RISI

← Zurück zur Datenbank

Hacker zielen auf Cal – ISO-System ab

Jahr des Vorfalls
2001
Zuverlässigkeit
Confirmed
Land
United States
Branche
Power and Utilities

Beschreibung

Wie der Vorfall beim Salt River Project scheint auch dieser Vorfall von widersprüchlichen Informationen geprägt zu sein. Die besten Daten, die wir haben, besagen, dass ein relativ unerfahrener Hacker in der Lage war, zwei Solaris-Server auszunutzen, die Teil eines Entwicklungsnetzwerks bei Cal-ISO waren. Eigentlich sollten diese Server durch eine Firewall geschützt sein, doch in Wirklichkeit waren die Server direkt mit dem Internet verbunden. Darüber hinaus beließen die Cal-ISO-Systemadministratoren die gesamte standardmäßig installierte Software auf den Servern, sodass zahlreiche Schwachstellen ausgenutzt werden konnten. (#1) Im Originalartikel der LA-Times heißt es: „Aus einem internen, mit „eingeschränkt“ versehenen Bericht der Behörde geht hervor, dass der Angriff bereits am 25. April begann und erst am 11. Mai entdeckt wurde. Dem Bericht zufolge wurde der Hauptangriff über China Telecom von jemandem in der Provinz Guangdong in China geleitet. Hacker drangen nicht nur über China Telecom, sondern auch über Internetserver in Santa Clara in Nordkalifornien und Tulsa, Oklahoma, in das System ein, heißt es in dem Bericht. James Sample, der Computersicherheitsspezialist bei Cal-ISO, der den Bericht verfasst hat, sagte, er könne es nicht sagen sicher, wo sich die Angreifer befanden.“ (#2) Dem System fehlte auch die Fähigkeit, Aufzeichnungen von Ereignissen an einem sicheren Ort zu sammeln und sie stattdessen auf den Computern zu belassen, auf die der Eindringling zugreifen konnte. Die Ermittler konnten nicht ohne weiteres erkennen, welche Dateien verändert wurden. Ein rudimentäres Root-Kit – ein Toolset, mit dem Internet-Angreifer die vollständige Kontrolle über ein System übernehmen – war installiert, weitere Details konnten jedoch nicht entdeckt werden.

Auswirkung

„Es wurde offensichtlich versucht, in unsere Systeme einzudringen“, sagte Greg Fishman, Sprecher von Cal-ISO, der keine weiteren Einzelheiten nennen wollte. „Sie konnten ein minimales Eindringen in ein System erreichen, das wir zur Demonstration von Software verwenden. Dies stellte nie eine Bedrohung für unseren Kernbetrieb dar.“ (#1)