No Result
View All Result
  • Login
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
PRICING
SUBSCRIBE
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
No Result
View All Result
JUST-NOW
No Result
View All Result

Kaspersky Lab: Chinesischsprachige Hacker griffen russische Rüstungsunternehmen an

rtnews by rtnews
09/08/2022
Reading Time: 2 mins read
0
0
SHARES
0
VIEWS
Share on TelegramShare on TwitterShare on Facebook

Laut dem Cybersicherheitsdienstleister Kaspersky Lab soll eine chinesischsprachige Cybergruppe Rüstungsunternehmen und Behörden in Afghanistan, Russland und mehreren osteuropäischen Ländern angegriffen haben. Sie hätten es vermutlich auf Cyberspionage abgesehen.

Eine chinesischsprachige Cybergruppe hat Anfang 2022 mehrmals staatliche und Rüstungsunternehmen in Russland sowie in Osteuropa und Afghanistan angegriffen. Das teilte der Pressedienst von Kaspersky Lab der Nachrichtenagentur TASS unter Berufung auf die Experten des Cybersicherheitsunternehmens mit. Diese vermuten, dass die Angriffe auf Cyberspionage abzielten. Der Pressedienst erklärte:

“Experten von Kaspersky Lab verzeichneten Anfang 2022 eine Welle gezielter Angriffe auf Rüstungsunternehmen und Regierungsstellen in Afghanistan, Russland und mehreren osteuropäischen Ländern. Eine Untersuchung der Angelegenheit zeigte Angriffe auf mehr als ein Dutzend Organisationen. Die Angreifer hatten es vermutlich auf Cyberspionage abgesehen. Experten vermuten, dass die entdeckte Angriffsserie mit den Aktivitäten der chinesischsprachigen Cybergruppe TA428 in Verbindung stehen könnte.”

In mehreren Fällen übernahmen die Angreifer die vollständige Kontrolle über die IT-Infrastruktur der angegriffenen Unternehmen. Sie sollen hauptsächlich neue Modifikationen von bereits bekannter Malware, die darauf ausgelegt ist, ein infiziertes System heimlich aus der Ferne zu steuern, sowie Angriffstechniken und die Umgehung von Informationssicherheitsmaßnahmen genutzt haben.

Die Mitglieder der Cybergruppe verwendeten Phishing-E-Mails, die Insider-Informationen enthielten, die zum Zeitpunkt ihrer Verwendung durch die Angreifer nicht öffentlich zugänglich waren. Insbesondere verwendeten sie interne Projekt-Codenamen sowie die Namen von Mitarbeitern, die mit sensiblen Informationen arbeiten. Der Pressedienst fügte hinzu:

“An die Phishing-E-Mails wurden Microsoft Word-Dokumente mit schädlichem Code angehängt, der die Sicherheitslücke CVE-2017-11882 ausnutzt. Sie ermöglicht es der Malware, die Kontrolle über das infizierte System zu erlangen, ohne dass der Benutzer zusätzliche Maßnahmen ergreifen muss. Der Benutzer muss nicht einmal die Ausführung von Makros aktivieren (eine Reihe von Befehlen und Anweisungen, die als ein einziger Befehl gruppiert werden, um eine Aufgabe in Word-Dateien automatisch auszuführen).”

Für den Angriff sollen die Hacker das Dienstprogramm Ladon verwendet haben, mit dem sie das Netzwerk scannen, Schwachstellen finden und ausnutzen und Passwörter stehlen konnten, so die Experten. In der letzten Phase hätten sie den Domaincontroller übernommen und die volle Kontrolle über die Workstations und Server des Unternehmens erlangt. “Anschließend hätten die Hacker nach Dateien mit sensiblen Daten gesucht und sie auf ihre in verschiedenen Ländern aufgestellten Server hochgeladen. Dieselben Server seien auch zur Steuerung der Malware verwendet worden, hieß es.

Wjatscheslaw Kopeizew, Senior Expert bei Kaspersky ICS CERT, erklärte:

“Die von uns entdeckte Angriffsserie ist nicht der erste Teil einer offenbar bösartigen Kampagne. Da die Angreifer erfolgreich sind, gehen wir davon aus, dass sich solche Angriffe in Zukunft wiederholen könnten.”

Er fügte hinzu, dass gezieltes Phishing nach wie vor eine der größten Bedrohungen für Industrieunternehmen und Regierungsbehörden darstellt. Laut Kopeizew müssen Unternehmen und Regierungsorganisationen auf der Hut sein und sich darauf vorbereiten, ausgeklügelte gezielte Bedrohungen abzuwehren.

Mehr zum Thema – Bundesinnenministerin Faeser will Grundgesetzänderung für Cybersicherheit



Source link

Tags: ChinesischsprachigegriffenHackerKasperskyLabRussischeRüstungsunternehmen
rtnews

rtnews

Related Posts

Uschakow: Russland vertraut nur sich selbst zu einhundert Prozent
Deutschland

Uschakow: Russland vertraut nur sich selbst zu einhundert Prozent

29/03/2026
0
Russlands einziger Konkurrent im Bereich der U-Boot-Flotte sind die USA
Deutschland

Russlands einziger Konkurrent im Bereich der U-Boot-Flotte sind die USA

29/03/2026
1
Ex-Trump-Mitarbeiter: USA haben direkt mit Terroristen in Syrien zusammengearbeitet
Deutschland

Ex-Trump-Mitarbeiter: USA haben direkt mit Terroristen in Syrien zusammengearbeitet

29/03/2026
0
CPAC 2026 im Schatten des Iran-Kriegs
Deutschland

CPAC 2026 im Schatten des Iran-Kriegs

29/03/2026
0
Polnischer Präsident: Kein gesunder Menschenverstand in Brüssel   
Deutschland

Polnischer Präsident: Kein gesunder Menschenverstand in Brüssel  

29/03/2026
1
Geheimtagung im Museum-Karlshorst erklärt sowjetische Siegesehrung zum "fremden Gedenken"
Deutschland

Geheimtagung im Museum-Karlshorst erklärt sowjetische Siegesehrung zum "fremden Gedenken"

29/03/2026
2
Next Post
Der weitere Zerfall Deutschlands – Eine Vorschau auf den Herbst

Der weitere Zerfall Deutschlands – Eine Vorschau auf den Herbst

Lauterbach attackiert Ex-Kanzler Schröder und bezeichnet Putin als "Schlächter"

Lauterbach attackiert Ex-Kanzler Schröder und bezeichnet Putin als "Schlächter"

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

I agree to the Terms & Conditions and Privacy Policy.

Recent Posts

  • Uschakow: Russland vertraut nur sich selbst zu einhundert Prozent
  • Russlands einziger Konkurrent im Bereich der U-Boot-Flotte sind die USA
  • Ex-Trump-Mitarbeiter: USA haben direkt mit Terroristen in Syrien zusammengearbeitet
  • CPAC 2026 im Schatten des Iran-Kriegs
  • Polnischer Präsident: Kein gesunder Menschenverstand in Brüssel  

Recent Comments

  1. 60 Finanzwelt-Nachrichten – SAFE Schutzverein für Finanzen zu Alarmmeldung: Insolvenzen in Deutschland so hoch wie in der Finanzkrise 2009
  2. 60 Finanzwelt-Nachrichten – SAFE Schutzverein für Finanzen zu "Bis hierher lief's noch ganz gut" – Weltverschuldung erreicht neuen Rekord
  3. blue green zu "Gewöhnt euch an teuren Kaffee" – Branchenexperte prognostiziert langfristig hohe Preise
  4. Methyl Blau zu Krise in Pflegeversicherung: Regierungsnahe Ökonomin hat Eigenheime im Visier
  5. picrin saeure zu Ob Hartz IV oder Bürgergeld – es bleibt viel zu wenig
just-now.NEWS Deutschland

© 2022 Now News - Global News Network & Coronapedia

Navigate Site

  • Home
  • Datenschutzerklärung (EU)
  • Haftungsausschluss
  • Cookie-Richtlinie (EU)
  • Impressum
  • Subscription
  • Kasse
  • Warenkorb
  • Mein Konto

Folge Uns Auf

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cookie-Zustimmung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Always active
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
Manage options Manage services Manage vendors Read more about these purposes
Einstellungen ansehen
{title} {title} {title}
No Result
View All Result
  • Home
  • Abonnement
  • Kategorie
    • Pandemie
    • Deutschland
    • Russland
    • USA
    • China
    • Welt
    • Wirtschaft
    • Gesundheit
    • Great Reset
    • Meinung
  • Mein Konto
  • Impress
    • Impressum
    • Cookie-Richtlinie (EU)
    • Haftungsausschluss
    • Datenschutzerklärung (EU)

© 2022 Now News - Global News Network & Coronapedia

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?