#hackergruppe

Verfassungklage@troet.cafeVerfassungklage@troet.cafe
2025-04-24

Wegen #Taurus:

#Prorussische #Hacker attackieren #Deutschland.

Die Pläne von Friedrich Merz, der #Ukraine #Taurus-Marschflugkörper zu liefern, verärgern prorussische #Cyberakteure. Sie schlagen mit Datenpaketen um sich.

Die #prorussische #Hackergruppe #Noname057(16) hat es seit einigen Tagen wieder einmal verstärkt auf deutsche Organisationen abgesehen. Entsprechende Hinweise sind in einem Telegram-Kanal der Angreifer zu finden.

golem.de/news/wegen-taurus-pro

Dirk Bachhausendirk@www.bachhausen.de
2025-03-27

Russische Hackergruppe nahm UN-Agentur ins Visier

Dieser Artikel stammt von CORRECTIV.Faktencheck / Zur Quelle wechseln

Das Flüchtlingskommissariat der Vereinten Nationen (UNHCR) ist im vergangenen Herbst offenbar Ziel russischer Hacker geworden. Ein gezielter Phishing-Versuch ist nach Einschätzung eines Sicherheitsexperten mit hoher Wahrscheinlichkeit auf die Gruppe RomCom zurückzuführen, die zuletzt unter anderem die Regierung in der Ukraine ausgespäht haben soll. Die UN-Agentur wollte den konkreten Fall nicht kommentieren.

CORRECTIV hatte von dem Vorfall erfahren, weil seine Marke für den Angriffsversuch missbraucht worden ist. Ende September vergangenen Jahres hatte ein Mitarbeiter des UNHCR eine Presseanfrage im Namen eines CORRECTIV-Reporters erhalten. Darin wurde behauptet, die Redaktion plane einen Bericht über Korruption im ukrainischen Militär und Veruntreuung gelieferter Waffen. Weil es sich nicht um eine offizielle E-Mail-Adresse handelte, hatte sich das Flüchtlingskommissariat bei CORRECTIV nach den Hintergründen erkundigt. So konnte die Anfrage als Phishing erkannt werden.

Recherchen von CORRECTIV haben nun eine Verbindung zwischen der Phishing-Mail und der russischen Hackergruppe RomCom herstellen können: Der Adressat der vermeintlichen Presseanfrage wurde aufgefordert, auf einen personalisierten Link zu klicken, um angebliche Beweisdokumente einzusehen. Dieser führte zur Domain correctiv.news, bei der es sich allerdings nicht um eine offizielle CORRECTIV-Internetadresse handelt.

Nach Erkenntnissen eines Analysten der slowakischen IT-Sicherheitsfirma ESET handelt es sich vielmehr um eine Adresse, die er anhand technischer Merkmale „mit hoher Sicherheit“ RomCom zuordnet. Die Hacker-Gruppe ist unter anderem auch als Storm-0978 oder UAT-5647 bekannt.

Volle Kontrolle über einen Computer möglich

Wenige Wochen danach – ohne Kenntnis von dem Phishing-Versuch beim UNHCR zu haben – hatte ESET auf seiner Website darauf hingewiesen, dass RomCom zwei inzwischen behobene Sicherheitslücken ausgenutzt habe. So habe die Gruppe Menschen auf bestimmte Internetseiten gelockt und auf ihren Rechnern Schadsoftware installieren können.

In dem Bericht werden bereits vermeintliche CORRECTIV-Domains wie correctiv.sbs oder redircorrectiv.com gelistet. Es sei sogar möglich gewesen, die volle Kontrolle über einen Computer zu erhalten. Solche Sicherheitslücken sind für Hacker von großem Wert.

Auf Anfrage teilte der Analyst von ESET mit, dass es vorstellbar sei, dass RomCom die raren Sicherheitslücken zuerst für ausgewählte gezielte Attacken verwendet habe. Nach Auffliegen, so das Szenario, habe man versucht, durch weitere zufällige Opfer Spuren und Motive zu verwischen sowie selbst finanziell etwas herauszuschlagen.

RomCom ist einerseits als kriminelle Hackergruppe bekannt, andererseits agiert sie auch im Interesse des russischen Staates. Da der Link zum Zeitpunkt der Recherchen bereits offline war, ließ sich vorerst nicht nachvollziehen, ob über die Seite tatsächlich Schadsoftware installiert werden sollte oder sogar wurde.

Bekannte Vorgehensweise russischer Hacker

Sicherheitsbehörden und Experten beobachten seit einiger Zeit ein Zusammenwirken von Hacktivisten, kriminellen Gruppen und russischen Geheimdiensten. Zuletzt hat das Bundesamt für Verfassungsschutz laut Tagesschau Dutzende Stiftungen, Vereine und Organisationen vor russischen Cyberattacken gewarnt. Auch die Vorgehensweise, die nun beim Angriffsversuch auf das UNHCR zu beobachten war, ist bekannt.

Im September vergangenen Jahres hatten ZDF und Spiegel berichtet, dass russische Staatshacker die Website des Kieler Instituts für Weltwirtschaft imitierten, um Besuchern gefährliche Schadsoftware aufzuspielen. Bei der groß angelegten Kampagne, die laut dem zitierten IT-Bericht der Hackergruppe APT28 alias „Fancy Bear“ zugeschrieben wird, verschickten die Angreifer E-Mails mit Links, die zu eigens dafür eingerichteten und scheinbar seriösen Webseiten führen. Die Experten von X-Force warnten vor weiteren Fake-Adressen mit dem Kürzel der Agentur der Europäischen Union für das Weltraumprogramm (Euspa).

Der Angriffsversuch auf das UNHCR dürfte sich somit zeitlich und methodisch in das russische Vorgehensmuster fügen. Ob es in diesem Rahmen weitere potentielle Ziele von RomCom gab, ist CORRECTIV nicht bekannt.

Faktencheck: Stella Hesch

Zur Quelle wechseln
Author: Alexej Hock

#agentur #hackergruppe #russische #visier

2021-07-06

Eine #Hacker-Gruppe erpresst derzeit Hunderte Unternehmen auf der Welt. Die Kriminellen fordern Lösegeld in Höhe von 70 Mio. US-Dollar. Könnten solche Angriffe auch kirchliche Einrichtungen treffen? Wie sicher ist die #Kirche vor Datenklau und Erpressung? https://bit.ly/2SPHEHs

Wie sicher ist die Kirche vor ...

Prof. Dr. Dennis-Kenji Kipkerkenji@chaos.social
2025-01-16

#Darknet #Datendump von #Fortinet aus dem Jahr 2022 aufgetaucht - Datensatz ist scheinbar authentisch:

"Eine #Hackergruppe namens Belsen Group hat in dem berüchtigten Hackerforum #Breachforums Konfigurations- und #VPN-Zugangsdaten von mehr als 15.000 Firewalls des Herstellers Fortinet veröffentlicht. Nach Angaben des unabhängigen Sicherheitsforschers Kevin Beaumont scheinen die Daten aus dem Jahr 2022 zu stammen."

golem.de/news/fortinet-hacker-

Virgil Tibbs 🏳️‍🌈virgil_tibbs@norden.social
2024-12-29

Prorussische #Hackergruppe #Cyberattacke auf Mailands #Flughäfen
Eine prorussische Hackergruppe legte mehrere Webseiten lahm, auf denen Ankünfte und Abflüge der Mailänder Flughäfen verfolgt werden können. Der Flugbetrieb blieb davon aber unbeeinflusst. #russland #milano #fuckPutin

spiegel.de/ausland/hackerangri

wie können wir uns vor diesen Angriffen schützen? also nicht nur vor Hackerangriffen aus Russland, sondern auch vor physischen Angriffen, wie auf die Ostseeleitungen.

Werner Keilwernerkeil
2024-12-15

Den Behörden in und ist ein Schlag gegen eine gelungen. Ein Mann wurde festgenommen - er gilt als mutmaßlicher Unterstützer einer Organisation. tagesschau.de/inland/gesellsch

2024-10-07

Laut dem #WallStreetJournal wurden mehrere US #Telekommunikationsanbieter, darunter #Verizon, #AT&T und #LumenTechnologies, Opfer eines Hackerangriffs. Hinter dem #Angriff soll angeblich die chinesische #Hackergruppe #SaltTyphoon stehen. Möglicherweise hatten die Angreifer seit mehreren Monaten oder länger Zugriff auf Systeme, die von der US-Bundesregierung für gerichtlich genehmigte Anfragen zum Abhören von Netzwerken genutzt werden.

#cyberangriff #abhoeren #leak #breach #cybersec #hacked

WinFuture.deWinFuture
2024-04-17

Eine neue Schadsoftware der russischen Sandworm wurde entdeckt. Die tarnt sich als Add-In und nutzt eine in der Schreibanwendung von . winfuture.de/news,142310.html?

Nightfighter 🛡️Optimus@social.tchncs.de
2023-07-19

Aktuelle News zum Them Cl0P Hacks:

Die Firmen #Honeywell (Honeywell.com), #Sony und #Netscout (www.netscout.com) sind ebenfalls von der russischen #Cl0P #Hackergruppe gehackt worden.
Die Daten von #vitesco (www.vitesco-technologies.com) und VRM aus Mainz (www.vrm.de) wurden veröffentlicht.

Kein Ende in Sicht!

#clop #cl0p #hacker #vulnerability #angriff #schaden #daten #leaks #dtenschutz #itsicherheit #erpressung #ransomware #malware #trojans

Nightfighter 🛡️Optimus@social.tchncs.de
2023-07-15
2023-04-03

Die #Schwachstelle CVE-2022-27926 in der #Zimbra Collaboration Suite wird von einer russischen #Hackergruppe, die als Winter Vivern und TA473 bekannt ist, bei Angriffen auf #NATO-Regierungsbehörden ausgenutzt, warnt die #CISA in den #USA.

#KnownExploitedVulnerabilities #KEV

bleepingcomputer.com/news/secu

2022-12-04

Die #Hackergruppe #BlackReward warnt davor, dem Thema der Abschaffung der Sittenpolizei zu viel Bedeutung zuzumessen.

Übersetzt:

"Dies ist eine freundliche Erinnerung:

1. Das iranische Regime hat seine so genannte Sittenpolizei nicht offiziell abgeschafft, und was ein Beamter auf einer Veranstaltung sagte, ist keine offizielle Ankündigung. (1/n)

#MahsaAmini #OpIran

Screenshot des Telegram post von Black Reward

Text

"This is a friendly reminder:

1. The Iranian regime hasn’t officially abolished its so-called morality police and what an official said at an event doesn't mean an official announcement.

2. Thousands of crimes against humanity have been committed by the regime without the role of the morality police in Iran. The security apparatuses of the Islamic Republic are intense, everywhere, and continue to commit crimes against Iranian citizens.

3. Western media and observers should not overhype these false announcements, which are disinformation from the Islamic Republic's propaganda machine. The regime wants to divide protesters & deflect international pressure.

4. As a small part of Iranian revolutionaries, we are telling you loudly that our issue isn’t just with the morality police, we are fighting for regime change and the end of the Islamic Republic.

@black_reward #MahsaAmini"
Kicker (inoffiziell)kicker@friendica.produnis.de
2022-11-29
Aus Veröffentlichungen einer Hackergruppe geht hervor, dass Katar das iranische Regime unterstützt. Anhänger der Protestbewegung sollen vor Ort mundtot gemacht werden. Eine sechsminütige Tonaufnahme offenbart Details.
Mit freundlicher Unterstützung
#geht #hervor #iran #geheime #bemühungen #katar #eigene #hackergruppe #landsleute #veröffentlichungen #koordiniert
🌎 Excubitor ❤️‍🔥1219 🇺🇦 🌍guardian_xcu
2022-11-19

Neues zu den im 🇮🇷
Die Black Reward hat Daten des Engineering-Parts der iranischen auf einem eigens dafür eingerichteten Telegram-Kanal geleaked:
mastodon.social/@AnonNewsDE@so

2022-11-19

Die #Hackergruppe Black Reward hat auf einem eigens eingerichteten Telegram-Kanal mehrere hundert GB Daten der Khatam al-Anbiya geleakt, dem Engineering Part der iranischen #Revolutionsgarden IRGC.

Die Daten sollen u.a. Sanktionsumgehungen und Terrorfinanzierung belegen

#OpIran #iranrevolutionaryguardcorps #IranRevolution #leak

!B

2019-05-10

Hackergruppe Fxmsp hat angeblich drei führende Anti-Viren-Hersteller geknackt

Die russischen Hacker behaupten, 30 Terabyte Daten erbeutet zu haben. Außerdem haben sie angeblich noch Netzwerkzugriff.

#Hackergruppe #Fxmsp #AntiVirenHersteller #geknackt #Hacker #Netzwerkzugriff #Angriff

heise.de/security/meldung/Hack

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst