Log4j: Lazarus-Hacker haben Energiekonzerne ins Visier genommen
Hacker der nordkoreanischen Lazarus-Gruppe haben die Schwachstelle Log4j ausgenutzt und Energiekonzerne in Japan, Kanada und den USA angegriffen. Obwohl die Lücke inzwischen seit über einem Jahr existiert, sollen Server der Firmen kompromittiert worden sein.
Einem Bericht von Cisco-Sicherheitsforschern zufolge wurden Organisationen auf der ganzen Welt ins Visier genommen. Die Energiekonzerne sollen unter anderem aus den Vereinigten Staaten, Kanada und Japan stammen. Um welche Firmen es sich genau handelt, bleibt jedoch offen. Die Hacker haben eine als Log4j beziehungsweise Log4Shell bekannte Sicherheitslücke auf VMware Horizon-Servern ausgenutzt. Über die Schwachstelle war es schließlich möglich, Malware wie VSingle und YamaBot auf den Systemen zu installieren.
Infografik Cyberkriminalität: E-Mails bleiben größtes Sicherheitsrisiko
Die Lazarus-Gruppe ist auch unter der Bezeichnung APT38 bekannt und war schon in der Vergangenheit für umfangreiche Hacks verantwortlich. So wurde im November 2014 ein Cyberangriff auf Sony gestartet. Die entwendeten internen Dokumente wurden anschließend veröffentlicht. Ferner wurden in den letzten Jahren Kryptowährungen im Wert von hunderten Millionen Euro erbeutet. Lazarus soll vom nordkoreanischen Regime finanziert werden und von mehreren Standpunkten aus agieren.
Siehe auch:
Vorbereitung für Spionage-Aktionen
Das Ziel der Aktionen bestand vermutlich darin, sich einen langfristigen Zugang zu den Netzwerken der Unternehmen zu verschaffen. Hiermit sollte es zu einem späteren Zeitpunkt möglich sein, Spionage-Operationen im Auftrag der nordkoreanischen Regierung zu starten. Die Attacken wurden allerdings entdeckt.Die Lazarus-Gruppe ist auch unter der Bezeichnung APT38 bekannt und war schon in der Vergangenheit für umfangreiche Hacks verantwortlich. So wurde im November 2014 ein Cyberangriff auf Sony gestartet. Die entwendeten internen Dokumente wurden anschließend veröffentlicht. Ferner wurden in den letzten Jahren Kryptowährungen im Wert von hunderten Millionen Euro erbeutet. Lazarus soll vom nordkoreanischen Regime finanziert werden und von mehreren Standpunkten aus agieren.
Siehe auch:
- Log4j-Beifang: Weitere SolarWinds-Schwachstelle entdeckt
- H2-Datenbank: Log4j-ähnliche Schwachstelle in Java-Code entdeckt
- Microsoft 365 Defender: Bug löst falsch-positiven Log4j-Alarm aus
- Entdecker der Log4j-Schwachstelle von Chinas Regierung abgestraft
- Java: Kritische Sicherheitslücke bedroht Minecraft, Steam & iCloud
Thema:
Beliebte Downloads zum Thema
Videos zum Thema Stromversorgung
Beliebt im Preisvergleich
- Akkus original:
Beiräge aus dem Forum
Weiterführende Links
Neue Nachrichten
- iPhone Air 2: Apple behebt die zwei größten Mankos des Vorgängers
- 24 Mrd. Datensätze offen im Netz: Riesiges Passwort-Archiv entdeckt
- Top-Tarif im O2-Netz: Jetzt 25 GB 5G dauerhaft für nur 4,99 Euro
- Microsoft Edge erlaubt bald den Login mit einem Google-Konto
- Tim Cook warnt: Preise für Apple-Produkte werden bald deutlich steigen
- Minus 15 Prozent: Speicherkrise trifft die Smartphone-Hersteller hart
- Massiver Firewall-Hack: Viele der wichtigsten Netze der Welt geknackt
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!