Startseite » Nicht kategorisiert » Google deckt chinesische Cyber-Spionage gegen Diplomaten in Südostasien auf

Google deckt chinesische Cyber-Spionage gegen Diplomaten in Südostasien auf

von ytools
3 kommentare 1 ansichten

Googles Threat Analysis Group (TAG) hat eine ausgefeilte Cyber-Spionagekampagne aufgedeckt, die mutmaßlich mit China in Verbindung steht und Diplomaten in Südostasien ins Visier genommen hat. Die Hackergruppe, bekannt unter dem Namen UNC6384, gilt als staatlich unterstützt und ist bereits für komplexe Angriffe berüchtigt.

Laut einem Bericht von Bloomberg fielen rund zwei Dutzend Diplomaten den Täuschungsmanövern der Angreifer zum Opfer.
Google deckt chinesische Cyber-Spionage gegen Diplomaten in Südostasien auf
Diese gaben sich als vermeintliche Software-Updates aus, hinter denen sich tatsächlich Schadsoftware verbarg. So erhielten die Hacker unbemerkt Zugriff auf hochsensible Systeme.

Zum Einsatz kam die sogenannte Adversary-in-the-Middle-Methode: Verbindungen über öffentliche WLANs wurden abgefangen, woraufhin die Opfer auf den Download einer gefälschten Installation namens STATICPLUGIN geleitet wurden. Diese war mit einem gültigen Zertifikat versehen und wirkte daher glaubwürdig. Im Hintergrund wurde anschließend das Tool SOGU.SEC im Arbeitsspeicher geladen – nahezu unsichtbar, aber mit voller Kontrolle über den Rechner. So konnten Dateien gestohlen, Befehle ausgeführt und Spionageaktionen dauerhaft aufrechterhalten werden.

Google reagierte, indem es kompromittierte Zertifikate widerrief, bösartige Domains blockierte und betroffene Nutzer informierte. Während Peking eine Beteiligung kategorisch bestreitet, betonen Experten, dass Diplomaten seit jeher bevorzugte Ziele für Cyberangriffe sind – gerade in Zeiten sensibler Verhandlungen.

Der Vorfall reiht sich ein in eine Serie ähnlicher Enthüllungen: Erst kürzlich warnte Singapur vor der Gruppe UNC3886, die auf kritische Infrastrukturen abzielte. Für die Staaten Südostasiens wird damit einmal mehr deutlich, wie dringend notwendig Investitionen in Cybersicherheit und die Zusammenarbeit mit Technologieunternehmen wie Google geworden sind.

Das könnte Ihnen auch gefallen

3 kommentare

Speculator3000 October 15, 2025 - 4:31 am

ich update nix mehr, ohne dreimal nachzusehen 😅

Antworten
CyberClown November 3, 2025 - 1:06 pm

eigentlich keine Überraschung, Spionage ist doch Standard

Antworten
Anonymous November 19, 2025 - 10:43 pm

immer wieder China… langsam langweilig 🙄

Antworten

Einen Kommentar hinterlassen