VERANSTALTUNGEN

IT-Sourcing 2018
03.09.18 - 04.09.18
In Hamburg

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

abas Global Conference
20.09.18 - 21.09.18
In Karlsruhe

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

Hacker Spion

Symantec hat heute einen Blogpost veröffentlicht, aus dem hervorgeht, dass eine neue Cyber-Spionagegruppe namens Leafminer Regierungsorganisationen und Unternehmen im Nahen Osten, einschließlich Saudi-Arabien, Kuwait und Israel, angreift.

Zu den betroffenen Organisationen und Industrien gehören primär Regierungen, der Finanzsektor sowie der Energiesektor. Die derzeitigen Erkenntnisse von Symantec lassen darauf schließen, dass die Gruppe ihren Sitz im Iran hat.

Die wichtigsten Erkenntnisse:

  • Unerfahrenheit führt zum Durchbruch bei der Entdeckung: Die schlechte Betriebssicherheit von Leafminer sowie deren Hast, von den Werkzeugen und Techniken der fortgeschritteneren Hacker Gebrauch zu machen, lassen auf Unerfahrenheit schließen. Die Gruppe machte einen Staging-Server offen zugänglich, wodurch sie ihr gesamtes Arsenal an Tools offenbarten und den Symantec-Forschern eine Fundgrube an Informationen bot.
     
  • Techniken der Infiltrierung: Leafminer versucht in Zielnetzwerke einzudringen, wobei sie hauptsächlich drei Techniken nutzt - Angriffe auf Webseiten, Schwachstellen-Scans von Netzwerkdiensten im Internet und Brute Force / Dictionary Login-Versuche.
     
  • Daten im Visier: Das Post-Compromise-Toolkit von Leafminer legt nahe, dass die Gruppe nach Anmeldeinformationen, E-Mail-Daten, Dateien und Datenbankservern auf den gefährdeten Zielsystemen sucht. Dies deutet auf Spionage als Motiv hin.

Weitere Details finden Sie auf dem Symantec Blog.
 

GRID LIST
Ein neues Fenster in der Wrike Desktop-App öffnen.  (Copyright Wrike)

Wrike stellt neue Desktop-App vor

Wrike, ein Experte für Arbeitsmanagement, stellt eine neue Desktop-Anwendung vor, die ein…
Smartphone

Gefährliche Sicherheitslücken in Tracker-Apps

Viele Tracker-Apps, mit denen beispielsweise Eltern ihre Kinder orten können, haben…
Gesundheitswesen

Fälschung medizinischer Daten leichter als erwartet

Das Advanced-Threat-Forschungsteam von McAfee hat auf der Defcon Hacking-Konferenz, die…
Jörg Hesske

NetApp: Neue Führungsspitze für DACH-Region

Der Datenmanagementspezialist NetApp verstärkt das Management der DACH (Deutschland,…
Nordkorea Flagge Tastatur

Nordkoreas Rolle bei den bisher größten Cyber-Angriffen

McAfee und Intezer haben heute eine neue gemeinsame Studie veröffentlicht, die bisher…
Mozilla Firefox

Sicherheitslücke in Mozilla Firefox identifiziert

Die Forcepoint Security Labs haben eine ungewöhnliche Sicherheitslücke im Firefox-Browser…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security