VerdantBamboo nutzt Linux-Appliances: BRICKSTORM-BSD mit PLENET und AGENTPSD
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Welle gegen Linux-Appliances: Die China-nah verortete Gruppe VerdantBamboo setzt eine BSD-Variante von BRICKSTORM ein, ergänzt um PLENET (GRIMBOLT) und AGENTPSD. Auffällig sind die Umgehung von Sicherheitskontrollen über proprietäre Geräte und die Nutzung von Proxy- und Credentials-Logik, um in Microsoft 365 sowie über VPN-Zugänge seitlich zu kommen. […]
BRICKSTORM: Neue Bedrohung für VMware-Systeme durch chinesische Hacker
WASHINGTON / OTTAWA / LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung namens BRICKSTORM, die von staatlich unterstützten Hackern aus China eingesetzt wird, sorgt für Alarm. Diese Malware zielt auf VMware-Systeme ab und ermöglicht es Angreifern, unbemerkt in kritische Netzwerke einzudringen und dort langfristig zu verweilen. Die jüngste Warnung der US-amerikanischen und kanadischen Sicherheitsbehörden über die […]
BRICKSTORM: Chinesische Hacker nutzen Backdoor für langfristigen Zugriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity- und Infrastruktursicherheitsagentur (CISA) hat Details zu einer Backdoor namens BRICKSTORM veröffentlicht, die von staatlich geförderten Bedrohungsakteuren aus der Volksrepublik China genutzt wird, um langfristigen Zugriff auf kompromittierte Systeme zu erhalten. Diese hochentwickelte Malware zielt auf VMware vSphere und Windows-Umgebungen ab und bietet den Angreifern die Möglichkeit, […]
Chinesische Hacker nutzen BRICKSTORM für langfristigen Zugriff auf US-Systeme
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat Details zu einer Backdoor namens BRICKSTORM veröffentlicht, die von staatlich geförderten Bedrohungsakteuren aus der Volksrepublik China genutzt wird, um langfristigen Zugriff auf kompromittierte Systeme zu erhalten. Diese Malware wird vor allem in Angriffen auf Regierungs- und IT-Sektoren eingesetzt und ermöglicht […]
BRICKSTORM: Chinesische Cyberangriffe auf öffentliche und IT-Systeme
LONDON (IT BOLTWISE) – Die Cybersecurity and Infrastructure Security Agency (CISA) warnt vor anhaltenden Cyberangriffen durch staatlich gesponserte Akteure der Volksrepublik China. Diese nutzen die BRICKSTORM-Malware, um langfristig auf Systeme im öffentlichen Sektor und in der Informationstechnologie zuzugreifen. Die Cybersecurity and Infrastructure Security Agency (CISA) hat kürzlich auf die Bedrohung durch die BRICKSTORM-Malware hingewiesen, die […]
BrickStorm: Eine neue Ära der Cyberangriffe
LONDON (IT BOLTWISE) – Die Entdeckung von BrickStorm, einer neuen Cyberbedrohung, hat die Sicherheitsbranche in Alarmbereitschaft versetzt. Diese raffinierte Malware nutzt ungesicherte Netzwerkgeräte, um Zero-Day-Exploits zu generieren und Unternehmen weltweit zu gefährden. Experten warnen, dass viele Organisationen bereits seit über einem Jahr kompromittiert sind, ohne es zu wissen. Die jüngste Entdeckung von BrickStorm hat die […]
BRICKSTORM: Chinesische Cyberangriffe auf US-Rechts- und Technologiesektoren
WASHINGTON / LONDON (IT BOLTWISE) – Eine mutmaßlich China-verbundene Cyber-Spionagegruppe hat gezielt Unternehmen in den USA angegriffen, um über die BRICKSTORM-Hintertür Zugang zu sensiblen Daten zu erhalten. Die Angriffe richten sich insbesondere gegen den Rechts- und Technologiesektor, um Informationen zu nationaler Sicherheit und internationalem Handel zu sammeln. In einer zunehmend vernetzten Welt sind Cyberangriffe eine […]








#Sophos