Gorgon-Gruppe ist hochaktiv
Palo Alto Networks meldet neue Cyberangriffe der Hackergruppe „Subaat“, die von Experten seit 2017 beobachtet wird. Neu ist die Erkenntnis, dass die Angreifer wohl Teil einer größeren Gruppierung sind, die bereits zuvor für gezielte Angriffe gegen Regierungsorganisationen weltweit verantwortlich war. Auf das Konto dieser sogenannten „Gorgon-Gruppe“ gingen bereits viele Angriffe mit gewöhnlichem cyberkriminellem Hintergrund als auch gezielte Angriffe auf Staaten bzw. Regierungsorganisationen.
Seit Anfang 2018 identifizierte Palo Alto Networks eine umfassende Cyberattacke gegen Regierungsorganisationen in Großbritannien, Spanien, Russland und den USA. Während dieser Zeit führte die Gruppe auch andere kriminelle Operationen gegen Ziele auf der ganzen Welt durch. Die Aktivitäten sind deshalb interessant, weil die Gorgon-Gruppe neben den bei Cyberangriffen gängigen Command-and-Control-Domains (C2) auch URL-Verkürzungsdienste zum Herunterladen von Schadcode einsetzt. Auf einem Großteil der C2-Infrastruktur haben IT-Sicherheitsprofis mehrere Samples von Crimeware-Familien identifiziert. RATs wie NjRat und Infostealer wie Lokibot nutzten dabei die gleiche C2-Infrastruktur wie bei den gezielten Angriffen.
Während der Untersuchung der Domains und der Infrastruktur, die für das Phishing verwendet werden, hat Palo Alto Networks festgestellt, dass die Gruppe mehrere gängige Sicherheitslücken nutzt.
Die Analyse der Daten ermöglichte es, einige Schlussfolgerungen zu ziehen:
- Mehrere einzigartige Domains werden sowohl für Cyberkriminalität als auch für gezielte Angriffe eingesetzt.
- Der Anteil der gewöhnlichen cyberkriminellen Aktivitäten ist wie erwartet höher als der Anteil gezielter Angriffe.
- Es gibt kein spezifisches Muster, wann gezielte Angriffe stattfinden. Die Domains können zunächst für gängige cyberkriminelle Aktivitäten verwendet und dann schnell und mit wenig Vorwarnung für einen gezielten Angriff genutzt werden.
Die Gorgon-Gruppe ist nicht die erste Gruppe von Cyberkriminellen, die zweigleisig fährt. Trotz eigener Fehler, die der Gruppe unterlaufen und den Sicherheitsexperten einen Einblick in die Angriffsstrategien ermöglichten, ist sie dennoch erstaunlich effektiv.
Mehr Details dazu unter … https://researchcenter.paloaltonetworks.com/2018/08/unit42-gorgon-group-slithering-nation-state-cybercrime/
Druckversion Gorgon-Gruppe ist hochaktiv
Zum Thema
-
2018-08-09
Das Patching Paradoxon
Die neue Studie „Today’s State of Vulnerability Response: Patch Work Demands Attention“ entdeckte das sogenannte „Patching Paradoxon“ der Sicherheit – mehr Arbeitskräfte allein garantieren noch nicht eine bessere Sicherheit. Während Sicherheitsteams mehr Fachpersonal für Vulnerability Response einplanen, weil sie dies auch tun müssen, lassen sie ihre fehlerheften Patching-Prozesse außer Acht und können am Ende ihre Sicherheitsprobleme nicht lösen. mehr Das Patching Paradoxon
-
2018-08-09
Zunahme von Cyberangriffen auf die Finanzbranche mittels versteckter Tunnels
Ein kürzlich veröffentlichter Bericht von Vectra zeigt, dass Finanzdienstleister weltweit immer mehr Cyberangriffen durch raffiniert vorgehende Hacker ausgesetzt sind. Diese nutzen versteckte Tunnel, um sich in Unternehmensnetzwerken einzunisten und wertvolle Daten aus der Ferne abzuschöpfen. mehr Zunahme von Cyberangriffen auf die Finanzbranche mittels versteckter Tunnels
-
2018-08-09
Falsch konfigurierte Cloud-Infrastrukturen
Laut des „X-Force Threat Intelligence Index 2018 “ von IBM sank im vergangenen Jahr die Anzahl kompromittierter Datensätze um fast 25 Prozent, da Cyberkriminelle den Schwerpunkt auf Ransomware-Angriffe verlagerten. mehr Falsch konfigurierte Cloud-Infrastrukturen
-
2018-08-09
Schwachstellen in Oracle WebLogioc & Windows
Check Point veröffentlicht seinen neuen Global Threat Index. Zum ersten Mal werden neben den Schädlingen auch die größten Schwachstellen analysiert. mehr Schwachstellen in Oracle WebLogioc & Windows
-
2018-08-08
Crypto-Mining-Angriffe auf Rechenzentren nehmen zu
Von September 2017 bis Januar 2018 stieg die Anzahl verzeichneter Cypto-Miner-Attacken um 130 Prozent. Im gleichen Zeitraum sank die Anzahl an Ransomware-Attacken deutlich. mehr Crypto-Mining-Angriffe auf Rechenzentren nehmen zu
-
2018-08-06
Schutz vor Cryptominern
Check Point warnt Unternehmen vor Krypto-Minern und stellt vier Sicherheitstipps vor. Der Anstieg von Mining-Malware wächst stetig, allen voran verbreitet sich Malware wie Coinhive rasant. Ziel der Cyberkriminellen ist die CPU-Leistung zu kidnappen und zum Schürfen von Online-Währungen zu missbrauchen. Durch die Performance-Einbußen laufen Unternehmen Gefahr ihren Kunden schlechteren Service zu bieten. Außerdem erhöht sich der Strombedarf. mehr Schutz vor Cryptominern
-
2018-08-08
Botnetze zählen zu den hartnäckigsten Cyberbedrohungen
Unternehmen, Regierungen und Verbraucher sollten dem Risiko von Botnetzen mehr Aufmerksamkeit widmen. Das geht aus dem neuen Threat-Report von CenturyLink hervor. mehr Botnetze zählen zu den hartnäckigsten Cyberbedrohungen
-
2018-08-03
Die Krux mit Machine-Learning
Machine Learning ist groß, wirklich groß. Machine-Learning ist eine Technologie, die alles verändern könnte. Sie hat sich bereits als bahnbrechende Technologie für so unterschiedliche Aufgaben wie das Aufspüren von Bankbetrug, das Fahren von Autos, das Verstehen menschlicher Sprache und das Erkennen von Malware bewährt. mehr Die Krux mit Machine-Learning
-
2018-08-08
Gefahr bei Google Play-Anwendungen
Infektion mit ausführbaren Windows-Dateien gefährdet Softwareentwicklung Palo Alto Networks, meldet mehrfach eine Reihe von Google-Spiele-Apps, die mit schädlichen Iframes infiziert sind. Nun melden die IT-Sicherheitsexperten ähnliche Fälle bei Google Play. Es handelt sich um 145 Google Play-Anwendungen, die mit schädlichen Microsoft Windows-Executable-Dateien infiziert sind. mehr Gefahr bei Google Play-Anwendungen
-
2018-08-06
Was bedeutet Künstliche Intelligenz für Cybersecurity?
Künstlicher Intelligenz gehört die Zukunft. Dies zeigt sich schon am aktuellen „Stellungskampf“ der großen Marktplayer: Vor kurzem hat Apple mit John Giannandrea einen führenden KI-Fachmann von Google abgeworben. Auch die Branchenanalysten sehen großes Potenzial. Laut Statista beträgt im Jahr 2025 der Umsatz mit Business-Anwendungen im Bereich Künstliche Intelligenz weltweit 31,24 Milliarden US-Dollar. mehr Was bedeutet Künstliche Intelligenz für Cybersecurity?
