LONDON (IT BOLTWISE) – Eine europäische Telekommunikationsorganisation wurde Ziel eines Cyberangriffs, der mit der chinesischen Hackergruppe Salt Typhoon in Verbindung steht. Die Angreifer nutzten eine Schwachstelle in der Citrix NetScaler Gateway Appliance, um Zugang zu erlangen und setzten die Malware Snappybee ein, um sensible Daten zu exfiltrieren.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Die europäische Telekommunikationsbranche steht erneut im Fokus von Cyberangriffen, diesmal durch die berüchtigte Hackergruppe Salt Typhoon, die mit China in Verbindung gebracht wird. Diese Gruppe, die auch unter Namen wie Earth Estries und GhostEmperor bekannt ist, hat sich auf das Ausnutzen von Sicherheitslücken in Randgeräten spezialisiert, um tiefgreifende Zugriffe zu erlangen und sensible Daten zu stehlen.

In einem kürzlich beobachteten Vorfall nutzten die Angreifer eine Schwachstelle in der Citrix NetScaler Gateway Appliance, um sich Zugang zu einem europäischen Telekommunikationsnetzwerk zu verschaffen. Diese Schwachstelle ermöglichte es ihnen, auf Citrix Virtual Delivery Agent Hosts im Machine Creation Services Subnetz des Unternehmens zuzugreifen. Dabei setzten sie die Malware Snappybee ein, die als Nachfolger der bekannten ShadowPad-Malware gilt.

Die Malware wurde durch eine Technik namens DLL-Side-Loading verbreitet, bei der legitime Antivirus-Software wie Norton Antivirus und Bkav Antivirus genutzt wurde, um die Schadsoftware unbemerkt auszuführen. Diese Methode zeigt die Raffinesse der Angreifer, die legitime Software missbrauchen, um ihre Aktivitäten zu verschleiern und zu verschleiern.

Darktrace, ein führendes Unternehmen im Bereich der Cyberabwehr, konnte den Angriff rechtzeitig erkennen und eindämmen, bevor er weiteren Schaden anrichten konnte. Dennoch bleibt die Bedrohung durch Salt Typhoon bestehen, da die Gruppe weiterhin neue Techniken entwickelt und legitime Tools missbraucht, um ihre Angriffe zu verschleiern. Die Herausforderung für Verteidiger besteht darin, mit den sich ständig weiterentwickelnden Taktiken dieser Gruppe Schritt zu halten.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Salt Typhoon: Chinesische Hackergruppe nutzt Citrix-Schwachstelle - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Salt Typhoon: Chinesische Hackergruppe nutzt Citrix-Schwachstelle
Salt Typhoon: Chinesische Hackergruppe nutzt Citrix-Schwachstelle (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Salt Typhoon: Chinesische Hackergruppe nutzt Citrix-Schwachstelle".
Stichwörter Citrix Cybersecurity Espionage Europe Hacker Hackers IT-Sicherheit Malware Netzwerksicherheit Salt Typhoon Snappybee Telecom
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Salt Typhoon: Chinesische Hackergruppe nutzt Citrix-Schwachstelle" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Salt Typhoon: Chinesische Hackergruppe nutzt Citrix-Schwachstelle" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Salt Typhoon: Chinesische Hackergruppe nutzt Citrix-Schwachstelle« bei Google Deutschland suchen, bei Bing oder Google News!

    695 Leser gerade online auf IT BOLTWISE®
    KI-Jobs