US-Geheimdienstverantwortlicher James Clapper gehackt

Eine Gruppe namens „Crackas With Attitude“ oder kurz CWA hat sich offenbar Zugang zum E-Mail-Postfach, Internetzugang und auch Telefon des Director of National Intelligence der USA, James Clapper, verschafft. Das berichtet Motherboard, dem als Belege eine Reihe Screenshots vorliegen. Clapper ist für die Aufsicht über die Geheimdienste durch die Regierung verantwortlich und steht daher seit den Veröffentlichungen Edward Snowdens besonders im Rampenlicht.

Einer der jugendlichen Hacker, der sich schlicht „Cracka“ nennt, informierte Motherboard in einem Chat: Er glaube nicht, dass Clapper überhaupt wisse, dass er gehackt worden sei. Die Publikation erhielt aber eine Bestätigung eines Regierungssprechers. Darüber hinaus gab es von Regierungsseite keinen Kommentar.

Die Hacker verbreiteten indessen Spott über ein frisch eingerichtetes Twitter-Konto. CWA war letztes Jahr schon ein ähnlicher Hack gelungen, als es in Konten von CIA-Direktor John Brennan eindrang und offenbar auch Zugriff auf Geheimdienst-Werkzeuge bekam. Damals kommunizierten die Hacker, ihre Aktivitäten seien der Unabhängigkeit Palästinas gewidmet. Dieses Mal teilt „Cracka“ mit, er habe die Regierung wissen lassen wollen, dass es Leute gebe, die wissen, was sie tun.

Der Darstellung von Motherboard zufolge gelang es ihm, eine offenbar Clapper gehörende Rufnummer auf die Organisation Free Palestine Movement umzuleiten. Unter einer von den Hackern genannten privaten Handynummer meldete sich eine Susan; ob es sich um die Ehefrau Susan Clapper handelte, ließ sich nicht endgültig klären. Zudem gab „Cracka“ Screenshots heraus, die nach seiner Darstellung James Clappers Verizon-Fios-Zugang sowie Susan Clappers Yahoo-Konto zeigten. Einige Telefonnummern aus Clappers Telefonverzeichnis erwiesen sich bei der Recherche als echt.

Ein von der Publikation zitierter Experte glaubt, es handle sich eher um Social Engineering als um einen Hack, aber jeder Hack beginne mit Social Engineering, also der Erschleichung von Daten und Zugängen durch Täuschung. Er kritisierte auch, dass Clapper seinen Wohnsitz und seine Telefonnummer nicht besser verberge: Beide seien über die Google-Suche ermittelbar.

WEBINAR

Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert

Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.

Im vergangenen Jahr war CWA offenbar in John Brennans AOL-Konto eingedrungen. Der CIA-Chef soll es nicht nur privat genutzt, sondern Mails mit angehängten Regierungsdokumenten zu diesem Konto weitergeleitet haben. Dazu gehörte der von ihm ausgefüllte 47-seitige SF-86-Antrag für seine eigene Top-Secret-Sicherheitsüberprüfung. Die Unbekannten stießen dort auch auf die Sozialversicherungsnummern und persönliche Informationen von mehr als einem Dutzend führenden US-Geheimdienstmitarbeitern. Ein weiteres Fundstück war ein Brief des US-Senats, in dem die CIA aufgefordert wurde, den Einsatz „harscher Befragungstechniken“ bei Terrorverdächtigen einzustellen – eine Umschreibung für die Nutzung von Foltermethoden.

Im August 2014 hatte Whistleblower Edward Snowden berichtet, seine Entscheidung, geheime Unterlagen öffentlich zu machen, sei nach einer Falschaussage von James Clapper gefallen. Der Geheimdienstverantwortliche habe einen Senatsausschuss offenkundig belogen. Bedenken wegen illegaler Aktivitäten hatte Snowden aber schon Jahre zuvor.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

IT Sicherheit: digitale Angriffe sicher abwehren

IT-Sicherheit - Erkennen und Abwehren von digitalen Angriffen

50 Minuten ago

Infostealer-Angriffe: 51 kompromittierte Account-Zugänge pro Gerät

Mehr als die Hälfte aller Infostealer-Angriffe treffen Unternehmensrechner.

4 Stunden ago

Bestverkaufte Smartphones: Apple und Samsung dominieren

Das iPhone 15 Pro Max ist das meistverkaufte Smartphone im ersten Quartal. Das Galaxy S24…

4 Stunden ago

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

20 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

22 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

2 Tagen ago