Connect with us

News

Symantec: Angriff hinter 3CX-Hack traf auch wichtige europäische Infrastruktur

Published

am

Der 3CX-Cyberangriff traf zwei kritische Infrastrukturorganisationen in Europa und den USA. Dies hat das Threat Hunter-Team von Symantec nach einer Untersuchung festgestellt. Dabei handelt es sich um Organisationen aus dem Energiesektor. Darüber hinaus wurden auch zwei Organisationen aus dem Finanzsektor geknackt.

Alle Angriffe wurden mit einer kompromittierten Version der Finanzsoftware X_Trader durchgeführt. Wenn die Opfer die Setup.exe ausführen, können die Angreifer, die laut Symantec mit Nordkorea in Verbindung stehen, eine modulare Hintertür in den Systemen der Opfer installieren. Dadurch kann die Malware bösartigen Shellcode ausführen oder ein Kommunikationsmodul in Chrome-, Firefox- und Edge-Browsern platzieren, erklärte Symantec. Da der Entwickler der X_Trader-Software den Handel mit Futures, einschließlich Energie-Futures, ermöglicht, geht Symantec davon aus, dass der Angriff ein finanzielles Motiv hat.

Das Threat Hunter-Team bezeichnet den Angriff auf wichtige Organisationen als besorgniserregend, da von Nordkorea unterstützte Hackergruppen für ihre Cyberspionage bekannt sind. Symantec schließt daher nicht aus, dass die gehackten Organisationen zu einem späteren Zeitpunkt weiter ausgenutzt werden.

Um welche zwei kritischen Infrastrukturen es sich genau handelt, wird nicht erwähnt. Eine befindet sich in den USA, die andere in Europa. Bei beiden handelt es sich um „Energieversorger, die Energie erzeugen und in das Stromnetz einspeisen“, wie das Team gegenüber Bleeping Computer klarstellte. Da neben 3CX bereits mindestens vier weitere Unternehmen von der Software gehackt wurden, hält Symantec es für sehr wahrscheinlich, dass auch andere Unternehmen betroffen sind. „Die Angreifer, die hinter diesen Verstößen stehen, haben offensichtlich eine erfolgreiche Vorlage für Angriffe auf die Lieferkette und neue, ähnliche Angriffe können daher nicht ausgeschlossen werden.“

Ende März wurde bekannt, dass Angreifer den Desktop-Client von 3CX missbrauchten, um über einen Supply-Chain-Angriff Malware zu verbreiten. Die Malware ermöglichte das Abhören von Anrufen und Voicemail-Nachrichten. 3CX ist ein VoIP-Anbieter mit Kunden wie McDonald's und Coca-Cola sowie dem britischen Gesundheitssektor.

Weiter lesen

Aktuelle Beiträge

gray zone warfare bricht rekord verkaufszahlen title gray zone warfare bricht rekord verkaufszahlen title
Newsvor 5 Stunden

Tarkov-ähnliches Gray Zone Warfare erreicht beeindruckenden Verkaufsmeilenstein in nur 3 Tagen

Der Extraktions-Shooter Gray Zone Warfare ist der neueste Überraschungshit von 2024. Nachdem das Spiel am Dienstag, den 30. April, mit...

Newsvor 5 Stunden

Apex Season 21 entfernt Digital Threat – Wingman jetzt Bodenloot und andere Änderungen

In Apex Legends Season 21 stehen viele Änderungen an den Waffen an, aber vielleicht ist keine größer als die Rückkehr...

cod error deverror mw3 warzone season 3 reloaded title cod error deverror mw3 warzone season 3 reloaded title
Newsvor 8 Stunden

CoD-Spieler werden nach dem Start von Season 3 Reloaded in MW3 und Warzone von Fehlern gestört

Wenn ihr im Moment Probleme beim Spielen von Modern Warfare 3 oder Warzone habt, seid ihr nicht allein. Viele Spieler...

marvel x-men fortnite kollaboration wolverine deadpool title marvel x-men fortnite kollaboration wolverine deadpool title
Newsvor 9 Stunden

Fortnite Leaks – Neue Shop Item Tabs deuten auf eine X-Men 97 Kollaboration hin

Angesichts des neuen Star Wars-Updates gibt es immer wieder Leaks zu Fortnite und der neueste Leak deutet auf eine mögliche...

diablo 4 loot reborn update besten änderungen title diablo 4 loot reborn update besten änderungen title
Newsvor 1 Tag

Diablo 4 – Saison 4 – Loot Reborn: Alle neuen Inhalte und Änderungen

Season 4: Loot Reborn ist direkt nach dem ersten öffentlichen Test von Diablo 4 im April auf dem Weg, um...

casino filmszenen title casino filmszenen title
Movievor 2 Tagen

Beste Glücksspiel-Filme aller Zeiten

Während viele Glücksspiel-Fans in der digitalen Welt seit dem Sommer 2021 ständig auf der Suche nach einem neuen Casino ohne...

Bellsprout Community Day Pokemon Go nervigster quest title Bellsprout Community Day Pokemon Go nervigster quest title
Newsvor 2 Tagen

Pokémon Go-Spieler sollten diese Forschungsquestline unbedingt vermeiden

In Pokémon Go gibt es Dutzende von Forschungsquests, die Trainer absolvieren können, aber einige fühlen sich so an, als wären...

fallout 4 fusionskerne aufladen title fallout 4 fusionskerne aufladen title
Newsvor 2 Tagen

Leaker sagen es wird ein Fallout- und Gundam-Crossover für Call of Duty kommen

Auch wenn Modern Warfare 3 Season Three Reloaded erst erschienen ist, nimmt der Hype um die nächste Saison bereits zu....

Gray Zone Warfare early access probleme negatives feedback steam title Gray Zone Warfare early access probleme negatives feedback steam title
Newsvor 2 Tagen

Gray Zone Warfare: Wie man Knochenbrüche in GZW heilt

Du solltest immer darauf vorbereitet sein, dass während eines Einsatzes in Gray Zone Warfare etwas schief gehen kann, und du...

FINAL FANTASY XIV DAWNTRAIL Benchmark Trailer YouTube datacenter shadow title FINAL FANTASY XIV DAWNTRAIL Benchmark Trailer YouTube datacenter shadow title
Newsvor 2 Tagen

Europa erhält neues Final Fantasy 14 Data-Center vor der Veröffentlichung von Dawntrail

Der Early Access und die offizielle Veröffentlichung von Final Fantasy XIV: Dawntrail stehen vor der Tür. Ein neues Data Center...

Neueste Beiträge

Most Viewed Posts

Kategorien

Beliebt

Copyright © 2021 https://www.fettspielen.de