WASHINGTON D.C. / MÜNCHEN (IT BOLTWISE) – Die US-Behörden CISA und FBI haben eine Warnung vor der chinesischen Ransomware-Bande Ghost herausgegeben, die weltweit in über 70 Ländern aktiv ist.
- Die besten Bücher rund um KI & Robotik
präsentiert von Amazon!
- Unsere täglichen KI-News von IT Boltwise® bei LinkedIn abonnieren!
- KI-Meldungen bequem via Telegram oder per Newsletter erhalten!
- IT Boltwise® bei Facy oder Insta als Fan markieren und abonnieren!
- AI Morning Podcast bei Spotify / Amazon / Apple verfolgen!
- RSS-Feed 2.0 von IT Boltwise® für KI-News speichern!
Die Bedrohung durch die Ransomware-Bande Ghost hat die Aufmerksamkeit der US-Behörden CISA und FBI auf sich gezogen. Diese Gruppe, die ihren Ursprung in China hat, ist bekannt dafür, in über 70 Ländern aktiv zu sein und dabei eine Vielzahl von Sektoren anzugreifen. Die kriminellen Aktivitäten der Bande begannen Anfang 2021 und richten sich gegen veraltete Softwareversionen, die im Internet zugänglich sind.
Ghost hat es auf eine breite Palette von Zielen abgesehen, darunter kritische Infrastrukturen, Bildungseinrichtungen, das Gesundheitswesen, Regierungsnetzwerke und Unternehmen aus verschiedenen Branchen. Die Mitglieder der Bande sind für ihre Agilität bekannt, indem sie regelmäßig ihre Angriffsmethoden und Erpresserbotschaften ändern. Dies hat dazu geführt, dass sie unter verschiedenen Namen wie Cring, Crypt3r und Phantom bekannt sind.
Ein bemerkenswerter Aspekt der Ghost-Bande ist ihre Nutzung von öffentlich verfügbarem Exploit-Code, anstatt eigene Exploits zu entwickeln. Sie zielen auf bekannte Schwachstellen in Software wie Fortinet FortiOS und Microsoft Exchange ab, die teilweise über 15 Jahre alt sind. Einmal in ein System eingedrungen, platzieren sie Webshells und Cobalt Strike-Beacons, um ihre Präsenz zu sichern.
Obwohl die Bande nicht lange in den Netzwerken ihrer Opfer verweilt, hinterlässt sie dennoch Spuren, indem sie gelegentlich neue Konten anlegt und Passwörter ändert. Cobalt Strike wird häufig genutzt, um die Rechte im Netzwerk auszuweiten und Antivirensoftware zu deaktivieren. Die Angreifer verwenden auch andere Open-Source-Tools, um ihre Angriffe zu verstärken.
Die Ghost-Bande behauptet, dass sie gestohlene Daten verkaufen würde, falls kein Lösegeld gezahlt wird. Allerdings exfiltrieren sie selten Daten von signifikantem Wert. Die Steuerung ihrer Angriffe erfolgt über Cobalt-Strike-Team-Server, wobei sie selten eigene Domains registrieren, sondern direkt auf IP-URIs zugreifen.
Die US-Behörden haben eine Liste von Indikatoren veröffentlicht, die auf eine Infektion durch Ghost hinweisen können. Unternehmen und Organisationen sind aufgerufen, ihre Systeme auf diese Anzeichen zu überprüfen, um sich vor möglichen Angriffen zu schützen.
Amazon-Trendangebote der letzten 24 Stunden mit bis zu 78% Rabatt (Sponsored)
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "US-Behörden warnen vor chinesischer Ransomware-Bande Ghost" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.