Sie sind hier: Startseite » IT Security

Cyberangriffe auf amerikanische Organisationen


Google Threat Intelligence Group: Statement zur Verhaftung des mutmaßlichen chinesischen Hackers der Gruppe Silk Typhoon
"Leider wird die Verhaftung keine unmittelbar spürbaren Auswirkungen haben"


Ein chinesischer Staatsbürger wurde in Mailand verhaftet, weil er angeblich mit der Hackergruppe "Silk Typhoon" in Verbindung steht. Die Gruppierung, die die Google Threat Intelligence Group (GTIG) unter dem Namen UNC5221 beobachtet, ist für Cyberangriffe auf amerikanische Organisationen und Regierungsbehörden verantwortlich.

Der 33-jährige wurde aufgrund eines internationalen Haftbefehls der US-Regierung am Mailänder Flughafen Malpensa verhaftet, nachdem er mit einem Flug aus China angekommen war. John Hultquist, Chefanalyst der Google Threat Intelligence Group, kommentiert die Ereignisse:

"Diese Verhaftung bildet den Abschluss von über einem Jahrzehnt von Anklagen und anderen Strafverfolgungsmaßnahmen, die meist als symbolisch angesehen wurden. Man musste davon ausgehen, dass diese Akteure niemals einen Gerichtssaal von innen sehen würden. Dieses Beispiel zeigt jedoch, dass sich Geduld manchmal auszahlt.

Leider wird die Verhaftung keine unmittelbar spürbaren Auswirkungen haben. Es gibt mehrere Hacker-Teams, die aus Dutzenden von Akteuren bestehen und weiterhin Cyberspionage betreiben werden. Die Auftraggeber in der Regierung werden sich nicht abschrecken lassen. Es ist unwahrscheinlich, dass die Angriffe ausgebremst werden oder gar zum Stillstand kommen. Aber die Festnahme könnte dazu beitragen, dass talentierte junge Hacker zweimal überlegen, bevor sie sich auf diese Art von Arbeit einlassen.

Berichten zufolge war dieser Hacker während der Corona-Pandemie daran beteiligt, die Forschungsergebnisse zu COVID-19 ins Visier zu nehmen. Im Jahr 2020 verlagerten die meisten Cyberspionage-Akteure, die wir verfolgen, ihren Schwerpunkt auf COVID-19. Hackergruppen mit Sitz im Iran, in Russland, Nordkorea und China überfielen staatliche und akademische Ziele sowie Biotech-Unternehmen auf der Suche nach Informationen über Behandlungsmethoden.

Dieser Cyber-Aktuer soll mit Silk Typhoon (oder UNC5221) in Verbindung stehen. Die Gruppe ist bekannt dafür, wiederholt Zero-Day-Schwachstellen auszunutzen, und hat bei Lieferketten-Attacken erfolgreich Technologieunternehmen angegriffen. Sie ist sehr gut ausgestattet und sehr bedrohlich."
(Google Cloud: ra)

eingetragen: 29.07.25

Google Enterprise: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Nur bei schwersten Straftaten zulässig

    Das Bundesverfassungsgericht hat den Einsatz sogenannter Staatstrojaner teilweise für verfassungswidrig erklärt. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Bitkom begrüßt das Urteil des Bundesverfassungsgerichts, das dem Einsatz des sogenannten Staatstrojaners enge Grenzen setzt. Die Karlsruher Richter betonen zu Recht, dass der Eingriff in die digitale Privatsphäre nur bei schwersten Straftaten zulässig ist. Der Gesetzgeber ist nun in der Pflicht nachzubessern und Rechtssicherheit für die Anbieter digitaler Dienste und von Telekommunikationslösungen zu schaffen."

  • Zusätzlich an Schlagkraft gewonnen

    Orange Cyberdefense, die Cybersecurity-Tochtergesellschaft von Orange, hat 100 Prozent der Anteile von ensec übernommen, einem Schweizer Cybersecurity-Unternehmen, das für seine Expertise in Beratung, IT-Sicherheitsintegration und Managed Security Services bekannt ist. Der maßgeschneiderte Support von ensec deckt ein breites Portfolio von Produkten führender Cybersecurity-Anbieter ab. Die strategische Übernahme, die am 23. Juli 2025 abgeschlossen wurde, wird die bestehende Präsenz von Orange Cyberdefense in der Schweiz gezielt erweitern.

  • Kommunikationskanal mitnichten zerstört

    In letzter Zeit konnte man häufig von erfolgreichen Schlägen verschiedener Polizeibehörden unterschiedlicher Staaten gegen Strukturen von Cyber-Kriminellen lesen. Unter anderem wurde das Darknet-Forum BreachForums, eines der wichtigsten der cyber-kriminellen Szene, unter die Kontrolle von Ermittlern gestellt. Wer nun aber glaubt, dass solche Schläge ein Grund zum Feiern sind, der denkt nicht an morgen, denn bald nach der Abschaltung tauchten etliche Nachfolger oder sogar Kopisten auf. Hinzu kommt sogar, dass die Betreiber des Hacker-Forums DarkForums, welches BreachForums beinahe in allen Punkten spiegelt, stolz verkündet haben, dass sie über die Messenger App Telegram den Kanal Jacuzzi weiter betreiben, der zuvor der offizielle Chatroom der BreachForums war.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen