Von Sicherheitsforschern identifizierte fortgeschrittene Angriffe
Das IT-Sicherheitsunternehmen Check Point Software warnt vor einer anhaltenden Welle gezielter Phishing-Angriffe, die vom Forschungsteam von Check Point Research identifiziert wurden. Seit Jahresbeginn zielen Angriffe auf Amtsträger in ganz Europa ab. Die Angreifer nutzen dabei hochentwickelte Techniken, die stark an frühere Methoden im Zusammenhang mit … erinnern. Russische Cyberkriminellengruppe APT29.

APT29 – ein bekannter Akteur im Bereich der Cyberspionage
APT29, auch bekannt als Mitternachts-Schneesturm oder Kuschelbär, Die Gruppe hat bereits mehrere organisierte Cyberangriffe gegen Regierungsinstitutionen und andere hochrangige Ziele durchgeführt. Sie ist dafür bekannt, bei ihren Angriffen hochentwickelten und individuell angepassten Schadcode einzusetzen. Kampagnen.
Die Phishing-Kampagne “Wineloader”
In ihrer jüngsten Angriffswelle behauptet sie, APT29 Eine Agentur, die im Namen eines Außenministeriums eines großen europäischen Landes agiert, versendet irreführende E-Mails, in denen sie zu Weinproben einlädt. Die Kampagne trägt den Namen Wineloader und richtet sich gezielt an Diplomaten und Mitarbeiter des öffentlichen Dienstes. Europa. Die E-Mails enthalten schädliche Links Diese E-Mails laden entweder eine Hintertür herunter oder führen zu gefälschten Webseiten. Alle E-Mails wurden von zwei Domains versendet, die den Anschein erwecken, zu einem US-Außenministerium zu gehören, wodurch es schwierig ist, den Phishing-Versuch zu erkennen.
Zunehmende Schwierigkeiten bei der Identifizierung von Bedrohungen
– Phishing wird von vielen oft als Angriffsart unterschätzt, sagt Fredrik Sandström, Sicherheitsexperte bei Check Point Software. Früher war es recht einfach, Phishing-Versuche zu erkennen, aber es wird zunehmend schwieriger, wenn Cyberkriminelle ihre Strategien weiterentwickeln. Heute erstellen sie personalisierte E-Mails, die genau dafür gedacht sind. menschlich Augen sind von legitimen Augen fast nicht zu unterscheiden.
Sicherheitsempfehlungen für den öffentlichen Sektor
Check Point Software fordert Unternehmen dazu auf, Bewusstsein schärfen um diese Art von Bedrohung, insbesondere im öffentlichen Sektor, zu bekämpfen und strenge Sicherheitsvorkehrungen zu treffen, um künftige Sicherheitsverletzungen zu verhindern.
Weitere Informationen finden Sie hier: Check Point Software Blog:
👉 Entlarvung von APT29 – Die ausgeklügelte Phishing-Kampagne gegen die europäische Diplomatie








