Anzeige

Anzeige

VERANSTALTUNGEN

LIVE2019
28.05.19 - 28.05.19
In Nürnberg

Online B2B Conference
04.06.19 - 05.06.19
In Holiday Inn Westpark, München

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

WeAreDevelopers
06.06.19 - 07.06.19
In Berlin, Messe CityCube

Anzeige

Anzeige

Hacker

Der aktuelle BSI-Lagebericht verdeutlicht, dass Cyber-Angriffe an der Tagesordnung sind. Immer stärker in den Fokus rücken dabei Infrastrukturanbieter. Bereits im vergangenen Jahr war es Angreifern gelungen, in der Ukraine mit dem Schadprogramm Industroyer und Blackenergy Energieversoger und Kraftwerke anzugreifen.

Das Resultat: In Teilen der Ukraine brach die Stromversorgung für mehrere Stunden komplett zusammen.

Neueste ESET-Analysen zeigen, dass diese Cybercrime-Gruppierung jetzt mit den Online-Kriminellen zusammenarbeitet, die für die Entwicklung von Wannacry und NotPetya verantwortlich waren. Das daraus resultierende Cyber-Attacker-Know-how hebt das Gefahrenpotential für KRITIS-Betreiber auf ein vollkommen neues Niveau. Deutschland und andere europäische Staaten könnten nach Einschätzung von ESET zukünftig stärker als bisher in den Fokus von Cyber-Terroristen geraten.

Kriminelle erneut aktiv

Im April 2018 entdeckte ESET die erneuten Aktivitäten der TeleBots-Gruppe: Sie versuchte eine neue Backdoor-Variante einzusetzen, die ESET-Software unter der Bezeichnung Exaramel erkennt. Bei ihrer Analyse identifizierten die ESET-Spezialisten Bekanntes: Es zeigte sich, dass die neue Backdoor-Variante eine verbesserte Version bei Industroyer eingesetzten Backdoor-Variante ist. Damit gibt es nun einen Beweis dafür, dass TeleBots auch für die Angriffe mit Industroyer verantwortlich ist."Spekulationen über den Zusammenhang zwischen Industroyer und TeleBots gab es bereits, sagt ESET-Forscher Anton Cherepanov, der die Untersuchungen bei Industroyer und NotPetya geleitet hat. "Bislang wurden jedoch keine Beweise öffentlich anerkannt - bis jetzt."

Gefährliches Spiel

Die zunehmende Vernetzung von IT-Systemen und Industrieanlagen führt dazu, dass sich die Abhängigkeit von funktionierenden IT-Systemen täglich vergrößert. Die Kombination aus neuer Angriffsqualität und zunehmender Digitalisierung hebt die Gefährdungslage auf ein neues Niveau. Darauf weist auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) in seinem "Bericht zur Lage der IT-Sicherheit in Deutschland 2018" hin.

Längst gehören Kritische Infrastrukturen (KRITIS) und damit neben Industrieanlagen auch Stromnetze und Krankenhäuser zu den Angriffszielen Auch hier verbessern die Angreifer ihre Strategien stetig, wie das aktuelle Beispiel belegt. "Die Entdeckung von Exaramel zeigt, dass die TeleBots-Gruppe auch 2018 noch aktiv ist und ihre Tools und Taktiken weiter verbessert hat", sagt Sicherheitsexperte Cherepanov. Er verspricht: "Wir werden die Aktivitäten dieser Gruppe weiterhin überwachen."

Weitere Informationen:

Eine detaillierte Analyse der aktuellen Erkenntnisse finden Sie unter: https://www.welivesecurity.com/deutsch/2018/10/11/telebots-backdoor-zusammenhang-zwischen-industroyer-notpetya

www.eset.de
 

GRID LIST
Hacker Bitcoin

Gefälschte Apps für Kryptowährungen in Google Play

Die Kryptowährung Bitcoin hat derzeit ihren höchsten Stand seit September 2018 erreicht.…
Whatsapp Hacker

Woran uns der Whatsapp-Hack erinnert

Nur selten bekommt der gemeine Nutzer oder die Öffentlichkeit mit, wenn ein raffinierter…
Tb W190 H80 Crop Int 18912600147da16a52b96d162a055dfc

Phishing-Attacken bei WordPress & eBay

Derzeit finden wieder besonders perfide Phishing-Attacken statt – im Visier von…
WannaCry

Aktuelle Sicherheitslücke bei Microsoft - Ein WannaCry Deja-vu?

Die Sicherheitslücke, die Microsoft am Dienstag bekannt gegeben hat, ist groß.…
Apple-Geräte

Apple-Geräte erlauben Datenklau und stürzen ab

Ein internationales Forscherteam unter Beteiligung der TU Darmstadt hat Sicherheits- und…
Hacker

Plead Malware attackiert Asus Cloud-Speicherdienst

ESET-Forscher haben eine neue Form des Schadprogramms Plead entdeckt. Dieser manipuliert…