Angriff auf IT-Lieferketten durch SolarWinds-Hacker mit Passwort-Spraying& Phishing

Angriff auf IT-Lieferketten durch SolarWinds-Hacker mit Passwort-Spraying& Phishing

ID: 1947036
(ots) -

Jelle Wieringa, Security Awareness Advocate bei KnowBe4

Microsoft-Sicherheitsforscher haben im Oktober eine Phishing-Kampagne des russischen SVR (Russischer Auslands-Nachrichtendienst) beobachtet, die auf Reseller und Managed Service Provider abzielt. Laut Microsoft, das diesen Bedrohungsakteur als "Nobelium" bezeichnet, handelt es sich dabei um denselben Akteur, der auch hinter den SolarWinds-Angriffen stand.

Forschungsergebnisse von Microsoft

Microsoft äußert sich zu diesen neuerlichen Cyber-Attacken wie folgt: "Nobelium hat versucht, die Vorgehensweise früherer Angriffe zu wiederholen, indem er Organisationen attackierte, die ein wichtiger Bestandteil der globalen IT-Lieferkette sind. Dieses Mal nahm es einen anderen Teil der Lieferkette ins Visier: Wiederverkäufer und andere Technologiedienstleister, die Cloud-Dienste und andere Technologien im Auftrag ihrer Kunden anpassen, bereitstellen und verwalten."

Microsoft startete die Beobachtung der jüngsten Kampagne im Mai 2021 und hat seitdem mehr als 140 Vertriebspartner und Technologiedienstleister benachrichtigt, die von Nobelium angegriffen worden sind und geht davon aus, dass bis zu 14 dieser Unternehmen kompromittiert wurden. Die Forscher stellen zudem fest, dass Nobelium keine ausgefeilten Techniken einsetzt, um sich Zugang zu verschaffen, sondern sich einfach auf Phishing und Passwort-Spraying verlässt.

Informierte und widerstandsfähige Benutzer sind der beste Schutz gegen Angriffe, die auf Phishing und Social Engineering beruhen. Die effektivste Maßnahme zur Prävention ist ein umfassendes Security Awareness Training für die Mitarbeiter.

Pressekontakt:

Kafka Kommunikation GmbH & Co. KG
Auf der Eierwiese 1
82031 Grünwald
KnowBe4@kafka-kommunikation.de
089 747470580

Original-Content von: KnowBe4, übermittelt durch news aktuell


Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  Hitze-Schutz-Spray Markt Prognoseüber die globale Branchenanalyse und Trends bis 2031 Neue App zur Dokumentation von Covid19 Schnelltests
Bereitgestellt von Benutzer: ots
Datum: 08.12.2021 - 12:13 Uhr
Sprache: Deutsch
News-ID 1947036
Anzahl Zeichen: 1986

Kontakt-Informationen:
Stadt:

Florida, USA



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 229 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Angriff auf IT-Lieferketten durch SolarWinds-Hacker mit Passwort-Spraying& Phishing"
steht unter der journalistisch-redaktionellen Verantwortung von

KnowBe4 (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Social Engineering bleibt wichtigstes Einfallstor ...

Social Engineering ist eine der häufigsten Techniken, die von kriminellen Akteuren eingesetzt werden, heißt es unter anderem in einem Bericht von Europol (https://www.europol.europa.eu/media-press/newsroom/news/steal-deal-repeat-cybercriminals-cash ...

KnowBe4 warnt vor Steuererklärungs-Phishing ...

Die Sicherheitsforscher von KnowBe4 ThreatLabz haben einen starken Anstieg von steuerbezogener Phishing-Aktivitäten festgestellt. Allein im März waren 16 Prozent aller an diesem Tag verarbeiteten Phishing-E-Mails auf die Thematik "Steuererklä ...

Alle Meldungen von KnowBe4


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z