Hacker

US-Börsenaufsicht klagt gegen Software-Firma nach Hacker-Angriff

Keystone-SDA
Keystone-SDA

USA,

Nach dem schwerwiegenden Hacker-Angriff auf Regierungsbehörden in den USA schreitet die Börsenaufsicht ein. Sie klagt gegen die Firma SolarWinds.

SolarWinds
Mehrere US-Ministerien wurden Opfer des Cyber-Angriffs. - keystone

Einer der schwerwiegendsten Hacker-Angriffe auf US-Regierungsbehörden bekommt ein ungewöhnliches juristisches Nachspiel. Die amerikanische Börsenaufsicht SEC betritt Neuland und wirft der Firma SolarWinds vor, sie habe Aktionäre dadurch in die Irre geführt, dass sie Cybersicherheits-Risiken in ihren Systemen verschwiegen habe. Solarwinds wies die Vorwürfe zurück.

Bei der Ende 2020 bekanntgewordenen Attacke gelangten die Hacker in Systeme mehrerer US-Regierungsbehörden. Den Zugang zu den Netzen verschafften sie sich über Computer-Wartungssoftware von SolarWinds, die vielerorts eingesetzt wurde. Der Cyber-Einbruch blieb über ein Jahr unentdeckt.

Russische Hacker hinter Attacke

Nach Einschätzung von US-Sicherheitsbehörden steckten russische Hacker hinter der Attacke, die Regierung in Moskau wies den Vorwurf zurück.

Die Börsenaufsicht argumentierte nun in der mehr als 60 Seiten langen Klageschrift, SolarWinds habe Warnsignale ignoriert und Anlegern ein falsches Bild von der Sicherheit der Systeme gezeichnet. Die Firma war im Oktober 2018 an die Börse gegangen.

Die Klage der SEC basiert zu grossen Teilen auf einem Kontrast zwischen den öffentlichen Äusserungen von SolarWinds – und den Informationen, die der Firma vorlagen, sowie Einschätzungen von Beschäftigten. Die Behörde verwies dabei häufig auf interne Präsentationen und E-Mails von Mitarbeitern. Die Börsenaufsicht bekommt bei Ermittlungen Zugang dazu. Hat die SEC mit ihrem Vorgehen Erfolg, könnte dies Unternehmen unter Druck bringen, Investoren mehr über Cybersicherheits-Risiken zu informieren.

Anwalt kontert

Ein Anwalt von SolarWinds konterte, die SEC überschreite mit dem Vorgehen ihre Befugnisse. Die Behörde wolle sich zur «Cybersicherheits-Polizei für an der Börse notierte Unternehmen» ernennen, kritisierte er unter anderem im «Wall Street Journal».

Der Klage zufolge gelangten die Angreifer spätestens im Januar 2019 in Systeme von SolarWinds. Mit ihrem Zugang hätten sie Schadcode in drei Software-Produkte eingebaut, die an mehr als 18'000 Kunden der Firma rund um die Welt ausgeliefert worden seien. Aufgedeckt wurde die Attacke von der IT-Sicherheitsfirma FireEye, die selbst Ziel der Hacker geworden war.

Kommentare

User #2713 (nicht angemeldet)

Tja, wo überschreitet die SEC eigentlich nicht ihre Kompetenzen? Wer etwas Ahnung hat weiss, dass der Regulator die ganz grossen Betrüger, die in den relevanten Banken und Hedgefonds sitzen, unbehelligt weiter machen lässt. Es gibt einige hoch aktuelle, in der Schweiz nicht besprochene Vorfälle, die das beweisen.

User #4443 (nicht angemeldet)

wird Zeit das die IT Cowboys und Girls die Verantwortung für ihre Handlungen übernehmen

Weiterlesen

darknet motel one
2 Interaktionen

Mehr Hacker

Microsoft
24 Interaktionen
Ali Khamenei
62 Interaktionen
Hacker
215 Interaktionen
Staubsauger-Roboter
3 Interaktionen