Connect with us

News

Symantec: Angriff hinter 3CX-Hack traf auch wichtige europäische Infrastruktur

Published

am

Der 3CX-Cyberangriff traf zwei kritische Infrastrukturorganisationen in Europa und den USA. Dies hat das Threat Hunter-Team von Symantec nach einer Untersuchung festgestellt. Dabei handelt es sich um Organisationen aus dem Energiesektor. Darüber hinaus wurden auch zwei Organisationen aus dem Finanzsektor geknackt.

Alle Angriffe wurden mit einer kompromittierten Version der Finanzsoftware X_Trader durchgeführt. Wenn die Opfer die Setup.exe ausführen, können die Angreifer, die laut Symantec mit Nordkorea in Verbindung stehen, eine modulare Hintertür in den Systemen der Opfer installieren. Dadurch kann die Malware bösartigen Shellcode ausführen oder ein Kommunikationsmodul in Chrome-, Firefox- und Edge-Browsern platzieren, erklärte Symantec. Da der Entwickler der X_Trader-Software den Handel mit Futures, einschließlich Energie-Futures, ermöglicht, geht Symantec davon aus, dass der Angriff ein finanzielles Motiv hat.

Das Threat Hunter-Team bezeichnet den Angriff auf wichtige Organisationen als besorgniserregend, da von Nordkorea unterstützte Hackergruppen für ihre Cyberspionage bekannt sind. Symantec schließt daher nicht aus, dass die gehackten Organisationen zu einem späteren Zeitpunkt weiter ausgenutzt werden.

Um welche zwei kritischen Infrastrukturen es sich genau handelt, wird nicht erwähnt. Eine befindet sich in den USA, die andere in Europa. Bei beiden handelt es sich um „Energieversorger, die Energie erzeugen und in das Stromnetz einspeisen“, wie das Team gegenüber Bleeping Computer klarstellte. Da neben 3CX bereits mindestens vier weitere Unternehmen von der Software gehackt wurden, hält Symantec es für sehr wahrscheinlich, dass auch andere Unternehmen betroffen sind. „Die Angreifer, die hinter diesen Verstößen stehen, haben offensichtlich eine erfolgreiche Vorlage für Angriffe auf die Lieferkette und neue, ähnliche Angriffe können daher nicht ausgeschlossen werden.“

Ende März wurde bekannt, dass Angreifer den Desktop-Client von 3CX missbrauchten, um über einen Supply-Chain-Angriff Malware zu verbreiten. Die Malware ermöglichte das Abhören von Anrufen und Voicemail-Nachrichten. 3CX ist ein VoIP-Anbieter mit Kunden wie McDonald's und Coca-Cola sowie dem britischen Gesundheitssektor.

Weiter lesen

Aktuelle Beiträge

Armed & Dangerous-Update für Everspace 2 Titel Armed & Dangerous-Update für Everspace 2 Titel
Newsvor 9 Stunden

„Armed & Dangerous“-Update für Everspace 2

ROCKFISH Games ist stolz, mitteilen zu können, dass die kürzliche Veröffentlichung von EVERSPACE 2″ auf PlayStation 5 und Xbox Series...

Wizordum kommt am 15. November 2023 Titel Wizordum kommt am 15. November 2023 Titel
Newsvor 9 Stunden

„Wizordum“ kommt am 15. November 2023

Der in Dallas (Texas, USA) ansässige Videospiel-Publisher Apogee Entertainment und der in Šempas (Slowenien) ansässige Indie-Spiele-Entwickler Emberheart Games freuen sich...

Vexlands bekommt neue Demo Titel Vexlands bekommt neue Demo Titel
Newsvor 9 Stunden

„Vexlands“ bekommt neue Demo

Der in Dallas (Texas, USA) ansässige Videospiel-Publisher und -Entwickler Apogee Entertainment und der in Primož (Slowenien) ansässige Indie-Spiele-Entwickler Emberheart Games...

Pixel Ripped 1995 jetzt für PS5 erhältlich Titel Pixel Ripped 1995 jetzt für PS5 erhältlich Titel
Newsvor 9 Stunden

„Pixel Ripped 1995“ jetzt für PS5 erhältlich

ARVORE, das mit dem Emmy Award ausgezeichnete VR-Studio, das hinter dem gefeierten Pixel Ripped-Franchise steht, freut sich, ankündigen zu können,...

Forgive Me Father ist jetzt für Konsolen erhältlich Titel Forgive Me Father ist jetzt für Konsolen erhältlich Titel
Newsvor 2 Tagen

„Forgive Me Father“ ist jetzt für Konsolen erhältlich

Der in Polen ansässige Indie-Games-Publisher 1C Entertainment und der in der Tschechischen Republik ansässige Indie-Games-Entwickler Byte Barrel freuen sich, bekannt...

Ninja Kidz Through Time ist jetzt erhältlich Titel Ninja Kidz Through Time ist jetzt erhältlich Titel
Newsvor 2 Tagen

„Ninja Kidz: Through Time“ ist jetzt erhältlich

Publisher SelectaPlay freut sich bekanntzugeben, dass „Ninja Kidz:Time Masters“, das offizielle Action-Adventure der YouTube-Stars Ninja Kidz TV, ab sofort in...

Forgive Me Father 2 kommt am 19. Oktober 2023 Titel Forgive Me Father 2 kommt am 19. Oktober 2023 Titel
Newsvor 2 Tagen

„Forgive Me Father 2“ kommt am 19. Oktober 2023

Der in Prag (Tschechische Republik) ansässige Indie-Games-Publisher Fulqrum Publishing und der in Danzig (Polen) ansässige Indie-Games-Entwickler Byte Barrel freuen sich...

Chiyo erscheint im 4. Quartal 2023 Titel Chiyo erscheint im 4. Quartal 2023 Titel
Newsvor 2 Tagen

„Chiyo“ erscheint im 4. Quartal 2023

Der in Singapur und Malaysia ansässige Indie-Games-Publisher SCRY SOFT und der in Kuala Lumpur (Malaysia) ansässige Indie-Games-Entwickler Nimbus Games freuen...

Paleo Pines gibt es jetzt für PC und Konsolen Titel Paleo Pines gibt es jetzt für PC und Konsolen Titel
Newsvor 5 Tagen

„Paleo Pines“ gibt es jetzt für PC und Konsolen

Der in Walnut Creek (Kalifornien, USA) ansässige Indie-Games-Publisher Modus Games und der in Holywood (Nordirland) ansässige Indie-Games-Entwickler Italic Pig sind...

Super Animal Royale Staffel 9 jetzt für PC & Konsolen Titel Super Animal Royale Staffel 9 jetzt für PC & Konsolen Titel
Newsvor 5 Tagen

„Super Animal Royale Staffel 9“ jetzt für PC & Konsolen

Die wildeste Sommerendparty, die Super Animal World je gesehen hat, beginnt heute mit der neunten Staffel von Super Animal Royale....

Neueste Beiträge

Most Viewed Posts

Kategorien

Beliebt

Copyright © 2021 https://www.fettspielen.de