WASHINGTON / LONDON (IT BOLTWISE) – Eine mutmaßlich China-verbundene Cyber-Spionagegruppe hat gezielt Unternehmen in den USA angegriffen, um über die BRICKSTORM-Hintertür Zugang zu sensiblen Daten zu erhalten. Die Angriffe richten sich insbesondere gegen den Rechts- und Technologiesektor, um Informationen zu nationaler Sicherheit und internationalem Handel zu sammeln.

In einer zunehmend vernetzten Welt sind Cyberangriffe eine ständige Bedrohung für Unternehmen und Regierungen. Jüngste Berichte zeigen, dass eine mutmaßlich China-verbundene Cyber-Spionagegruppe, bekannt als UNC5221, gezielt Unternehmen in den USA angreift. Diese Angriffe konzentrieren sich auf den Rechts- und Technologiesektor und nutzen eine Hintertür namens BRICKSTORM, um Zugang zu sensiblen Informationen zu erhalten.
BRICKSTORM ist ein Go-basierter Backdoor-Trojaner, der sich als Webserver tarnen kann und in der Lage ist, Dateisysteme zu manipulieren, Dateien hoch- und herunterzuladen sowie Shell-Befehle auszuführen. Die Kommunikation mit einem Command-and-Control-Server erfolgt über WebSockets, was eine besonders unauffällige Datenübertragung ermöglicht. Diese Hintertür wurde erstmals im Zusammenhang mit der Ausnutzung von Zero-Day-Schwachstellen in Ivanti Connect Secure dokumentiert.
Die Angriffe zielen darauf ab, langfristigen Zugang zu den Netzwerken der Opfer zu erhalten, insbesondere bei SaaS-Anbietern, um an die Daten ihrer Kunden zu gelangen. Im Rechts- und Technologiesektor geht es den Angreifern vor allem um Informationen, die für die nationale Sicherheit und den internationalen Handel von Bedeutung sind. Zudem besteht die Gefahr, dass gestohlene Daten zur Entwicklung von Zero-Day-Exploits genutzt werden.
Die US-Regierung hat festgestellt, dass die Aktivitäten von UNC5221 mit anderen bekannten Bedrohungsakteuren wie APT27 und Silk Typhoon überschneiden. Trotz der Bemühungen von Sicherheitsunternehmen wie Mandiant und Google, diese Bedrohungen zu identifizieren und zu bekämpfen, bleibt die Herausforderung bestehen, da die Angreifer immer raffiniertere Methoden entwickeln, um unentdeckt zu bleiben.
Ein besonders besorgniserregendes Merkmal der BRICKSTORM-Kampagne ist die Fähigkeit der Angreifer, sich in Systeme einzuschleichen, die keine traditionellen Endpoint-Detection-and-Response-Tools unterstützen. Dies ermöglicht es ihnen, sich über längere Zeiträume unbemerkt in den Netzwerken der Opfer zu bewegen. Die Angreifer nutzen auch legitime Anmeldedaten, um sich lateral durch die Netzwerke zu bewegen und ihre Präsenz zu festigen.
Die Bedrohung durch BRICKSTORM ist ein Weckruf für Unternehmen weltweit, ihre Cyberabwehrmaßnahmen zu verstärken. Die Fähigkeit der Angreifer, sich an neue Sicherheitsmaßnahmen anzupassen und unentdeckt zu bleiben, zeigt die Notwendigkeit einer kontinuierlichen Überwachung und Anpassung der Sicherheitsstrategien. Unternehmen sollten proaktiv nach Anzeichen von BRICKSTORM und ähnlichen Bedrohungen suchen, um ihre Netzwerke zu schützen.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI & Process Innovation Expert (f/m/d)

Duales Studium Informatik/Künstliche Intelligenz (B.Sc.), Campusmodell Bremen/Stuttgart 2026 (w/m/d)

Bauprojektmanager/Projektleiter als Bauherrenvertretung für KI-Rechenzentrumprojekte (m/w/d) HN o. B

Programmierschullehrer (m/w/d) für Algorithmen, Webprogrammierung und KI

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BRICKSTORM: Chinesische Cyberangriffe auf US-Rechts- und Technologiesektoren" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "BRICKSTORM: Chinesische Cyberangriffe auf US-Rechts- und Technologiesektoren" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BRICKSTORM: Chinesische Cyberangriffe auf US-Rechts- und Technologiesektoren« bei Google Deutschland suchen, bei Bing oder Google News!