LONDON (IT BOLTWISE) – Eine chinesische, staatlich unterstützte Cyber-Spionagegruppe namens RedNovember hat in einer langjährigen Bedrohungskampagne ungeschützte Edge-Geräte und internetnahe Assets ins Visier genommen. Diese Kampagne, die zwischen Juni 2024 und Juli 2025 stattfand, zeigt die Dringlichkeit auf, Sicherheitslücken in IT-Infrastrukturen zu schließen.

Die Bedrohung durch RedNovember, eine chinesische Cyber-Spionagegruppe, verdeutlicht die Notwendigkeit, Edge-Geräte und internetnahe Assets zu schützen. Diese Gruppe, die auch als TAG-100 und Storm-2077 bekannt ist, hat in einer Kampagne, die von Juni 2024 bis Juli 2025 andauerte, ungeschützte webbasierte Assets von mindestens einem Dutzend bekannter IT- und Sicherheitsanbieter angegriffen.
RedNovember gehört zu mehreren chinesischen staatlich unterstützten Bedrohungsgruppen, die zunehmend durch das Ausnutzen von Schwachstellen in internetnahen Geräten Zugang zu Zielen erlangen. Diese Strategie hat sich als effektiver Weg erwiesen, um in einer Vielzahl von Organisationen initiale Zugänge zu schaffen, bevor gezieltere Aktivitäten folgen.
Die Gruppe hat weltweit Regierungs-, zwischenstaatliche und private Organisationen ins Visier genommen, darunter auch Verteidigungs-, Luft- und Raumfahrtunternehmen sowie Anwaltskanzleien. Zu den Opfern gehörten ein zentralasiatisches Außenministerium, eine afrikanische Sicherheitsorganisation, eine europäische Regierungsdirektion und mindestens zwei US-Verteidigungsunternehmen.
RedNovember hat Schwachstellen in Geräten wie SonicWall, Cisco ASA, F5 BIG-IP, Palo Alto Networks GlobalProtect, Sophos SSL VPN und Fortinet FortiGate ausgenutzt. Zu den gezielten Schwachstellen gehörten CVE-2022-30190, eine Remote-Code-Ausführungsschwachstelle in Microsoft Windows, und CVE-2024-3400, eine Befehlsinjektionsschwachstelle in Palo Alto Networks PAN-OS.
Die Bedrohungsgruppe hat ihre Angriffe oft in zeitlicher Nähe zu geopolitischen und militärischen Ereignissen von strategischem Interesse für China durchgeführt. Im April 2025 richtete sich RedNovember stark gegen panamaische Regierungsorganisationen und nutzte Ivanti Connect Secure VPN-Geräte in mehreren Ländern aus.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Experte (w/m/d) Contact Center AI (Conversational AI & Agentic AI)

KI-Beauftrage(r) für die Lehre (m/w/d)

Data Engineer im KI Team (m/w/d)

Bauprojektleiter Technische Gebäudeausrüstung (TGA) für KI- Rechenzentrumprojekte (m/w/d); HN oder B

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "RedNovember: Chinesische Cyber-Bedrohung zielt auf ungeschützte Edge-Geräte" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "RedNovember: Chinesische Cyber-Bedrohung zielt auf ungeschützte Edge-Geräte" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »RedNovember: Chinesische Cyber-Bedrohung zielt auf ungeschützte Edge-Geräte« bei Google Deutschland suchen, bei Bing oder Google News!