CrowdStrike hat einen neuen Blogbeitrag veröffentlicht, der LIMINAL PANDA vorstellt: Eine China-nahe, staatlich unterstützte Angreifergruppe, die sehr erfolgreich auf den Telekommunikationssektor abzielt.
Die Gruppe LIMINAL PANDA nimmt seit mindestens 2020 Telekommunikationsunternehmen ins Visier und nutzt maßgeschneiderte Tools, um verdeckten Zugang zu erlangen, Befehls- und Kontrollfunktionen (C2) zu aktivieren und sensible Daten zu exfiltrieren. Die Gruppe verfügt über umfassende Kenntnisse des Telekommunikationssektors und nutzt häufig Vertrauensbeziehungen zwischen Anbietern und lasche Sicherheitsrichtlinien aus, um von externen Hosts aus auf die Kerninfrastruktur zuzugreifen.
Der neue Blog liefert Einblicke in die Beweggründe, Taktiken und Ursprünge von LIMINAL PANDA sowie in deren Auswirkungen auf den Telekommunikationssektor.
(vp/CrowdStrike)