MOSKAU / MÜNCHEN (IT BOLTWISE) – Zwei bekannte Bedrohungsakteure, Head Mare und Twelve, haben sich offenbar zusammengeschlossen, um russische Unternehmen ins Visier zu nehmen. Diese Zusammenarbeit wurde durch die Nutzung gemeinsamer Command-and-Control-Server aufgedeckt.
Die Bedrohungslage für russische Unternehmen hat sich durch die Zusammenarbeit der beiden Hackergruppen Head Mare und Twelve deutlich verschärft. Laut einer Analyse von Kaspersky nutzen beide Gruppen nun gemeinsame Command-and-Control-Server, was auf eine koordinierte Kampagne hindeutet. Diese Entwicklung könnte weitreichende Folgen für die Cybersicherheit in Russland haben.
Head Mare, bekannt für den Einsatz eines mittlerweile gepatchten WinRAR-Exploits, hat seine Angriffsmethoden erweitert und nutzt nun auch Tools, die zuvor Twelve zugeordnet wurden. Dazu gehört das Backdoor-Tool CobInt, das bereits in früheren Angriffen auf russische Unternehmen eingesetzt wurde. Diese Verbindung zwischen den Gruppen zeigt, wie dynamisch und anpassungsfähig die Bedrohungsakteure sind.
Die Angriffe von Twelve sind besonders destruktiv, da sie nicht nur Daten verschlüsseln, sondern auch die Infrastruktur der Opfer mit einem Wiper zerstören, um Wiederherstellungsversuche zu verhindern. Diese Taktik erhöht den Druck auf die betroffenen Unternehmen, das geforderte Lösegeld zu zahlen, um ihre Daten zurückzubekommen.
Ein weiteres beunruhigendes Element ist die Nutzung von Sicherheitslücken in Microsoft Exchange Servern, wie der ProxyLogon-Schwachstelle, durch Head Mare. Diese Schwachstelle ermöglicht es Angreifern, schädliche Software auf den Servern der Opfer zu installieren und so Zugang zu sensiblen Daten zu erhalten. Die Kombination aus Phishing-Angriffen und der Ausnutzung von Sicherheitslücken macht die Angriffe besonders effektiv.
Die Bedrohungsakteure verschleiern ihre Aktivitäten durch den Einsatz von Proxy- und Tunneling-Tools wie Gost und Cloudflared, um den Netzwerkverkehr zu verbergen. Zudem löschen sie Ereignisprotokolle, um ihre Spuren zu verwischen. Diese Techniken erschweren die Erkennung und Abwehr der Angriffe erheblich.
Die jüngsten Angriffe enden oft mit der Installation von Ransomware wie LockBit 3.0 und Babuk, gefolgt von einer Lösegeldforderung über Telegram. Diese Vorgehensweise zeigt, dass die Angreifer nicht nur technisch versiert sind, sondern auch psychologischen Druck auf ihre Opfer ausüben.
Die Zusammenarbeit von Head Mare und Twelve stellt eine ernsthafte Bedrohung für die Cybersicherheit in Russland dar. Unternehmen müssen ihre Sicherheitsmaßnahmen verstärken und wachsam bleiben, um sich gegen diese hochentwickelten Bedrohungen zu schützen. Die Entwicklung neuer Sicherheitsstrategien und die Zusammenarbeit mit Sicherheitsexperten sind entscheidend, um diesen Herausforderungen zu begegnen.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell
Senior IT-Sicherheitskoordinator KI (m/w/d)
Produktmanager - KI / Voice / Marktanalyse (m/w/d)
Senior Data Scientist – KI (w/m/d)
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Zusammenarbeit von Head Mare und Twelve: Neue Bedrohung für russische Unternehmen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Zusammenarbeit von Head Mare und Twelve: Neue Bedrohung für russische Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »Zusammenarbeit von Head Mare und Twelve: Neue Bedrohung für russische Unternehmen« bei Google Deutschland suchen und bei Google News recherchieren!