Trauringe Weissgold
  • Startseite
  • Impressum
  • Karte
  • Meldungen
Startseite » Meldungen » Leere Drohungen oder nicht: ShadowBrokers wollen neue Exploits zeigen
Mai17

Leere Drohungen oder nicht: ShadowBrokers wollen neue Exploits zeigen

Die Hacker-Gruppe Shadow Brokers melden sich zurück: Nach dem turbulenten Wochenende mit den zahlreichen Meldungen zu den WannaCry-Angriffen plant die Gruppe laut eigenen Aussagen, schon bald weitere Exploits zu veröffentlichen, damit ähnliche Angriffe mit Software aus ihrem Arsenal wiederholt werden könne.

Die ShadowBrokers haben sich mit einem als authentisch eingestuften wieder zurückgemeldet, schreibt das Online-Magazin von PC World. Nach dem die ersten Versuche der Gruppe, die von der NSA entwendeten Exploits meistbietend zu verkaufen scheiterte, hatten die ShadowBrokers die Zero-Day-Lücke namens „EternalBlue“ veröffentlicht, die dann die WannaCry-Angriffe ermöglichte. Nun planen die unbekannten Hacker so etwas noch einmal zu wiederholen – und zwar nach Möglichkeit Monat für Monat gegen gute Bezahlung.

Exklusiver Exploit-Club

Für „Kunden“, die bereit sind nun für die Exploits Geld zu bezahlen, sollen nun monatlich weitere Details aus dem NSA-Exploit-Fundus veröffentlicht werden. Neue Materialien, aus denen ähnliche Tools entwickelt werden können wie die Ransomware WannaCry, sollen jetzt definitiv nur noch gegen Bezahlung herausgegeben werden, so die Brokers. Dafür soll es einen exklusiven Club geben, in dem die Schwachstellen dann untereinander geteilt werden, so die Idee.

Leere Drohungen?

Ziele seien Angriffe gegen Windows 10 und zwar Desktop wie auch Mobile. Ob die Gruppe das Angebot überhaupt noch halten kann, bleibt dabei unklar – schließlich hatte Microsoft nach der letzten Veröffentlichung der Shadow Brokers die gezeigte Schwachstelle zeitnah behoben, zumindest als Patch für Windows 10.

Als die Gruppe im April ankündigte, der Welt mit ihren neuen Leaks „Angst machen zu wollen“, hatte Microsoft schnell reagiert und bestätigt, bereits alle Exploits gepatcht zu haben.

Exploits bereits unwirksam

Der Konzern ging in einem entsprechenden Artikel bei Technet auf die Problematik ein. Demnach sind alle von den Shadow Brokers genannten Sicherheitslücken behoben und somit alle Exploits unwirksam: „Wenn eine potenzielle Sicherheitsanfälligkeit an Microsoft gemeldet wird, entweder von einer internen oder externen Quelle, startet das Microsoft Security Response Center (MSRC) eine sofortige und gründliche Untersuchung. Wir arbeiten daran, diese schnell zu bestätigen und sicherzustellen, dass legitime ungelöste Schwachstellen, die die Kunden gefährden können, behoben werden“, erklärt das Sicherheitsteam dazu und veröffentlichte eine Liste der Exploits und deren dazugehörigen Sicherheits-Aktualisierungen:

  • „EternalBlue“ Behoben durch MS17-010
  • „EmeraldThread“ Behoben durch MS10-061
  • „EternalChampion“ Behoben durch CVE-2017-0146 & CVE-2017-0147
  • „ErraticGopher“ Vor der Freigabe von Windows Vista adressiert
  • „EsikmoRoll“ Behoben durch MS14-068
  • „EternalRomance“ Behoben durch MS17-010
  • „EducatedScholar“ Behoben durch MS09-050
  • „EternalSynergy“ Behoben durch MS17-010
  • „EclipsedWing“ Behoben durch MS08-067

Wer aber nicht aktualisiert, bleibt angreifbar. Ältere Systeme hat Microsoft in der vergangene Woche noch mit einem Notfall-Patch versorgt.

Außerdem hat die Hacker-Gruppe angeblich noch weitere heiße Ware. Sie rühmt sich, wichtige Informationen zu haben, die Angriffe auf das Bankensystem Swift sowie gegen das russische, koreanische, iranische und chinesische Atomprogramm ermöglichen können. Im Juni will die Gruppe neue Informationen offenlegen.

Siehe auch:Gefährlich oder nicht? ShadowBrokers kündigt neue Windows-Exploits an Verschlüsselung, Kryptographie, CodeVerschlüsselung, Kryptographie, Code Christian Ditaputratama (CC BY-SA 2.0)

2017-05-16T21:34:00+02:00Nadine Juliana Dressler

Beitrag ansehen sowas?

  • Trauringmode hat sich geändert!
  • Irina Shayk lässt die Sau raus
  • Haworth will nur noch zertifizierte Holzwerkstoffe nutzen
  • Hansgrohe investiert weitere 30 Millionen am Standort Offenburg
  • Grillen: Geschlechterkrieg am Rost ? wer grillt besser?
  • Ben Dahlhaus: Der Hype um das mysteriöse Sex-Symbol
  • Vorstellungsgespräch: Halten Sie Zeitpläne immer ein?
  • Deine Stärke ist mein Halt….Einladungen
  • Palais Hansen Kempinski: Wiener Walzer mit Axor Citterio
  • „Öko-Test“: Was wirklich in fleischlosen Produkten enthalten ist

Meldungen

  • Miley Cyrus ? Musikvideo wird mit ?Porno? verglichen
  • Hochzeitstorte München
  • Kate Hudson zeigt sich im Urlaub ? neu bei Instagram!
  • Mick Jagger: Mit schöner Unbekannten in Zürich

Meldungen

  • Edge-Browser: Laut Microsoft bisher kein einziger Zero-Day-Exploit
  • Dropbox setzt Passwörter zurück, die seit Jahren nicht geändert wurden
  • Science Days: Junge Tüftler stürmen den Stand von Hansgrohe
  • Charlotte McKinney fühlt sich ?fett und hässlich?

  • Umsatzmilliarde mit Qualität, Innovation und Design
  • Hansgrohe weiter auf Wachstumskurs
  • Grundsteinlegung am Standort Offenburg
  • „Öko-Test“: Was wirklich in fleischlosen Produkten enthalten ist

Archive

  • Januar 2018
  • Juli 2017
  • Juni 2017
  • Mai 2017
  • April 2017
  • März 2017
  • Februar 2017
  • Januar 2017
  • Dezember 2016
  • Oktober 2016
  • September 2016
  • August 2016
  • Juli 2016
  • Juni 2016
  • Mai 2016
  • April 2016
  • März 2016
  • Februar 2016
  • Januar 2016
  • Dezember 2015
  • November 2015
  • Oktober 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Mai 2015
  • April 2015
  • März 2015
  • Februar 2015
  • Dezember 2014
  • November 2014
  • Oktober 2014
  • September 2014
  • August 2014
  • Juli 2014
  • Juni 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Februar 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • September 2013
  • August 2013
  • Juni 2013