2018-08-09 05:35:59

Gorgon-Gruppe ist hochaktiv

Palo Alto Networks meldet neue Cyberangriffe der Hackergruppe „Subaat“, die von Experten seit 2017 beobachtet wird. Neu ist die Erkenntnis, dass die Angreifer wohl Teil einer größeren Gruppierung sind, die bereits zuvor für gezielte Angriffe gegen Regierungsorganisationen weltweit verantwortlich war. Auf das Konto dieser sogenannten „Gorgon-Gruppe“ gingen bereits viele Angriffe mit gewöhnlichem cyberkriminellem Hintergrund als auch gezielte Angriffe auf Staaten bzw. Regierungsorganisationen.

Seit Anfang 2018 identifizierte Palo Alto Networks eine umfassende Cyberattacke gegen Regierungsorganisationen in Großbritannien, Spanien, Russland und den USA. Während dieser Zeit führte die Gruppe auch andere kriminelle Operationen gegen Ziele auf der ganzen Welt durch. Die Aktivitäten sind deshalb interessant, weil die Gorgon-Gruppe neben den bei Cyberangriffen gängigen Command-and-Control-Domains (C2) auch URL-Verkürzungsdienste zum Herunterladen von Schadcode einsetzt. Auf einem Großteil der C2-Infrastruktur haben IT-Sicherheitsprofis mehrere Samples von Crimeware-Familien identifiziert. RATs wie NjRat und Infostealer wie Lokibot nutzten dabei die gleiche C2-Infrastruktur wie bei den gezielten Angriffen.

Während der Untersuchung der Domains und der Infrastruktur, die für das Phishing verwendet werden, hat Palo Alto Networks festgestellt, dass die Gruppe mehrere gängige Sicherheitslücken nutzt.

Die Analyse der Daten ermöglichte es, einige Schlussfolgerungen zu ziehen:

  • Mehrere einzigartige Domains werden sowohl für Cyberkriminalität als auch für gezielte Angriffe eingesetzt. 
  • Der Anteil der gewöhnlichen cyberkriminellen Aktivitäten ist wie erwartet höher als der Anteil gezielter Angriffe.
  • Es gibt kein spezifisches Muster, wann gezielte Angriffe stattfinden. Die Domains können zunächst für gängige cyberkriminelle Aktivitäten verwendet und dann schnell und mit wenig Vorwarnung für einen gezielten Angriff genutzt werden.

Die Gorgon-Gruppe ist nicht die erste Gruppe von Cyberkriminellen, die zweigleisig fährt. Trotz eigener Fehler, die der Gruppe unterlaufen und den Sicherheitsexperten einen Einblick in die Angriffsstrategien ermöglichten, ist sie dennoch erstaunlich effektiv. 

Mehr Details dazu unter … https://researchcenter.paloaltonetworks.com/2018/08/unit42-gorgon-group-slithering-nation-state-cybercrime/

mat

Druckversion

Zum Thema

  • 2018-08-09

    Das Patching Paradoxon

    Die neue Studie „Today’s State of Vulnerability Response: Patch Work Demands Attention“ entdeckte das sogenannte „Patching Paradoxon“ der Sicherheit – mehr Arbeitskräfte allein garantieren noch nicht eine bessere Sicherheit. Während Sicherheitsteams mehr Fachpersonal für Vulnerability Response einplanen, weil sie dies auch tun müssen, lassen sie ihre fehlerheften Patching-Prozesse außer Acht und können am Ende ihre Sicherheitsprobleme nicht lösen.  mehr

  • 2018-08-09

    Zunahme von Cyberangriffen auf die Finanzbranche mittels versteckter Tunnels

    Ein kürzlich veröffentlichter Bericht von Vectra zeigt, dass Finanzdienstleister weltweit immer mehr Cyberangriffen durch raffiniert vorgehende Hacker ausgesetzt sind. Diese nutzen versteckte Tunnel, um sich in Unternehmensnetzwerken einzunisten und wertvolle Daten aus der Ferne abzuschöpfen.  mehr

  • 2018-08-09

    Falsch konfigurierte Cloud-Infrastrukturen

    Laut des „X-Force Threat Intelligence Index 2018 “ von IBM sank im vergangenen Jahr die Anzahl kompromittierter Datensätze um fast 25 Prozent, da Cyberkriminelle den Schwerpunkt auf Ransomware-Angriffe verlagerten.  mehr

  • 2018-08-09

    Schwachstellen in Oracle WebLogioc & Windows

    Check Point veröffentlicht seinen neuen Global Threat Index. Zum ersten Mal werden neben den Schädlingen auch die größten Schwachstellen analysiert.  mehr

  • 2018-08-08

    Crypto-Mining-Angriffe auf Rechenzentren nehmen zu

    Von September 2017 bis Januar 2018 stieg die Anzahl verzeichneter Cypto-Miner-Attacken um 130 Prozent. Im gleichen Zeitraum sank die Anzahl an Ransomware-Attacken deutlich.  mehr

  • 2018-08-06

    Schutz vor Cryptominern

    Check Point warnt Unternehmen vor Krypto-Minern und stellt vier Sicherheitstipps vor. Der Anstieg von Mining-Malware wächst stetig, allen voran verbreitet sich Malware wie Coinhive rasant. Ziel der Cyberkriminellen ist die CPU-Leistung zu kidnappen und zum Schürfen von Online-Währungen zu missbrauchen. Durch die Performance-Einbußen laufen Unternehmen Gefahr ihren Kunden schlechteren Service zu bieten. Außerdem erhöht sich der Strombedarf.  mehr

  • 2018-08-08

    Botnetze zählen zu den hartnäckigsten Cyberbedrohungen

    Unternehmen, Regierungen und Verbraucher sollten dem Risiko von Botnetzen mehr Aufmerksamkeit widmen. Das geht aus dem neuen Threat-Report von CenturyLink hervor.  mehr

  • 2018-08-03

    Die Krux mit Machine-Learning

    Machine Learning ist groß, wirklich groß. Machine-Learning ist eine Technologie, die alles verändern könnte. Sie hat sich bereits als bahnbrechende Technologie für so unterschiedliche Aufgaben wie das Aufspüren von Bankbetrug, das Fahren von Autos, das Verstehen menschlicher Sprache und das Erkennen von Malware bewährt.  mehr

  • 2018-08-08

    Gefahr bei Google Play-Anwendungen

    Infektion mit ausführbaren Windows-Dateien gefährdet Softwareentwicklung Palo Alto Networks, meldet mehrfach eine Reihe von Google-Spiele-Apps, die mit schädlichen Iframes infiziert sind. Nun melden die IT-Sicherheitsexperten ähnliche Fälle bei Google Play. Es handelt sich um 145 Google Play-Anwendungen, die mit schädlichen Microsoft Windows-Executable-Dateien infiziert sind.  mehr

  • 2018-08-06

    Was bedeutet Künstliche Intelligenz für Cybersecurity?

    Künstlicher Intelligenz gehört die Zukunft. Dies zeigt sich schon am aktuellen „Stellungskampf“ der großen Marktplayer: Vor kurzem hat Apple mit John Giannandrea einen führenden KI-Fachmann von Google abgeworben. Auch die Branchenanalysten sehen großes Potenzial. Laut Statista beträgt im Jahr 2025 der Umsatz mit Business-Anwendungen im Bereich Künstliche Intelligenz weltweit 31,24 Milliarden US-Dollar.  mehr