Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Bedrohliche Cyberangriffe: Organisierte Gruppen zielen auf sensible Daten ab - ictreview.com Bedrohliche Cyberangriffe: Organisierte Gruppen zielen auf sensible Daten ab - ictreview.com

Bedrohliche Cyberangriffe: Organisierte Gruppen zielen auf sensible Daten ab

Posted by:
Maximilian Müller
Mi., 22 Jan.
0 Comment
Feature image

Zwei Gruppen haben in den letzten drei Monaten mindestens 15 Organisationen ins Visier genommen, um sensible Daten zu stehlen und Ransomware einzusetzen. Die Sicherheitsforscher von Sophos X-Ops haben beobachtet, dass mindestens zwei Bedrohungsakteurgruppen E-Mail-Bombenangriffe gegen zahlreiche Organisationen im Westen durchführen, um ihre Daten zu stehlen und Ransomware einzusetzen.

Die Angreifer nutzen Microsoft Teams oder ähnliche Online-Kollaborationstools, um Problemlösungen vorzutäuschen. Wenn Opfer darauf hereinfallen, fordern sie Zugriff auf Quick Assist oder das Bildschirmfreigabe-Tool von Microsoft Teams, um die Kontrolle über die Computer ihrer Ziele zu übernehmen. Sobald ihnen der Zugriff gewährt wird, setzen die Angreifer Ransomware ein.

Sophos X-Ops konnte die Angriffe zwar nicht mit großer Sicherheit bestimmten Gruppen zuordnen, stellte jedoch „Verbindungen“ zwischen einem der Bedrohungsakteure und Fin7 fest – einer bekannten russischen finanziell motivierten Hackergruppe. Die zweite Gruppe scheint mit Storm-1811 verbunden zu sein, einer weiteren finanziell motivierten Cyberkriminellen Gruppe.

Laut den Forschern hat der Principal Threat Researcher von Sophos, Sean Gallagher, aufgedeckt, dass Teams durch die Standardkonfiguration individuellen Zugriff von außerhalb der Organisation ermöglicht. Unternehmen, die Microsoft 365 nutzen, sollten daher wachsam sein, die Unternehmenskonfiguration überprüfen, externe Accountnachrichten blockieren und den Zugriff auf entfernte Tools unterbinden, die nicht regelmäßig von ihren Organisationen genutzt werden.

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments