Die Art der gestohlenen Daten, abgesehen von Anrufdaten, ist nicht spezifiziert.

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1041Exfiltration Over C2 Channelzugeordnet

„verkaufte gestohlene Daten“

T1133External Remote Serviceszugeordnet

„hackte Systeme von AT&T und Verizon“

T1486Data Encrypted for Impactzugeordnet

„erpresste zudem mindestens zehn Organisationen“

T1530Data from Cloud Storagezugeordnet

„vertrauliche Anrufdaten eines Regierungsbeamten veröffentlichte“

T1565Data Destructionzugeordnet

„veröffentlichte vertrauliche Anrufdaten“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. KrebsOnSecurityKontext
    U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions
  2. BleepingComputerKontext
    US soldier gets 70 months in prison for extorting 10 tech, telecom firms
  3. SecurityWeekKontext
    Prison Sentence for Former US Soldier Who Hacked AT&T and Verizon

Der Vorgang wird seit 3 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

KrebsOnSecurityKontextPUBLICZuverlässigkeit B

Investigativer Einzelautor mit eigener Recherche, regelmaessig Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Branchenlage

Themen
CybercrimeCameron John Wageniushackersentenced