Chinesische Bedrohungsakteure treffen große Telekommunikationsunternehmen

Sicherheitsforscher veröffentlichten Informationen zu drei verschiedenen, aber wahrscheinlich miteinander verbundenen Cyberkampagnen, die sich auf Spionage konzentrierten. Alle Angriffe konzentrierten sich darauf, die Netzwerke großer Telekommunikationsunternehmen zu infiltrieren.

Forscher des Sicherheitsunternehmens Cybereason veröffentlichten einen ausführlichen Bericht über die Angriffe und nannten die dahinter stehenden Bedrohungsakteure gemeinsam DeadRinger. Forscher glauben, dass DeadRinger einen Ring von APTs umfasst, die sich in China befinden und Angriffe „im Auftrag des chinesischen Staatsinteresses“ ausführen.

Der Glaube, dass die Bedrohungsakteure mit staatlich geförderten chinesischen Operationen verbunden sind, rührt von der Tatsache her, dass gemeinsame Taktiken und Methoden mit anderen chinesischen Bedrohungsakteuren beobachtet werden.

Der Bericht skizziert drei Aktivitätscluster. Die mit diesen Clustern verbundenen Bedrohungsakteure sind Soft Cell, Naikon und Emissary Panda. Zusammen erstrecken sich die drei Aktivitätscluster von 2018 bis zum ersten Halbjahr 2021.

Einige der in dem Bericht beschriebenen Techniken umfassen den Missbrauch von Zero-Day-Schwachstellen in MS Exchange Server, die Verwendung der China Chopper-Web-Shell und die Verwendung von Beacons, die mit der legitimen Cobalt Strike-Schwachstellentestsoftware erstellt wurden.

Das ultimative Ziel bei allen Angriffen war Cyberspionage und das Sammeln von privilegierten Informationen und Unternehmensgeheimnissen. Seltsamerweise wurden Fälle aufgezeichnet, in denen alle drei APTs gleichzeitig im selben kompromittierten Netzwerk gefunden wurden.

Dies ist immer noch kein eindeutiger Beweis dafür, dass die drei DeadRinger-Bedrohungsakteure alle in einem koordinierten Vorstoß und für dieselbe zentrale Instanz arbeiteten, die sie orchestrierte.

Die Forscher hoffen, dass eine weitere Analyse der bösartigen Aktivitäten in den kompromittierten Telekommunikationsnetzen und -umgebungen dazu beitragen wird, mehr Licht in die genauen Umstände der Angriffe zu bringen.

August 3, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.