Reaktion auf „Shady RAT“: Kanada will staatliche IT zusammenführen

Kanada hat als erstes Land auf die Veröffentlichungen zum Spionagefall „Shady RAT“ reagiert. Es will alle nationalen E-Mail-Programme und Netzwerkdienste zusammenführen, wie die Nachrichtenagentur AFP berichtet. Bisher gab es dort über 100 staatliche E-Mail-Systeme.

Ziel ist nicht nur mehr Sicherheit, sondern auch eine Reduktion der Wartungskosten, sagte die zuständige Ministerin Rona Ambrose. Sie hofft, in zwei Jahren zwischen 100 und 200 Millionen US-Dollar weniger ausgeben zu müssen. Die E-Mail-Systeme sollen zu 20 zusammengeführt werden, und auch die 3000 Netzwerke, die für den Austausch kanadischer Staatsbediensteter bereitstehen, will man so weit wie möglich verknappen.

Kanada war von McAfee als eines der Opfer der seit fünf Jahren laufenden Cyberspionage durch Shady RAT (für Remote Access Tool) genannt worden. Neben Regierungen betrifft die jahrelang verborgen gebliebene Angriffswelle auch Organisationen wie die Vereinten Nationen, die Welt-Anti-Doping Agentur WADA und das Internationale Olympische Komitee.

Entdeckt wurde die „Operation Shady RAT“ genannte Kampagne von Dmitri Alperovitch, Vizepräsident des Bereichs Threat Research bei McAfee. Sie sei noch nicht abgeschlossen. Alperovitch hat hochrangige Beamte der US-Regierung, Regierungsbehörden und Angehörige des US-Kongresses über die Bedrohung informiert. Er arbeite auch mit Strafverfolgungsbehörden zusammen, um den Kommandoserver der Operation auszuschalten. „Operation Shady RAT gehört zusammen mit ‚Operation Aurora‘, den 2010 aufgedeckten Hackerangriffen auf Google und weitere Unternehmen, zu den bedeutendsten und potenziell schädlichsten Fällen von Internetspionage, die bisher bekannt wurden“, schreibt Alperovitch in seinem Bericht.

Unklar ist, wer hinter den Angriffen steckt. Alperovitch vermutet als Urheber eine Regierung, ohne Namen zu nennen. Angesichts der Ziele der Angreifer, zu denen Organisationen in den USA und in vielen südostasiatischen Ländern sowie zahlreiche Rüstungsfirmen gehören, geht eine Vermutung in Richtung China – zumal die Volksrepublik nicht zu den Opfern zählt.

ZDNet.de Redaktion

Recent Posts

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

14 Stunden ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

17 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

18 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

1 Tag ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago