Belarussische Hacker verstärken russische Desinformation

Belarussische Hacker unterstützen aktiv die russische Regierung beim Angriff auf die Ukraine. Die als „Ghostwriter“, UNC1151 und TA445 (Threat Actor 445) bekannte Gruppe hat offensichtlich den Account eines Mitglieds der ukrainischen Streitkräfte gehackt. [...]

(c) pixabay.com

Die Gruppe nutzt diesen jetzt, um die Desinformationskampagnen der russischen Regierung zu verstärken sowie Informationen über die Bewegung von Geldern, Nachschub und Personen innerhalb der NATO-Mitgliedstaaten zu gewinnen. Ziel der Kampagnen sind dabei vorwiegend Personen in europäischen Institutionen, die für den Transport, die Zuweisung von Finanzmitteln und Haushaltsmitteln, die Verwaltung und Bevölkerungsbewegungen in Europa zuständig sind. Dies haben die Experten des US-Cybersecurity-Unternehmens Proofpoint jetzt herausgefunden und die Informationen dazu umgehend der Öffentlichkeit zur Verfügung gestellt.

Ghostwriter ist nach den Erkenntnissen der Experten von Proofpoint und anderen Cybersecurity-Unternehmen eine Gruppe, die wahrscheinlich aktiv von den belarussischen Behörden unterstützt, möglicherweise sogar gefördert wird. Schon in der Vergangenheit ist TA445 mit Desinformationskampagnen aufgefallen, um die Stimmung in Europa in Bezug auf die Flüchtlingsbewegung innerhalb der NATO-Länder zu manipulieren.

Die jetzt laufende, gezielte Phishing-Kampagne, die Malware mit dem Namen „SunSeed“ zu verteilen versucht, wird über ein kompromittiertes E-Mail-Konto eines Mitglieds der ukrainischen Streitkräfte verbreitet.

Angesichts des anhaltenden Angriffskrieges von Russland auf die Ukraine werden Aktionen von Stellvertretern wie TA445 weiterhin auf europäische Regierungen abzielen, um Informationen über die Flüchtlingsströme aus der Ukraine und zu Themen zu sammeln, die für die russische Regierung von Bedeutung sind.

„Diese Kampagne stellt einen Versuch dar, NATO-Einrichtungen mit kompromittierten Accounts des ukrainischen Militärs anzugreifen. Dies geschieht gegenwärtig parallel während des bewaffneten Konflikts zwischen Russland, seinen Helfern und der Ukraine. Zwar sind die in dieser Kampagne verwendeten Techniken einzeln nicht besonders auffällig, aber sie können in ihrer Gesamtheit und während eines Konflikts sehr schnell große Wirkung entfalten“, erläutern die Experten von Proofpoint.

„Im weiteren Verlauf des Konflikts halten wir ähnliche Angriffe auf Regierungsstellen in NATO-Ländern für wahrscheinlich. Darüber hinaus ist die Möglichkeit, nachrichtendienstliche Informationen über Flüchtlingsbewegungen in Europa zu Desinformationszwecken auszunutzen, ein bewährter Bestandteil der russischen und belarussischen Vorgehensweisen von kriminellen Hackern im Auftrag ihrer Regierungen. Sich dieser Bedrohung bewusst zu sein und sie öffentlich zu machen, ist von größter Bedeutung, um das Bewusstsein der Zielpersonen dieser digitalen Attacken zu schärfen.“

Ausführliche Informationen finden Sie im aktuellen Blogpost von Proofpoint.


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*