CERT-UA warnt vor ClickFix-Kampagne UAC-0145: PowerShell-CAPTCHA fĂĽhrt zu Datenklau
KIEW / LONDON (IT BOLTWISE) – CERT-UA beschreibt eine neue ClickFix-basierte Kampagne, bei der gefälschte CAPTCHA-PrĂĽfungen Opfer dazu bringen, auf kompromittierten Seiten selbst schädliche PowerShell-Befehle auszufĂĽhren. Dahinter steht laut Meldung der Cluster UAC-0145, dem Sandworm-Umfeld zugeordnet. Zusätzlich nutzen die Angreifer ein dynamisches Web-Overlay, um Inhalte je nach Besucher umzuschalten, und setzen Reconnaissance-Skripte ein. FĂĽr Unternehmen […]
Sandworm & Co.: Gefälschtes CAPTCHA und trojanisierte Business-Installer erhöhen das Cyberrisiko
DEUTSCHLAND / LONDON (IT BOLTWISE) – Gleich mehrere russisch verknĂĽpfte Akteursgruppen kombinieren aktuell Social Engineering mit praxisnaher Schadsoftware-Entwicklung. Im Zentrum steht die Masche, Nutzer per gefälschtem CAPTCHA zu einem PowerShell-Befehl zu verleiten oder scheinbar legitime Business-Installer zu installieren. FĂĽr betroffene Organisationen wird damit nicht nur das Endpoint-Management, sondern auch das Software-Release- und Download-Verhalten entscheidend. Der […]
Koordinierte Cyberangriffe auf polnische Energieanlagen
WARSCHAU / LONDON (IT BOLTWISE) – Am 29. Dezember 2025 wurden ĂĽber 30 Wind- und Solarfarmen in Polen Ziel koordinierter Cyberangriffe. Diese Angriffe, die auch eine groĂźe Kraft-Wärme-Kopplungsanlage betrafen, wurden von der polnischen CERT Polska als destruktiv eingestuft. Die Angriffe fĂĽhrten zu Kommunikationsstörungen, beeinträchtigten jedoch nicht die Energieproduktion. In einem beunruhigenden Vorfall wurden am 29. […]
Russische Cyberangriffe auf polnisches Stromnetz: Die Rolle von ELECTRUM
WARSCHAU / LONDON (IT BOLTWISE) – Ein koordinierter Cyberangriff auf das polnische Stromnetz im Dezember 2025 wird einer russischen Hackergruppe zugeschrieben. Die Angreifer zielten auf die Kommunikations- und Kontrollsysteme von Kraftwerken und erneuerbaren Energieanlagen ab, was zu erheblichen Schäden fĂĽhrte. Ein schwerwiegender Cyberangriff auf das polnische Stromnetz im Dezember 2025 wird einer russischen, staatlich unterstĂĽtzten […]
Russische Hacker greifen polnisches Stromnetz an
WARSCHAU / LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf das polnische Stromnetz hat die Aufmerksamkeit der internationalen Sicherheitsgemeinschaft auf sich gezogen. Der Angriff, der Ende Dezember stattfand, wird der russischen Hackergruppe Sandworm zugeschrieben, die enge Verbindungen zum russischen Militärgeheimdienst GRU hat. Diese Attacke zeigt die zunehmende Bedrohung durch Cyberkriminalität im Energiesektor und verdeutlicht die […]
Sandworm APT: Cyberangriff auf Polens Stromnetz vereitelt
WARSCHAU / LONDON (IT BOLTWISE) – Ein massiver Cyberangriff auf das polnische Stromnetz wurde im Dezember 2025 von der russischen Hackergruppe Sandworm APT durchgefĂĽhrt. Trotz der Bedrohung konnte der Angriff keinen signifikanten Schaden anrichten, da die SicherheitsmaĂźnahmen rechtzeitig griffen. Die Entdeckung der schädlichen Software DynoWiper zeigt die anhaltende Gefahr, die von solchen Gruppen ausgeht. Die […]
Sandworm: Neuer Angriff auf Polens Energiesektor abgewehrt
WARSCHAU / LONDON (IT BOLTWISE) – In einem bemerkenswerten Abwehrerfolg hat Polen einen groĂź angelegten Cyberangriff auf seine Energieinfrastruktur abgewehrt. Der Angriff, der von der berĂĽchtigten russischen Hackergruppe Sandworm durchgefĂĽhrt wurde, zielte auf kritische Energieanlagen ab. Dank der schnellen Reaktion der polnischen Cybersicherheitskräfte konnte ein potenzieller Blackout verhindert werden. In den letzten Tagen des Jahres […]
Russische Hacker nutzen Fehlkonfigurationen fĂĽr Angriffe auf kritische Infrastruktur
LONDON (IT BOLTWISE) – Russische Hacker, die mit dem GRU in Verbindung stehen, haben ihre Taktik geändert und nutzen nun vermehrt Fehlkonfigurationen von Netzwerkgeräten, um in kritische Infrastrukturen einzudringen. Diese Entwicklung stellt eine erhebliche Bedrohung fĂĽr Energieversorger und andere wichtige Organisationen in Nordamerika und Europa dar. Russische staatlich geförderte Hacker, die mit dem GRU (Glavnoye […]
Russische Cyberangriffe auf westliche Infrastruktur enthĂĽllt
LONDON (IT BOLTWISE) – Eine umfassende Untersuchung von Amazon Web Services hat eine mehrjährige Cyber-Spionagekampagne aufgedeckt, die sich gegen die kritische Infrastruktur des Westens richtet. Besonders betroffen ist der Energiesektor, wobei die Angriffe auf eine Gruppe zurĂĽckgefĂĽhrt werden, die mit Russlands Hauptnachrichtendirektion (GRU) in Verbindung steht. Amazon Web Services (AWS) hat eine mehrjährige Cyber-Spionagekampagne aufgedeckt, […]
Russische Hackergruppe Sandworm setzt neue Wiper-Malware in der Ukraine ein
KIEW / LONDON (IT BOLTWISE) – Die russische Hackergruppe Sandworm hat in der Ukraine neue Wiper-Malware eingesetzt, um die Wirtschaft des Landes zu schwächen. Laut einem Bericht von ESET zielten die Angriffe auf Regierungsstellen und Unternehmen in den Bereichen Energie, Logistik und Getreide ab. Diese Cyberangriffe sind Teil einer größeren Strategie russischer APT-Gruppen, die ihre […]
Sandworm-Hacker greifen ukrainischen Getreidesektor mit Datenwischern an
KIEW / LONDON (IT BOLTWISE) – Der russische Hackergruppe Sandworm wird vorgeworfen, gezielte Angriffe auf die ukrainische Wirtschaft durchzufĂĽhren. Insbesondere der Getreidesektor, eine der wichtigsten Einnahmequellen des Landes, steht im Fokus der Cyberangriffe. Diese Angriffe, die auf die Zerstörung digitaler Daten abzielen, könnten die wirtschaftliche Stabilität der Ukraine erheblich beeinträchtigen. Die russische Hackergruppe Sandworm, die […]
Russische Hacker setzen auf unauffällige Techniken in der Ukraine
KIEW / LONDON (IT BOLTWISE) – Russische Hacker haben ukrainische Organisationen ins Visier genommen, um sensible Daten zu stehlen und langfristigen Zugang zu Netzwerken zu erhalten. Die Angriffe nutzen unauffällige Techniken, um unentdeckt zu bleiben und umfassen den Einsatz von Web-Shells und PowerShell-Befehlen. In den letzten Monaten sind ukrainische Organisationen verstärkt Ziel von Cyberangriffen geworden, […]
Russische Hacker nutzen SicherheitslĂĽcken zur Infiltration von Netzwerken in den USA und UK
MĂśNCHEN (IT BOLTWISE) – Russische Hacker, die mit dem GRU in Verbindung stehen, haben es geschafft, weltweit Netzwerke zu kompromittieren, indem sie bekannte SicherheitslĂĽcken ausnutzen. Diese Angriffe betreffen insbesondere die USA und das Vereinigte Königreich und richten sich gegen kritische Sektoren wie Energie, Telekommunikation und Regierungsorganisationen. Die Bedrohung durch Cyberangriffe nimmt weltweit zu, und eine […]
Globale Cyberangriffe von Sandworm-Untergruppe aufgedeckt
MĂśNCHEN (IT BOLTWISE) – Eine Untergruppe der berĂĽchtigten russischen Hackergruppe Sandworm hat eine mehrjährige Operation namens BadPilot durchgefĂĽhrt, die sich ĂĽber mehr als 15 Länder erstreckt. Die russische Hackergruppe Sandworm, bekannt fĂĽr ihre staatlich unterstĂĽtzten Cyberangriffe, hat durch eine Untergruppe namens BadPilot eine globale Operation durchgefĂĽhrt, die sich ĂĽber mehr als 15 Länder erstreckt. Diese […]
Russische Hackergruppe Sandworm weitet globale Cyberangriffe aus
MĂśNCHEN (IT BOLTWISE) – Die russische Hackergruppe Sandworm, bekannt fĂĽr ihre staatlich geförderten Cyberangriffe, hat ihre Aktivitäten auf ĂĽber 15 Länder weltweit ausgeweitet. Ein kĂĽrzlich veröffentlichter Bericht zeigt, dass eine Untergruppe von Sandworm, die von Microsoft als Seashell Blizzard bezeichnet wird, eine mehrjährige Operation namens BadPilot durchgefĂĽhrt hat, um Zugang zu sensiblen Infrastrukturen zu erlangen. […]
Cyberangriff auf ukrainisches Militär: Cloudflare Workers als Malware-Verteiler
KIEW / MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung hat das Computer Emergency Response Team der Ukraine (CERT-UA) bekannt gegeben, dass die Bedrohungsakteure von UAC-0125 die Cloudflare Workers-Dienste missbrauchen, um Malware zu verbreiten, die als die App Army+ getarnt ist. In einer jĂĽngsten EnthĂĽllung hat das Computer Emergency Response Team der Ukraine (CERT-UA) bekannt […]


















#Sophos