LONDON (IT BOLTWISE) – Eine bisher unbekannte, russisch unterstützte Cyberspionagegruppe, die als Laundry Bear bekannt ist, wurde mit einem Sicherheitsvorfall bei der niederländischen Polizei im September 2024 in Verbindung gebracht.
Die niederländische nationale Polizei (Politie) hatte im vergangenen Jahr bekannt gegeben, dass Angreifer arbeitsbezogene Kontaktdaten mehrerer Beamter gestohlen hatten, darunter Namen, E-Mail-Adressen, Telefonnummern und in einigen Fällen private Details. Die niederländischen Geheimdienste AIVD und MIVD haben nun Laundry Bear mit diesem Vorfall in Verbindung gebracht und in einer gemeinsamen Warnung darauf hingewiesen, dass es sehr wahrscheinlich ist, dass diese russischen Hacker auch andere niederländische Organisationen kompromittiert haben.
Wie aus der Warnung hervorgeht, verschaffte sich Laundry Bear im September 2024 Zugang zu einem Konto eines niederländischen Polizeimitarbeiters und stahl arbeitsbezogene Kontaktdaten über die Global Address List (GAL). Die Untersuchung ergab, dass die Angreifer wahrscheinlich einen Pass-the-Cookie-Angriff verwendeten, bei dem sie das Cookie des Besitzers mithilfe von Infostealer-Malware, die auf einem kriminellen Marktplatz gekauft wurde, nachahmten. Dies ermöglichte es dem Bedrohungsakteur, Informationen ohne Benutzername oder Passwort zu erhalten.
„Wir haben gesehen, dass diese Hackergruppe erfolgreich Zugang zu sensiblen Informationen einer großen Anzahl von (Regierungs-)Organisationen und Unternehmen weltweit erlangt. Sie haben ein besonderes Interesse an Ländern der Europäischen Union und der NATO“, sagte Vizeadmiral Peter Reesink, Direktor des MIVD. „Laundry Bear ist auf Informationen über den Kauf und die Produktion von Militärausrüstung durch westliche Regierungen und westliche Waffenlieferungen an die Ukraine aus.“
Auch als Void Blizzard von Microsoft verfolgt, ist diese Hackergruppe seit mindestens April 2024 aktiv und konzentriert sich darauf, die Ukraine und NATO-Mitgliedsstaaten in Angriffen zu attackieren, die mit den strategischen Zielen Russlands übereinstimmen. Die Taktiken, Techniken und Verfahren (TTPs) der russischen Hacker umfassen die Verwendung gestohlener Anmeldedaten und Spear-Phishing-E-Mails, um die Verteidigung ihrer Ziele zu durchbrechen.
Sobald sie eingedrungen sind, wurden sie dabei beobachtet, wie sie Dateien und E-Mails von den kompromittierten Systemen ihrer Opfer sammelten und exfiltrierten. „Die Cyber-Spionage-Operationen von Void Blizzard sind in der Regel hochgradig auf bestimmte Organisationen von Interesse für die russische Regierung ausgerichtet, darunter Regierungs-, Verteidigungs-, Transport-, Medien-, Nichtregierungsorganisationen (NGOs) und Gesundheitssektoren, hauptsächlich in Europa und Nordamerika“, berichtete Microsoft in einem Bericht am Dienstag.
Insbesondere die umfangreiche Aktivität des Bedrohungsakteurs gegen Netzwerke in kritischen Sektoren stellt ein erhöhtes Risiko für NATO-Mitgliedsstaaten und Verbündete der Ukraine im Allgemeinen dar. Laundry Bear hat Organisationen in verschiedenen Sektoren in der Ukraine kompromittiert, darunter Transport und Verteidigung. Im Oktober 2024 kompromittierten sie auch Benutzerkonten bei einem ukrainischen Luftfahrtunternehmen, das zuvor 2022 von APT44 (Seashell Blizzard) angegriffen wurde, das mit der russischen Hauptnachrichtendirektion (GRU) in Verbindung steht.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Product Owner (w/m/d) AI & ML Netzanalyse – Next Generation Energy Platform

PreMaster Programm im Bereich Global Business Development mit Fokus AI (w/m/div.)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Duale Studenten* Data Science & künstliche Intelligenz – Bachelor

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Russische Cyberspionagegruppe Laundry Bear hackt niederländische Polizei" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Russische Cyberspionagegruppe Laundry Bear hackt niederländische Polizei" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Russische Cyberspionagegruppe Laundry Bear hackt niederländische Polizei« bei Google Deutschland suchen, bei Bing oder Google News!