No Result
View All Result
  • Login
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
PRICING
SUBSCRIBE
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
No Result
View All Result
JUST-NOW
No Result
View All Result
Home Deutschland

Kaspersky Lab: Chinesischsprachige Hacker griffen russische Rüstungsunternehmen an

rtnews by rtnews
09/08/2022
Reading Time: 2 mins read
0 0
0
0
SHARES
0
VIEWS
Share on TelegramShare on TwitterShare on Facebook

Laut dem Cybersicherheitsdienstleister Kaspersky Lab soll eine chinesischsprachige Cybergruppe Rüstungsunternehmen und Behörden in Afghanistan, Russland und mehreren osteuropäischen Ländern angegriffen haben. Sie hätten es vermutlich auf Cyberspionage abgesehen.

Eine chinesischsprachige Cybergruppe hat Anfang 2022 mehrmals staatliche und Rüstungsunternehmen in Russland sowie in Osteuropa und Afghanistan angegriffen. Das teilte der Pressedienst von Kaspersky Lab der Nachrichtenagentur TASS unter Berufung auf die Experten des Cybersicherheitsunternehmens mit. Diese vermuten, dass die Angriffe auf Cyberspionage abzielten. Der Pressedienst erklärte:

“Experten von Kaspersky Lab verzeichneten Anfang 2022 eine Welle gezielter Angriffe auf Rüstungsunternehmen und Regierungsstellen in Afghanistan, Russland und mehreren osteuropäischen Ländern. Eine Untersuchung der Angelegenheit zeigte Angriffe auf mehr als ein Dutzend Organisationen. Die Angreifer hatten es vermutlich auf Cyberspionage abgesehen. Experten vermuten, dass die entdeckte Angriffsserie mit den Aktivitäten der chinesischsprachigen Cybergruppe TA428 in Verbindung stehen könnte.”

In mehreren Fällen übernahmen die Angreifer die vollständige Kontrolle über die IT-Infrastruktur der angegriffenen Unternehmen. Sie sollen hauptsächlich neue Modifikationen von bereits bekannter Malware, die darauf ausgelegt ist, ein infiziertes System heimlich aus der Ferne zu steuern, sowie Angriffstechniken und die Umgehung von Informationssicherheitsmaßnahmen genutzt haben.

Die Mitglieder der Cybergruppe verwendeten Phishing-E-Mails, die Insider-Informationen enthielten, die zum Zeitpunkt ihrer Verwendung durch die Angreifer nicht öffentlich zugänglich waren. Insbesondere verwendeten sie interne Projekt-Codenamen sowie die Namen von Mitarbeitern, die mit sensiblen Informationen arbeiten. Der Pressedienst fügte hinzu:

“An die Phishing-E-Mails wurden Microsoft Word-Dokumente mit schädlichem Code angehängt, der die Sicherheitslücke CVE-2017-11882 ausnutzt. Sie ermöglicht es der Malware, die Kontrolle über das infizierte System zu erlangen, ohne dass der Benutzer zusätzliche Maßnahmen ergreifen muss. Der Benutzer muss nicht einmal die Ausführung von Makros aktivieren (eine Reihe von Befehlen und Anweisungen, die als ein einziger Befehl gruppiert werden, um eine Aufgabe in Word-Dateien automatisch auszuführen).”

Für den Angriff sollen die Hacker das Dienstprogramm Ladon verwendet haben, mit dem sie das Netzwerk scannen, Schwachstellen finden und ausnutzen und Passwörter stehlen konnten, so die Experten. In der letzten Phase hätten sie den Domaincontroller übernommen und die volle Kontrolle über die Workstations und Server des Unternehmens erlangt. “Anschließend hätten die Hacker nach Dateien mit sensiblen Daten gesucht und sie auf ihre in verschiedenen Ländern aufgestellten Server hochgeladen. Dieselben Server seien auch zur Steuerung der Malware verwendet worden, hieß es.

Wjatscheslaw Kopeizew, Senior Expert bei Kaspersky ICS CERT, erklärte:

“Die von uns entdeckte Angriffsserie ist nicht der erste Teil einer offenbar bösartigen Kampagne. Da die Angreifer erfolgreich sind, gehen wir davon aus, dass sich solche Angriffe in Zukunft wiederholen könnten.”

Er fügte hinzu, dass gezieltes Phishing nach wie vor eine der größten Bedrohungen für Industrieunternehmen und Regierungsbehörden darstellt. Laut Kopeizew müssen Unternehmen und Regierungsorganisationen auf der Hut sein und sich darauf vorbereiten, ausgeklügelte gezielte Bedrohungen abzuwehren.

Mehr zum Thema – Bundesinnenministerin Faeser will Grundgesetzänderung für Cybersicherheit



Source link

Tags: ChinesischsprachigegriffenHackerKasperskyLabRussischeRüstungsunternehmen
rtnews

rtnews

Related Posts

Österreich macht ernst: Arbeitspflicht für Asylbewerber ab Juli
Deutschland

Österreich macht ernst: Arbeitspflicht für Asylbewerber ab Juli

28/06/2025
5
Von der DDR bis heute – über die Pflege Jahrzehnte währender deutsch-russischer Freundschaften
Deutschland

Von der DDR bis heute – über die Pflege Jahrzehnte währender deutsch-russischer Freundschaften

28/06/2025
1
Gibt es einen US-Plan zur Lösung der Palästina-Frage?
Deutschland

Gibt es einen US-Plan zur Lösung der Palästina-Frage?

28/06/2025
2
NYT: Russlands Vorstoß entzieht der Ukraine Ressourcen für US-Deal
Deutschland

NYT: Russlands Vorstoß entzieht der Ukraine Ressourcen für US-Deal

28/06/2025
4
Wassili Nebensja: "Selenskij ist politisch tot"
Deutschland

Wassili Nebensja: "Selenskij ist politisch tot"

28/06/2025
4
Iran verweigert IAEA-Chef Grossi den Zugang zu seinen Atomanlagen
Deutschland

Iran verweigert IAEA-Chef Grossi den Zugang zu seinen Atomanlagen

28/06/2025
3
Next Post
Der weitere Zerfall Deutschlands – Eine Vorschau auf den Herbst

Der weitere Zerfall Deutschlands – Eine Vorschau auf den Herbst

Lauterbach attackiert Ex-Kanzler Schröder und bezeichnet Putin als "Schlächter"

Lauterbach attackiert Ex-Kanzler Schröder und bezeichnet Putin als "Schlächter"

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

I agree to the Terms & Conditions and Privacy Policy.

Recent Posts

  • Österreich macht ernst: Arbeitspflicht für Asylbewerber ab Juli
  • Von der DDR bis heute – über die Pflege Jahrzehnte währender deutsch-russischer Freundschaften
  • Gibt es einen US-Plan zur Lösung der Palästina-Frage?
  • NYT: Russlands Vorstoß entzieht der Ukraine Ressourcen für US-Deal
  • Wassili Nebensja: "Selenskij ist politisch tot"

Recent Comments

  1. picrin saeure zu Ob Hartz IV oder Bürgergeld – es bleibt viel zu wenig
  2. Tyler Schmitt zu Bodo Schiffmann: "Warum Deutschland seine Geschichte nicht aufarbeitet"
  3. picrin saeure zu Rutte: NATO braucht 400 Prozent mehr Luftabwehr
  4. 66 Steuern – SAFE Schutzverein für Finanzen e.V. zu EU-Rechnungshof: 650 Milliarden Wirtschaftshilfe sinnlos und intransparent verschleudert
  5. 60 Finanzwelt-Nachrichten – SAFE Schutzverein für Finanzen e.V. zu "Bis hierher lief's noch ganz gut" – Weltverschuldung erreicht neuen Rekord
just-now.NEWS Deutschland

© 2022 Now News - Global News Network & Coronapedia

Navigate Site

  • Home
  • Datenschutzerklärung (EU)
  • Haftungsausschluss
  • Cookie-Richtlinie (EU)
  • Impressum
  • Subscription
  • Kasse
  • Warenkorb
  • Mein Konto

Folge Uns Auf

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cookie-Zustimmung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
Optionen verwalten Dienste verwalten Anbieter verwalten Lese mehr über diese Zwecke
Einstellungen ansehen
{title} {title} {title}
No Result
View All Result
  • Home
  • Abonnement
  • Kategorie
    • Pandemie
    • Deutschland
    • Russland
    • USA
    • China
    • Welt
    • Wirtschaft
    • Gesundheit
    • Great Reset
    • Meinung
  • Mein Konto
  • Impress
    • Impressum
    • Cookie-Richtlinie (EU)
    • Haftungsausschluss
    • Datenschutzerklärung (EU)

© 2022 Now News - Global News Network & Coronapedia

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?