{"id":779657,"date":"2025-11-02T07:04:00","date_gmt":"2025-11-02T06:04:00","guid":{"rendered":"https:\/\/dailynewshungary.com\/de\/chinesische-cybergruppe-drang-in-die-systeme-ungarischer-eu-diplomaten-ein\/"},"modified":"2025-11-03T09:58:11","modified_gmt":"2025-11-03T08:58:11","slug":"chinesische-cybergruppe-systeme-diplomaten","status":"publish","type":"post","link":"https:\/\/dailynewshungary.com\/de\/chinesische-cybergruppe-systeme-diplomaten\/","title":{"rendered":"Chinesische Cybergruppe drang in die Systeme ungarischer EU-Diplomaten ein"},"content":{"rendered":"<p><strong>Eine mit China verbundene Hackergruppe hat in diesem Herbst in einer koordinierten Cyberspionage-Kampagne europ\u00e4ische diplomatische Netzwerke &#8211; einschlie\u00dflich ungarischer Systeme &#8211; ins Visier genommen. Die Angreifer nutzten eine k\u00fcrzlich bekannt gewordene Windows-Schwachstelle aus und setzten Spyware ein, mit der sie auf vertrauliches diplomatisches Material zugreifen konnten.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Neue Windows-Schwachstelle, die von den Angreifern ausgenutzt wurde<\/h2>\n\n\n\n<p>Einem <a href=\"https:\/\/arcticwolf.com\/resources\/blog\/unc6384-weaponizes-zdi-can-25373-vulnerability-to-deploy-plugx\/\" target=\"_blank\" rel=\"noopener\">detaillierten Bericht<\/a> von Arctic Wolf Labs zufolge begann die Operation im September und dauerte bis in den Oktober hinein an, wobei sie sich auf diplomatische Vertretungen und Regierungsnetzwerke konzentrierte. Die Angreifer hatten es auf sensible diplomatische Informationen abgesehen, darunter interne Briefings, Verhandlungsdokumente und vertrauliche Mitteilungen.<\/p>\n\n\n\n<p>Die Gruppe nutzte eine neu entdeckte Windows-Schwachstelle aus und installierte PlugX, ein seit langem verwendetes Spionagetool, das Fernzugriff, Datenexfiltration und verdeckte \u00dcberwachung erm\u00f6glicht. Sobald die Malware eingedrungen war, konnten die Angreifer die volle Kontrolle \u00fcber die kompromittierten Systeme \u00fcbernehmen.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>&#8220;Der Angriff beginnt mit personalisierten E-Mails, die sich scheinbar auf diplomatische Ereignisse beziehen. Wenn der Anhang ge\u00f6ffnet wird, l\u00f6st er eine k\u00fcrzlich entdeckte Windows-Schwachstelle aus, \u00fcber die die Angreifer Zugriff auf das System erhalten. Dadurch kann die Malware unbemerkt ausgef\u00fchrt werden, was Datendiebstahl und Langzeit\u00fcberwachung erm\u00f6glicht&#8221;, so die Forscher.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Der UNC6384<\/strong><\/h2>\n\n\n\n<p>UNC6384 ist ein relativ neuer, mit China verbundener Bedrohungsakteur, der erstmals von der Google-Abteilung f\u00fcr Bedrohungsanalysen dokumentiert wurde. Die Gruppe hat in der Vergangenheit diplomatische Einrichtungen ins Visier genommen, zun\u00e4chst in S\u00fcdostasien, bevor sie ihre Aktivit\u00e4ten auf Europa ausweitete.<\/p>\n\n\n\n<p>Ihre Taktik umfasst:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>hochgradig ma\u00dfgeschneiderte Speer-Phishing-E-Mails<\/li>\n\n\n\n<li>Umleitung des Datenverkehrs und gef\u00e4lschte Websites<\/li>\n\n\n\n<li>digital signierte Installationsprogramme<\/li>\n\n\n\n<li>speicherresidente Malware, die entwickelt wurde, um sich der Erkennung zu entziehen<\/li>\n<\/ul>\n\n\n\n<p>PlugX &#8211; ein Tool, das von chinesischen Hacker-Gruppen seit mehr als einem Jahrzehnt eingesetzt wird &#8211; bleibt aufgrund seiner Flexibilit\u00e4t und Heimlichkeit eine Kernkomponente ihrer Operationen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/dailynewshungary.com\/huge-rise-in-medicine-prices-hungary\/\">Enormer Anstieg der Arzneimittelpreise in Ungarn? Hier sehen Sie, was ab Januar teurer werden k\u00f6nnte<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Auch Ungarn im Fadenkreuz<\/h2>\n\n\n\n<p>Aus dem Bericht geht nicht hervor, auf welche Informationen die Angreifer zugegriffen haben oder wie gro\u00df der Schaden war, aber die Art der Kampagne deutet darauf hin, dass das Ziel nicht St\u00f6rung, sondern das Sammeln von Informationen war. Ungarns Rolle bei der Entscheidungsfindung in der EU, seine NATO-Mitgliedschaft und seine aktiven Beziehungen zu Gro\u00dfm\u00e4chten machen das Land zu einem nat\u00fcrlichen Ziel f\u00fcr Geheimdienste.<\/p>\n\n\n\n<p>Solche Operationen zielen selten darauf ab, Dienste zu st\u00f6ren. Stattdessen versuchen die Angreifer, sich fr\u00fchzeitig Zugang zu geheimen Hintergrundinformationen und Verhandlungspositionen zu verschaffen &#8211; Informationen, die strategische Einblicke in Entscheidungen auf EU-Ebene und in die au\u00dfenpolitische Ausrichtung Ungarns bieten k\u00f6nnen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"http:\/\/Huge rise in medicine prices in Hungary? Here\u2019s what could cost way more from January  Continue reading at https:\/\/dailynewshungary.com\/huge-rise-in-medicine-prices-hungary\/ | DailyNewsHungary\">Enormer Anstieg der Medikamentenpreise in Ungarn? Hier erfahren Sie, was ab Januar teurer werden k\u00f6nnte<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Auswirkungen auf die Cybersicherheit<\/h2>\n\n\n\n<p>Experten warnen, dass schnelle Patches und die Sensibilisierung der Benutzer weiterhin die wirksamsten Schutzma\u00dfnahmen sind. In diplomatischen Umgebungen sind gezielte Phishing-Versuche weiterhin der Haupteinstiegspunkt &#8211; eine einzige \u00fcberzeugende Einladung oder ein Anhang kann ein ganzes System kompromittieren.<\/p>\n\n\n\n<p>In der Praxis bedeutet dies:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sicherheitsupdates k\u00f6nnen nicht aufgeschoben werden<\/li>\n\n\n\n<li>Links und Anh\u00e4nge erfordern h\u00f6chste Wachsamkeit<\/li>\n\n\n\n<li>Cyber-Risikomanagement muss Teil der t\u00e4glichen Routine sein, nicht nur eine IT-Aufgabe<\/li>\n<\/ul>\n\n\n\n<p>Arctic Wolf merkt an, dass die Kampagne zeigt, wie schnell fortgeschrittene Gruppen neue Schwachstellen als Waffe einsetzen: Selbst kurze Verz\u00f6gerungen bei der Aktualisierung von Patches k\u00f6nnen ein echtes Risiko f\u00fcr die nationale Sicherheit darstellen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cyber-Angriffe in ganz Europa<\/h2>\n\n\n\n<p>Europ\u00e4ische Regierungsnetzwerke waren in den letzten Jahren einem zunehmenden Druck von Gruppen ausgesetzt, die mit China, Russland und Nordkorea in Verbindung stehen.<\/p>\n\n\n\n<p>Ende September meldeten gro\u00dfe Flugh\u00e4fen &#8211; darunter London Heathrow, Br\u00fcssel und Berlin &#8211; St\u00f6rungen im Zusammenhang mit einem externen IT-Anbieter, die zu Versp\u00e4tungen und Flugausf\u00e4llen f\u00fchrten. Etwa zur gleichen Zeit kam es bei mehreren westeurop\u00e4ischen Ministerien und \u00f6ffentlichen Portalen zu kurzen Ausf\u00e4llen, nachdem verd\u00e4chtige Netzwerkaktivit\u00e4ten festgestellt worden waren.<\/p>\n\n\n\n<p>Die Vorf\u00e4lle machen deutlich, dass nicht nur diplomatische Netzwerke angegriffen werden, sondern dass auch andere Regierungs- und Infrastruktursysteme einem st\u00e4ndigen Druck ausgesetzt sind. Folglich ben\u00f6tigen alle Institutionen, die mit sensiblen Informationen umgehen, nicht nur Au\u00dfenministerien, einen aktuellen Cyberschutz.<\/p>\n\n\n\n<p><em>Titelbild: <a href=\"https:\/\/depositphotos.com\/photos\/hacker.html?filter=all&amp;qview=163523506\" target=\"_blank\" rel=\"noopener\">depositphotos.com<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine mit China verbundene Hackergruppe hat in diesem Herbst in einer koordinierten Cyberspionage-Kampagne europ\u00e4ische diplomatische Netzwerke &#8211; einschlie\u00dflich ungarischer Systeme &#8211; ins Visier genommen. Die Angreifer nutzten eine k\u00fcrzlich bekannt gewordene Windows-Schwachstelle aus und setzten Spyware ein, mit der sie auf vertrauliches diplomatisches Material zugreifen konnten. Neue Windows-Schwachstelle, die von den Angreifern ausgenutzt wurde Einem [&hellip;]<\/p>\n","protected":false},"author":91,"featured_media":779658,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_display_image":"yes","footnotes":""},"categories":[518],"tags":[4273,4345,1772,1066],"class_list":["post-779657","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-def","tag-ce","tag-cybercrime","tag-european-union","tag-hungary"],"blocksy_meta":[],"acf":[],"author_username":"api","telegram_post":"","public_post_metadata":{"breaking_news":"yes","important":"no","csempe":"yes","center_tile":"no","disable_thumbnail":"no","target_lang":"","_featured_image_style":"default","telegram_post":"","_xlat_group_id":""},"public_rank_math_data":{"title":"Chinesische Hackergruppe drang in Systeme der EU-Diplomaten ein","description":"Eine Hackergruppe hat in diesem Herbst in einer koordinierten Cyberspionage-Kampagne europ\u00e4ische diplomatische Netzwerke Visier genommen.","focus_keyword":"diplomat","canonical_url":"","robots":"","primary_category":"4298","breadcrumb_title":"","facebook_title":"","facebook_description":"","facebook_image":"","facebook_image_id":"","twitter_title":"","twitter_description":"","twitter_image":"","twitter_image_id":"","twitter_card_type":"","twitter_use_facebook":"","advanced_robots":"","pillar_content":"","seo_score":"75","contentai_score":"","rich_snippet":""},"_links":{"self":[{"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/posts\/779657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/users\/91"}],"replies":[{"embeddable":true,"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/comments?post=779657"}],"version-history":[{"count":0,"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/posts\/779657\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/media\/779658"}],"wp:attachment":[{"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/media?parent=779657"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/categories?post=779657"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dailynewshungary.com\/de\/wp-json\/wp\/v2\/tags?post=779657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}