USA warnen: Von der iranischen Regierung gesponserte Hacker zielen auf wichtige US-Infrastruktur ab

In dem Artikel wird Errol Weiss, Chief Security Officer von Health-ISAC, zitiert. Den vollständigen Artikel finden Sie hier:
https://www.cnn.com/2021/11/17/politics/us-iran-hackers-warning/index.html.

Washington (CNN) Von der iranischen Regierung gesponserte Hacker zielen aktiv auf ein „breites Spektrum an Opfern“ in zahlreichen US-Sektoren ab, darunter Transport und Gesundheitswesen. In einigen Fällen haben sie gegen diese Opfer auch Ransomware eingesetzt, warnten US-Bundesbehörden sowie ihre Kollegen aus Großbritannien und Australien am Mittwoch.
Es ist ein seltener Fall, dass die US-Regierung öffentlich Verbindung des Iran mit Ransomware, das in der Regel eher von Cyberkriminellen als von Regierungen verwendet wird. Und es ist eine Erinnerung daran, dass das amerikanische Ransomware-Problem nicht auf Russland beschränkt ist.
Die iranischen Hacker nutzen bekannte Schwachstellen in der Software von Microsoft und dem kalifornischen Anbieter Fortinet aus, um auf Systeme zuzugreifen und diese manchmal mit Ransomware zu sperren, heißt es in der Warnung des FBI, der US-amerikanischen Cybersecurity and Infrastructure Security Agency, des Australian Cyber Security Centre und des britischen National Cyber Security Centre.
„Diese von der iranischen Regierung gesponserten … Akteure können diesen Zugang für Folgeoperationen wie Datenexfiltration oder -verschlüsselung, Ransomware und Erpressung nutzen“, heißt es in der Warnung.
Das Health Information Sharing and Analysis Center, eine Interessengruppe großer US-Gesundheitsdienstleister zum Austausch von Cyberbedrohungen, teilte mit, dass es die Warnung der US-Regierung umgehend an seine Mitglieder weitergeben werde.
„Wir nehmen das sehr ernst“, Errol Weiss, der Sicherheitschef der Gruppe, sagte gegenüber CNN. „Ich hätte gern die Chance gehabt, mit der Regierung daran zu arbeiten, bevor es herauskam.“
- Verwandte Ressourcen und Neuigkeiten
- Bedrohungslandschaftsbericht für das Gesundheitswesen und die Sozialhilfe
- Agentengesteuerte KI im Gesundheitswesen ist ein riskantes Unterfangen.
- Live@eXchange Tag 2 – Health-ISAC-Sicherheitsanalyst für Medizinprodukte
- Gesundheit-ISAC Hacking Healthcare 6
- Neue Sicherheitslücken zielen auf die Gesundheitsbranche ab
- Monatlicher Newsletter – Juni 2026
- Was wirklich nötig ist, um die Gesundheitsversorgung zu sichern
- Geräteinventarisierung und PHI-Mapping werden die größten Herausforderungen bei Inkrafttreten des neuen HIPAA-Gesetzes darstellen.
- Verizon DBIR: Gesundheitswesen wehrt vermehrte Social-Engineering-Angriffe ab
- Bericht zum Stand des menschlichen Cyberrisikos