Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Russische und ukrainische Hacker zielen auf Unternehmen in Europa ab: Warnung vor fortschrittlichen Phishing-Angriffen! - ictreview.com Russische und ukrainische Hacker zielen auf Unternehmen in Europa ab: Warnung vor fortschrittlichen Phishing-Angriffen! - ictreview.com

Russische und ukrainische Hacker zielen auf Unternehmen in Europa ab: Warnung vor fortschrittlichen Phishing-Angriffen!

Posted by:
Maximilian Müller
Sa., 21 Dez.
0 Comment
Feature image

In einer aktuellen Untersuchung warnt Unit 42, der Bereich für Cybersicherheit von Palo Alto Networks, dass Hacker aus potenziell russischer oder ukrainischer Herkunft britische und europäische Organisationen in den Bereichen Automobil, Chemie und industrielle Verbindungsmittel gezielt mit fortschrittlichen Phishing-Angriffen ins Visier genommen haben. Die Phishing-Kampagne zielte darauf ab, Nutzerkonten von Microsoft Azure Cloud zu übernehmen und sensible Informationen zu stehlen. Obwohl die Kampagne nun unterbrochen wurde, sollten Benutzer weiterhin wachsam sein.

Mehr als 20.000 Opfer wurden erfolgreich angegriffen, wobei die Mehrheit der Opfer in Europa, hauptsächlich in Deutschland, und im Vereinigten Königreich gefunden wurde. Die Betrüger verwendeten individualisierte Phishing-Köder mit organisatorischem Branding und E-Mail-Formaten sowie gezielte Weiterleitungen mit URLs, die wie die Domäne der Opferorganisation aussahen. Sie nutzten auch „bulletproof“ VPS-Hosts und mehrfach ihre Phishing-Infrastruktur. Die meisten Phishing-Seiten waren auf .buzz-Domains gehostet, jedoch wurden zum Zeitpunkt der Abschaltung die meisten Angriffsinfrastrukturen offline genommen.

Unit 42 erklärte, dass sie mit HubSpot zusammenarbeiteten, um den Missbrauch der Plattform zu bekämpfen, und mit betroffenen Organisationen kommunizierten, um Wiederherstellungsressourcen bereitzustellen. Diese gemeinsamen Bemühungen führten dazu, dass die meisten Phishing-Server offline genommen wurden und die Unterbrechungseffekte wirksam waren. Die Forscher betonten die Bedeutung, weiterhin vorsichtig zu sein, auch wenn die aktuelle Bedrohung vorübergehend gelindert wurde.

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments