Betrifft KRITIS-nahe Branche: telekommunikation+5
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Prison Sentence for Former US Soldier Who Hacked AT&T and Verizon
Ein ehemaliger US-Soldat wurde zu 70 Monaten Haft verurteilt, weil er Systeme von AT&T und Verizon gehackt und vertrauliche Anrufdaten eines Regierungsbeamten veröffentlichte. Er erpresste zudem mindestens zehn Organisationen und verkaufte gestohlene Daten. Betroffene Organisationen sollten ihre Systeme auf unbefugte Zugriffe überprüfen und gestohlene Zugangsdaten sofort ändern.
SecBoard-Einordnung
Dieser Fall zeigt die Risiken von Insider-Bedrohungen und die Notwendigkeit robuster Sicherheitsmaßnahmen zum Schutz sensibler Daten und zur Abwehr von Erpressungsversuchen. Der Verkauf gestohlener Daten auf Cybercrime-Foren erhöht das Risiko weiterer Angriffe.
Realistisch schlimmster Fall: Umfassender Datenverlust, Veröffentlichung sensibler Informationen, finanzielle Verluste durch Erpressung und Reputationsschäden für betroffene Organisationen.
Empfehlung: Organisationen sollten ihre Systeme auf unbefugte Zugriffe überprüfen, gestohlene Zugangsdaten sofort ändern und die Wachsamkeit gegenüber Credential-Diebstahl und Erpressungsversuchen erhöhen.
Betroffen
AT&T, Verizon, mindestens zehn weitere Organisationen, deren Daten gestohlen oder die erpresst wurden, sowie ein Regierungsbeamter, dessen Anrufdaten veröffentlicht wurden.
Prüfen
3- ▸Überprüfen Sie Systemprotokolle auf ungewöhnliche Zugriffe oder Datenexfiltration, insbesondere in Bezug auf sensible Daten.
- ▸Führen Sie eine Überprüfung aller privilegierten Konten und Zugangsdaten durch, um sicherzustellen, dass keine gestohlenen oder kompromittierten Anmeldeinformationen verwendet werden.
▸ 1 weitere▾ weniger
- ▸Testen Sie die Reaktion Ihres Incident-Response-Plans auf Datenlecks und Erpressungsversuche.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Die genauen Methoden des Hackings sind nicht spezifiziert.
- ▸Die spezifischen Schwachstellen, die ausgenutzt wurden, sind nicht spezifiziert.
- ▸Die Namen der mindestens zehn erpressten Organisationen sind nicht spezifiziert.
- ▸Die Art der gestohlenen Daten, abgesehen von Anrufdaten, ist nicht spezifiziert.
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„verkaufte gestohlene Daten“
„hackte Systeme von AT&T und Verizon“
„erpresste zudem mindestens zehn Organisationen“
„vertrauliche Anrufdaten eines Regierungsbeamten veröffentlichte“
„veröffentlichte vertrauliche Anrufdaten“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- KrebsOnSecurityKontextU.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions
- BleepingComputerKontextUS soldier gets 70 months in prison for extorting 10 tech, telecom firms
- SecurityWeekKontextPrison Sentence for Former US Soldier Who Hacked AT&T and Verizon
Der Vorgang wird seit 3 Tagen berichtet.
Quellen & Belege· 3 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Investigativer Einzelautor mit eigener Recherche, regelmaessig Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage