Russische Hacker attackieren NATO-Abteilungen

B2B Cyber Security ShortNews

Beitrag teilen

Google Threat Analysis Group veröffentlichte einen Beitrag mit der Überschrift “Tracking cyber activity in Eastern Europe”. Darin beschreiben die Google-Experten, dass russische Hacker ganz gezielte Phishing-Attacken auf ein Nato-Kompetenzzentrum ausgeführt wurden. Die Gruppe COLDRIVER soll dafür verantwortlich sein.

Die Gruppe COLDRIVER, ein in Russland ansässiger Bedrohungsakteur, der manchmal auch als Calisto bezeichnet wird, hat Anmeldedaten-Phishing-Kampagnen gestartet, die auf mehrere in den USA ansässige NGOs und Denkfabriken, das Militär eines Balkanlandes und einen in der Ukraine ansässigen Rüstungskonzern abzielen. Die Gruppe wurde bereits vor Jahren von F-Secure-Experten (jetzt WithSecure) bei ihren Attacken beobachtet und registriert.

Spear-Phishing gegen NATO

Allerdings hat TAG zum ersten Mal COLDRIVER-Kampagnen beobachtet, die auf das Militär mehrerer osteuropäischer Länder sowie auf ein NATO-Kompetenzzentrum abzielten. Diese Kampagnen wurden über neu erstellte Gmail-Konten an Nicht-Google-Konten gesendet, daher ist die Erfolgsrate dieser Kampagnen unbekannt. Es wurden keine Gmail-Konten beobachtet, die während dieser Kampagnen erfolgreich kompromittiert wurden.

Laut Google wurden folgenden Phishing-Domänen mit COLDRIVER-Anmeldeinformationen beobachtet

  • protect-link[.]online
  • drive-share[.]live
  • Schutzamt[.]live
  • proton-viewer[.]com

Laut Nachrichtenagentur Reuters hat die Nato die Hackerattacke auf ihr Kompetenzzentrum bestätigt “Die Nato-Kompetenzzentren arbeiten mit der Allianz zusammen, sind aber nicht Teil der Nato selbst”, erklärte das Militärbündnis der Nachrichtenagentur Reuters. Weiter Details will die NATO aber zum Angriff nicht nennen. Man teilte aber mit: “Wir sehen täglich bösartige Cyber-Aktivitäten”.

Mehr bei Blog.google

 

Passende Artikel zum Thema

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen

Zustandsbericht über die OT-Sicherheit

Eine aktuelle Erhebung unter Industrieunternehmen weltweit – darunter auch Deutschland – zeichnet ein besorgniserregendes Bild über den Stand der OT-Sicherheit ➡ Weiterlesen

Löchriges LG WebOS gefährdet Präsentations-TVs in Unternehmen 

On vielen Unternehmen stehen in Konferenzräumen inzwischen große TV-Geräte für Events oder Video-Konferenzen. Das dies unerwartet auch Schwachstellen hinter die ➡ Weiterlesen