Cyberspionage gegen diplomatische Einrichtungen

Experten haben einen groß angelegten Spionage-Angriff über das Internet auf diplomatische Einrichtungen, Regierungsorganisationen und Forschungsinstitute vor allem in Osteuropa und Zentralasien entdeckt. [...]

Seit mehreren Jahren seien Computer und Netzwerke der Organisationen nach hochsensiblen Dokumenten mit vertraulichen Inhalten durchsucht worden, so ein Spezialist. Weiterhin wurden Zugänge zu gesicherten Computersystemen ausspioniert sowie Daten aus persönlichen mobilen Geräten und von Netzwerk-Komponenten gesammelt. Wer die Angreifer sind, konnte der russische Antivirus-Spezialist Kaspersky Lab nicht ermitteln.
Die Cyberspionage-Kampagne „Operation Roter Oktober“ sei im vergangenen Oktober entdeckt worden, sagte Virenanalyst Magnus Kalkuhl. „Wir gehen jedoch davon aus, dass die Aktion schon im Jahr 2007 begonnen hat.“ Außer Botschaften und Regierungsorganisationen seien vor allem Forschungsinstitute, Energie- und Atomkonzerne, Handelsorganisationen und Einrichtungen der Luft- und Raumfahrt betroffen gewesen.
Die Angreifer nutzten dabei Schwachstellen in den Microsoft-Programmen Word und Excel aus. Für diese hat es zwar bereits Sicherheitsaktualisierungen gegeben, aber viele Anwender haben sie noch nicht installiert. Ein weiteres Werkzeug der Online-Spione sei eine bösartige Erweiterung für den Adobe Acrobat Reader gewesen, mit der auf den befallenen Rechnern Programme ausgeführt werden konnten.


Mehr Artikel

News

Große Sprachmodelle und Data Security: Sicherheitsfragen rund um LLMs

Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*