Chinesische Hacker greifen ManageEngine-Software von Zoho an

Microsoft hat eine Sicherheitswarnung über eine fortschrittliche chinesische Hackergruppe veröffentlicht. Sie nutzt einen Fehler in der Zoho-Software ManageEngine aus, um eine Webshell zu installieren.

Das Microsoft Threat Intelligence Center (MSTIC) hat Exploits entdeckt, die auf Systeme abzielen, auf denen Zoho ManageEngine ADSelfService Plus läuft, eine Self-Service-Passwortverwaltungs- und Single-Sign-On-Lösung. In ihr steckt ein Fehler, der eine Remotecodeausführung erlaubt. Zoho ist vor allem als Software-as-a-Service-Anbieter bekannt, während ManageEngine die IT-Verwaltungssoftwareabteilung des Unternehmens ist.

Es handelt sich um eine gezielte Malware-Kampagne, die erstmals im September beobachtet wurde. Sie zielt laut Microsoft auf die US-Verteidigungsindustrie, das Hochschulwesen, Beratungsdienste und den IT-Sektor ab.

MSTIC schreibt die Aktivitäten einer Gruppe zu, die unter der Bezeichnung DEV-0322 geführt wird und ebenfalls auf eine Zero-Day-Schwachstelle in der SolarWinds Serv-U FTP-Software abzielt. Die US-Regierung schrieb einen früheren Angriff auf die Software-Lieferkette von SolarWinds von Russland unterstützten Geheimdienst-Hackern zu.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago