Möglicherweise russischer Hintergrund
Nach aktuellen Analysen der Bitdefender Labs richtet die Hackergruppe UAC-0063 ihre Spionage-Angriffe verstärkt gegen Behörden in Europa. Besonders betroffen sind mutmaßlich auch diplomatische Vertretungen in Deutschland, Großbritannien, den Niederlanden und Rumänien.
Unter dem Radar
Die Security-Experten von Proofpoint haben einen neuen Angriff der APT-Gruppe TA397 (auch unter dem Namen „Bitter“ bekannt) näher analysiert. Die untersuchte Attacke richtete sich gegen eine Organisation aus der türkischen Rüstungsbranche und fand im November 2024 statt.
China-nahe Hackergruppe Gelsemium
ESET-Forscher haben zwei neue Linux-Backdoors entdeckt, die wahrscheinlich von der China-nahen Hackergruppe Gelsemium stammen. Die Entdeckung erfolgte nach der Analyse von Archiven, die im Jahr 2023 auf Googles Online-Dienst Virus Total hochgeladen wurden.
Microsoft warnt
Microsoft verwies vor einigen Tagen auf eine schwerwiegende Cyberbedrohung, an der ein chinesisches Botnetz namens Quad7 beteiligt ist. Berichten zufolge nimmt Quad7 Organisationen weltweit mit ausgeklügelten Passwort-Spray-Angriffen ins Visier.
Hochrangige Politiker
In Italien zieht die Affäre um die illegale Beschaffung vertraulicher Daten durch eine Hackergruppe weitere Kreise. Zu den Betroffenen gehören hochrangige Politiker wie die rechte Ministerpräsidentin Giorgia Meloni, Manager und weitere Prominenz.
„Crimson Palace: New Tools, Tactics, Targets“
Sophos hat seinen neuen Report „Crimson Palace: New Tools, Tactics, Targets“ veröffentlicht. Der Report beschreibt die jüngsten Entwicklungen in einer fast zwei Jahre dauernden, chinesischen Cyberspionage-Kampagne in Südostasien.
Datendiebstahl, Spionage und Sabotage
Deutsche Unternehmen rücken verstärkt in den Fokus von Angreifern aus dem In- und Ausland. In den vergangenen zwölf Monaten waren 81 Prozent aller Unternehmen vom Diebstahl von Daten und IT-Geräten sowie von digitaler und analoger Industriespionage oder Sabotage betroffen.
Kommentar
Es war nur eine Frage der Zeit, eine Bedrohungsgruppe mit dem Namen ChamelGang verwendet Ransomware als sekundäre Angriffsart, um ihre Spuren zu verwischen. Sicherheitsforscher von Sentinellabs von SentinelOne haben diese bisherige Anomalie in einem Report aufgedeckt.
Spionagekampagne
Mandiant gibt die Einordnung eines nordkoreanischen Bedrohungsakteurs in die Kategorie ‚Advanced Persistent Threat Group‘ – APT45 – bekannt und veröffentlicht neue Erkenntnisse aus der zweijährigen Zusammenarbeit mit Partnern und Strafverfolgungsbehörden die zeigen, dass die Gruppierung Gesundheitsdienstleister, Verteidigungsunternehmen und staatliche Nuklearanlagen auf der ganzen Welt ins Visier nahm.
Events
Stellenmarkt
- Kaufmännischer Mitarbeiter IT-Support (m/w/d)
Sparkasse Holstein, Eutin - Senior / Junior Softwareentwickler .NET (m/w/d)
ROMA KG, Oschatz, Gießen, Burgau, Ludwigshafen, Rostock - Spezialist Digital Channels (m/w/d)
A. Menarini Research & Business Service GmbH, Berlin - Anforderungsmanager (m/w/d) BI
VGH Versicherungen, Hannover