Neue Cyberspionage-Taktiken von Screening Serpens

Arrow Hitting Target with Digital Futuristic Technology Background in Blue and Orange Light for Business Conceptual Aim Success and Achievement Metaphor
Arrow Hitting Target with Digital Futuristic Technology Background in Blue and Orange Light for Business Conceptual Aim Success and Achievement Metaphor –

Das Unit 42-Team von Palo Alto Networks hat einen Bericht über Cyberspionage-Kampagnen einer iranischen APT-Gruppe veröffentlicht. Die Gruppe zielt laut Bericht auf Ziele in den USA, Israel, den Vereinigten Arabischen Emiraten und weiteren Ländern ab. Die Angriffe stehen im Zusammenhang mit dem Konflikt im Nahen Osten. Die Gruppe wird von Unit 42 als Screening Serpens bezeichnet. Bekannte Aliasse sind Smoke Sandstorm, Iranian Dream Job und UNC1549. Trotz gestörter Internetinfrastruktur und ausgefallener Kommandozentralen in der Region soll die Gruppe ein konstant hohes Operationstempo beibehalten haben.

Gefälschte Jobangebote als Angriffsmethode

Screening Serpens setzt laut Bericht personalisierte ‚Recruitment Lures‘ ein. Die Angreifer geben sich als bekannte Marken und Jobplattformen aus. Zielgruppe sind vor allem Softwareentwickler, die durch gefälschte Stellenangebote zur Auslösung der Infektionskette verleitet werden sollen. Unit 42 hat eine bisher unbekannte Taktik namens ‚AppDomain Hijacking‘ entdeckt. Dabei wird die Initialisierungsphase von .NET-Anwendungen manipuliert. Dies soll es ermöglichen, Sicherheits-Telemetrie zu umgehen und Schadcode auszuführen, bevor Endpoint-Lösungen vollständig geladen sind. Die Methode soll dauerhaften Systemzugang und Kontrolle über Datenexfiltration ermöglichen.

Statement zur Sicherheitsstrategie

Elad Koren, Vice President Product Management bei Palo Alto Networks, sagt: „Da APT-Gruppen wie Screening Serpens ihre Methoden kontinuierlich weiterentwickeln und zunehmend fortschrittliche KI-Technologien einsetzen, reichen klassische Endpoint-Security-Lösungen nicht mehr aus. Moderne Organisationen benötigen eine mehrschichtige, verhaltensbasierte Sicherheitsstrategie, die über einfache Dateisignaturen hinausgeht.“



  • Personelle Veränderungen bei Robert Bosch

    Personelle Veränderungen bei Robert Bosch

    Zum Jahreswechsel kommt es bei der Robert Bosch GmbH zu einigen personellen Veränderungen. U.a. verabschiedet sich Aufsichtsratschef Franz Fehrenbach in den Ruhestand.

    mehr lesen: Personelle Veränderungen bei Robert Bosch

  • Transition Technologies PSC eröffnet deutsche Niederlassung

    Transition Technologies PSC eröffnet deutsche Niederlassung

    Transition Technologies PSC eröffnet als Spezialist im Bereich der digitalen Transformation einen Firmensitz in Deutschland. Die Leitung übernimmt Stefan Zeiler.

    mehr lesen: Transition Technologies PSC eröffnet deutsche Niederlassung

  • Karten spielen und Werkzeug- und Formenbau lernen

    Karten spielen und Werkzeug- und Formenbau lernen

    Studierende und Auszubildende im Bereich Werkzeug- und Formenbau lernen mit einem Kartenspiel spielerisch die Grundlagen ihres Fachs.

    mehr lesen: Karten spielen und Werkzeug- und Formenbau lernen

  • Partnerschaft zwischen Senseye und PTC

    Partnerschaft zwischen Senseye und PTC

    Im Zuge einer Partnerschaft zwischen Senseye und PTC soll die Predictive Maintenance-Lösung von Senseye über die PTC IIoT-Plattform ThingWorx zur Verfügung stehen.

    mehr lesen: Partnerschaft zwischen Senseye und PTC

  • Manipulation durch Microsoft-signierte Malware

    Manipulation durch Microsoft-signierte Malware

    Eine als Netzwerktreiber getarnte Schadesoftware ermöglicht Hackern die Manipulation des Datenverkehrs. Dabei trägt die Schadsoftware ein gültiges Microsoft-Zertifikat.

    mehr lesen: Manipulation durch Microsoft-signierte Malware

  • Datenerfassung über die Stromzufuhr

    Datenerfassung über die Stromzufuhr

    Ein Forschungsteam vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA hat ein Monitoringsystem für den niederschwelligen Einstieg in die digitale Produktion entwickelt. Damit können alten Bestandsmaschinen Daten entlockt werden. IT-Fachkenntnisse und…

    mehr lesen: Datenerfassung über die Stromzufuhr

  • Schutz von Industrieunternehmen

    Schutz von Industrieunternehmen

    Industrielle Netzwerke sind äußerst unterschiedlich. Entsprechend benötigen Unternehmen effektive Cybersicherheitslösungen, die sich auf die individuellen Anforderungen abstimmen lassen und sich mit ihren Zielen weiterentwickeln können, ohne ihre Infrastruktur oder ihr…

    mehr lesen: Schutz von Industrieunternehmen

  • Exportbetriebe nicht stärker von der Pandemie betroffen

    Exportbetriebe nicht stärker von der Pandemie betroffen

    Knapp die Hälfte der exportierenden privatwirtschaftlichen Betriebe in Deutschland hat seit Beginn der Pandemie einen Rückgang ihrer Ausfuhren verzeichnet. Dennoch schätzen exportierende Betriebe im Schnitt ihre Geschäftslage nicht stärker negativ…

    mehr lesen: Exportbetriebe nicht stärker von der Pandemie betroffen

  • Cybercrime in Deutschland

    Cybercrime in Deutschland

    Schon seit Jahren ist zu beobachten, dass die Bedrohung durch Cyberkriminelle kontinuierlich zunimmt. Allein im Vorjahr wurden nach Angaben des Bundeskriminalamts (BKA) fast 110.000 Cyberattacken in Deutschland registriert. Das sind…

    mehr lesen: Cybercrime in Deutschland

  • Peter Schmidt wird Chief Revenue Officer bei iPoint

    Peter Schmidt wird Chief Revenue Officer bei iPoint

    Compliance-Software-Pionier Peter Schmidt wird Chief Revenue Officer bei iPoint Auf der neu geschaffenen Position des Chief Revenue Officer soll Peter Schmidt das internationale Geschäft bei iPoint-Systems voranbringen. Der strategischen Neuausrichtung…

    mehr lesen: Peter Schmidt wird Chief Revenue Officer bei iPoint

  • IT-Dienstleister steigern Umsatz

    IT-Dienstleister steigern Umsatz

    Das Marktforschungsunternehmen Lünendonk & Hossenfelder hat im Rahmen der Studie ’Der Markt für IT-Beratung und IT-Services in Deutschland’ 83 IT-Dienstleister in Deutschland analysiert. Demnach konnten 65 Prozent von ihnen ihren…

    mehr lesen: IT-Dienstleister steigern Umsatz

  • Neuer Bedrohungsakteur PuzzleMaker

    Neuer Bedrohungsakteur PuzzleMaker

    Bereits im April entdeckten Kaspersky-Experten eine Reihe extrem zielgerichteter Cyberattacken gegen mehrere Unternehmen, die zuvor unentdeckte Google-Chrome- und Microsoft-Windows-Zero-Day-Exploits nutzten.

    mehr lesen: Neuer Bedrohungsakteur PuzzleMaker