Dell-sicherheitslücke: chinesische hacker infiltrieren unternehmensnetzwerke
- Ein kritischer fehler bei dell recoverpoint
- Der angriffsvektor: eine hardcoded credential
- Zeitlicher rahmen der attacke: seit mitte 2024 aktiv
- Die täter: unc6201 und das malware grimbolt
- Dell’s reaktion: patches verfügbar, aber der schaden ist möglicherweise angerichtet
- Empfehlungen für unternehmen: tiefgreifende sicherheitsüberprüfung
- Beruhigung für heimanwender: risiko geringer
- Zusätzliche informationen und ressourcen
Ein kritischer fehler bei dell recoverpoint
Als Christian Wagner von TechSchnäppchen muss ich leider berichten, dass Dell einen schwerwiegenden Sicherheitsproblem entdeckt hat. Einem Bericht zufolge haben Hacker, vermutlich mit Verbindungen zur chinesischen Regierung, die Schwachstelle in der Software Dell RecoverPoint for Virtual Machines ausgenutzt, um sich unbefugten Zugriff auf Unternehmensnetzwerke zu verschaffen. Wenn Sie Dell-PCs in Ihrem Unternehmen oder zur Serververwaltung nutzen, sollten Sie besonders aufmerksam sein.

Der angriffsvektor: eine hardcoded credential
Das Problem liegt in einer Hardcoded Credential, einer Art „Meister-Schlüssel“, der im Code der Software hinterlassen wurde. Dieser Fehler, technisch als CVE-2026-22769 bekannt, ermöglicht es Angreifern, ohne Passwort Zugriff auf Systeme zu erhalten. Es ist ein Fehler, der hätte vermieden werden können, und nun erhebliche Schäden verursacht.

Zeitlicher rahmen der attacke: seit mitte 2024 aktiv
Besonders alarmierend ist der Zeitraum, in dem diese Angriffe stattgefunden haben. Die ersten Berichte deuten darauf hin, dass die Hacker bereits Mitte 2024 begonnen haben, die Schwachstelle auszunutzen und ihre Aktivitäten bis heute fortsetzen. Dies bedeutet, dass Unternehmen möglicherweise schon seit einiger Zeit kompromittiert sind, ohne es zu wissen.

Die täter: unc6201 und das malware grimbolt
Die Hintermänner dieser Angriffe werden als UNC6201 identifiziert, einer Gruppe, die mit china in Verbindung steht und für ihre Professionalität bekannt ist. Sie setzen fortschrittliche Werkzeuge ein, darunter das Malware Grimbolt, das sich nahezu unsichtbar in Systemen verstecken kann und von Antivirenprogrammen schwer zu erkennen ist. Im September 2025 wurden die alten Tools durch Grimbolt ersetzt, um die Nachverfolgung zu erschweren.

Dell’s reaktion: patches verfügbar, aber der schaden ist möglicherweise angerichtet
Dell hat mittlerweile Patches veröffentlicht, um die Schwachstelle zu schließen. Die Version 6.0.3.1 HF1 oder höher von Dell RecoverPoint for Virtual Machines wird empfohlen. Allerdings ist die Situation komplex, da die Angreifer bereits seit über einem Jahr aktiv sind. Es ist möglich, dass sie bereits Hintertüren in den Systemen installiert haben, die auch nach der Installation der Patches bestehen bleiben.
Empfehlungen für unternehmen: tiefgreifende sicherheitsüberprüfung
Neben der Installation der Patches sollten Unternehmen eine tiefgreifende Sicherheitsüberprüfung ihrer Netzwerke durchführen. Dies beinhaltet die Suche nach Spuren der Angreifer, die möglicherweise noch verborgen sind. Eine umfassende Analyse der Systemprotokolle und eine Überprüfung der Integrität kritischer Dateien sind unerlässlich. Auch die Überwachung des Netzwerkverkehrs kann Hinweise auf verdächtige Aktivitäten liefern.
Beruhigung für heimanwender: risiko geringer
Für Heimanwender, die lediglich Dell-PCs für den privaten Gebrauch nutzen, ist das Risiko geringer. Allerdings sollten auch diese Personen, insbesondere wenn sie Dell RecoverPoint for Virtual Machines verwenden, die Software auf dem neuesten Stand halten. Vorsicht ist immer besser als Nachsicht, besonders im Bereich der Cybersicherheit.
Zusätzliche informationen und ressourcen
- Dell Security Advisory: [Link zur Dell Security Advisory, falls verfügbar]
- CVE-2026-22769: [Link zur CVE-Datenbank]
- Weitere Informationen zu UNC6201: [Link zu relevanten Artikeln über UNC6201]
| Software | Betroffene Versionen | Empfohlene Version |
|---|---|---|
| Dell RecoverPoint for Virtual Machines | Vor 6.0.3.1 HF1 | 6.0.3.1 HF1 oder höher |
