Die Server, auf denen die Daten des Internationalen Komittees vom Roten Kreuz IKRK gehostet werden, sind von unbekannten Tätern gehackt worden. Im Rahmen des Angriffs wurden vertrauliche Informationen von mehr als 515.000 Menschen in gefährdeten Situationen abgeschöpft, darunter Migranten, Opfer von Naturkatastrophen, vermissten Personen und Gefangenen. Die Daten stammen von mehr als 60 Gesellschaften des Roten Kreuzes und des Roten Halbmonds weltweit.
Als Folge des Angriffs mußte das Programm "Restoring Family Links", mit dem das Rote Kreuz Vertriebenen dabei helfen möchte, ihre Angehörigen zu finden, vorläufig ausgesetzt werden. Derzeit kann das Rote Kreuz nicht sagen, wann das Programm wieder aufgenommen werden kann.
Ansatzpunkt des Angriffs war eine in der Schweiz ansässige Technologie-Firma, welche für das IKRK tätig ist. Informationen zur Identität der Täter, ihren Absichten und der eingesetzten Malware liegen derzeit nicht vor. Die größte Sorge des Roten Kreuzes besteht nun darin, dass Daten der betroffenen Personen durchsickern und Menschen dadurch gefährdet werden könnten.
Nachtrag vom 16. Februar 2022:
Nach neuesten Erkenntnissen waren die Angreifer staatliche Hacker. Die Experten brachten die Vorgehensweise im Rahmen der Hacking-Kampagne mit der von China gesponsorten Gruppe APT27 in Verbindung.
Nachtrag vom 17. Februar 2022:
Die Angreifer nutzten eine ungepatchte Sicherheitslücke im Single-Sign-On-System aus. Der Patch war zwar bereits seit September 2021 verfügbar, wurde jedoch nicht rechtzeitig ins System eingebaut. Die eingesetzten Angriffswerkzeuge werden primär von staatlichen und staatlich unterstützten Akteuren benutzt.