Muddled Libra entwickelt sich zur industriellen Bedrohung

Das Unit-42-Team warnt in einem Forschungsbericht vor der jüngsten Entwicklung der Bedrohungsgruppe Muddled Libra (auch bekannt als Scattered Spider). Was als kleinteilige Angriffe begann, hat sich zu hochorganisierten, teambasierten Operationen entwickelt, die ganze Branchen lahmlegen können. [...]

Muddled Libra setzt Deepfake-Voice-Technologie für die Manipulation von Helpdesks ein und nutzt KI-gestützte Tools für automatisierte Angriffsketten. (c) stock.adobe.com/Smile Studio AP

Die jüngsten Aktivitäten der Bedrohungsgruppe folgen auf eine Reihe internationaler Strafverfolgungsoperationen, die Mitte bis Ende 2024 auf die Zerschlagung der Bedrohungsgruppe abzielten. Inzwischen ist Muddled Libra mit verbesserten Fähigkeiten wieder aufgetaucht. Die wichtigsten Erkenntnisse im Überblick:

  • Schnellere Angriffe: Im Jahr 2025 verbrachte Muddled Libra durchschnittlich nur 1 Tag, 8 Stunden und 43 Minuten vom ersten Zugriff bis zur Eindämmung in einer Umgebung. Die Gruppe konnte innerhalb von 40 Minuten durch Social Engineering eines Helpdesk-Mitarbeiters Domain-Admin-Rechte erlangen (siehe Abbildung).
  • Modulare Teamstruktur: Die Gruppe hat sich in mindestens sieben spezialisierte Teams aufgeteilt – von Software-Spezialisten über Experten für die Manipulation von Cloud-Infrastrukturen bis hin zu Teams für destruktive Erpressungsaktionen.
  • KI als Multiplikator: Muddled Libra setzt Deepfake-Voice-Technologie für die Manipulation von Helpdesks ein und nutzt KI-gestützte Tools für automatisierte Angriffsketten. Durch den Einsatz von KI und LLMs können aus 1.000 Opfern mehr als 10.000 werden.
  • Von Verschlüsselung zu Zerstörung: Die Gruppe arbeitet mindestens seit April 2025 mit dem Ransomware-as-a-Service-Anbieter DragonForce zusammen. Statt einfacher Datenverschlüsselung werden nun virtuelle Infrastrukturen und Cloud-Assets gezielt zerstört.

Weitere Informationen sowie Handlungsempfehlungen finden Interessierte im englischsprachigen Forschungsbericht. Zusätzliche Details liefert dieser ebenfalls englischsprachige Blogpost.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*