Nemesis Kitten startet Ransomware-Angriffe

Erpresser auf dem Katzenkriegspfad: Microsoft hat eine Warnung bezüglich mehrerer Ransomware-Kampagnen veröffentlicht, die mit DEV-0270 (alias „Nemesis Kitten“) in Verbindung stehen, einer Untergruppe der iranischen Malwaregruppe PHOSPHORUS.

Satnam Narang, Senior Staff Research Engineer bei Tenable, kommentiert die jüngsten Beobachtungen: „Die bekanntgewordenen Details zeigen die Aktivitäten dieser Gruppe, und wie lohnend es für Angreifer ist, Ransomware-Attacken gegen Unternehmen durchzuführen. Es ist bemerkenswert, aber nicht überraschend, dass DEV-0270 ältere Schwachstellen ausnutzt, um sich zunächst Zugang zu den Umgebungen der Opfer zu verschaffen, darunter CVE-2018-13379, eine Sicherheitslücke in Fortinets SSL-VPN, die Anfang 2019 bekannt wurde.

Darüber hinaus nutzt DEV-0270 auch die ProxyLogon-Schwachstellen in ungeschützten Exchange-Servern von Microsoft aus, die im Jahr 2021 massenhaft attackiert wurden und nach wie vor einen wertvollen Angriffspfad für Hacker darstellen. Obwohl im oben erwähnten Bericht nicht explizit erwähnt, ist ProxyShell, eine weitere Reihe von Schwachstellen in Exchange Server von Microsoft, bei Angreifern ebenfalls sehr beliebt. Dies verdeutlicht klar das Interesse von Angreifern, sich ungeschützte Exchange Server als Zielpunkte auszuwählen.

Sicherheitslücken in Anwendungen, die auf das Internet zugreifen, gehören zu den beliebtesten Zielen bei Angreifern, so dass Unternehmen, die diese Systeme einsetzen, sicherstellen sollten, dass Patches rechtzeitig eingespielt werden. Auch wenn es den Anschein hat, dass sich das Zeitfenster schließt, sobald ein Patch verfügbar ist, haben Untersuchungen gezeigt, dass diese Zeitfenster nicht selten langfristig offen bleiben. Darin liegt der Grund, weshalb Angreifer weiterhin erfolgreich alte Schwachstellen ausnutzen können.

Die wichtigsten Erkenntnisse bestehen darin, dass Unternehmen ihre Systeme auf dem neuesten Stand halten müssen, da Angreifer weiterhin großen Erfolg damit haben, alte Schwachstellen auszunutzen. Außerdem muss man sich darüber im Klaren sein, dass die Hacker jetzt vermehrt Möglichkeiten sehen, durch Ransomware zusätzliche Einnahmen zu erzielen, um die Finanzierung ihrer Aktivitäten zu unterstützen.“

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago