Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Cyber WeltkarteEin neuer Bericht über die Gruppe „CopyKittens“ deckt deren erhöhte Aktivität zur Unterstützung ihrer politischen Ambitionen auf. Der Bericht wurde erstellt durch Zusammenarbeit von ClearSky, einer israelischen Cyber-Intelligence-Firma und Trend Micro.

CopyKittens, die seit 2013 aktiv sind, nahmen sich vor kurzem Regierungs-, Sicherheits- und akademische Institutionen und Websites in Deutschland und der Türkei sowie Mitarbeiter der Vereinten Nationen und Organisationen in Saudi-Arabien, Israel und Jordanien zum Ziel.

In einem Vorfall, der in dem Bericht detailliert dargestellt wurde, wurden Mitglieder des Deutschen Bundestags durch Angriffe auf soziale Netzwerke (Wasserloch Angriffe) kompromittiert, die in mehreren legitimen Webseiten positioniert waren. Diese Webseiten wurden gehackt und schädliche Drittanbieter-Websites an sie gelinkt. Ein weiterer zitierter Vorfall zeigt, wie eine türkische diplomatische Institution gehackt und als Deckung verwendet wurde, um eine massive Spear-Phishing-Kampagne zu starten, bei der die Opfer eine sehr gezielte Botschaft von einer legitimen, bekannten Quelle erhielten.

CopyKittens ist sehr hartnäckig, trotz fehlender technologischer Raffinesse und operativer Disziplin. Diese Eigenschaften verursachen jedoch, dass es ziemlich auffällig ist, so dass es leicht zu finden und überwachen ist und Gegenmaßnahmen relativ schnell ergriffen werden können.

Die Gruppe hat eigenständig mehrere neue Hacker-Werkzeuge entwickelt. Sie verwendet auch handelsübliche Hacker-Werkzeuge wie Cobalt Strike und Metasploit, die in der Regel für Penetrationstests angewendet werden und die ihnen damit erlauben, unter dem Radar zu bleiben.

Der ausführliche Bericht beschreibt, wie die Verfasser engen Zugang zu den Aktivitäten, Methoden, Werkzeugen und Infrastrukturen der Gruppe erhalten haben. Damit haben sie ein neues Licht auf die Operationen und Prioritäten der Spionage-Organisation geworfen, die die Gruppe betreibt.

„Wir haben CopyKittens seit vier Jahren verfolgt und sind mit seinen Operationen eng vertraut“, sagt Boaz Dolev, CEO von ClearSky Cyber-​​Security. „Unsere Analyse liefert Hinweise auf die politischen Motivationen der Gruppe. In diesem Kontext analysiert, geben diese Angriffe neue Einsichten“, schloss Dolev.

blog.trendmicro.com  clearskysec.com/tulip

 

GRID LIST
Tb W190 H80 Crop Int C86f856faea721589e443742410ebac4

Gefahr für Game of Thrones Fans durch infizierte Videos

Das ThreatLabZ der Zscaler warnt rund um den Start der achten Staffel von Game of Thrones…
Tb W190 H80 Crop Int C643b2c4d7af3e5bf9a53fb7d888e4a0

Phishing kann auch kleine Unternehmen treffen

Kürzlich wurde bekannt, dass sich diverse Restaurants sogenanntem „Dynamit-Phishing“…
Tb W190 H80 Crop Int 02a732366428f0b008fcb6021edc948f

Warum sich die Welt bereits im Cyberwar befindet

Obwohl einige Experten wie der Politikwissenschaftler Thomas Rid glauben, dass ein…
Trojaner

Der Trojaner Emotet ist weiterhin nicht zu stoppen

Der gefährliche Trojaner „Emotet“ hält Unternehmen, Behörden und Privatpersonen auf Trab.…
Tb W190 H80 Crop Int 97c30d94fa4781aa0faf0e0519d1928e

TajMahal: Spionageplattform mit 80 schädlichen Modulen

Die Experten von Kaspersky Lab haben ein technisch ausgereiftes Cyberspionage-Framework…
Scam Alert

Scam-Welle - Sex sells?

Cyberkriminelle versuchen derzeit im großen Stil, mit Fake-Mails Geld von ahnungslosen…