ai-eu-uk-gru-turla-sanktionen

EU und UK sanktionieren GRU-Hacker-Netzwerk und Turla-Betreiber

BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU und das Vereinigte Königreich haben mehrere russische GRU-Offiziere sowie mit Russland verknĂĽpfte Hackergruppen mit Sanktionen belegt. Im Zentrum stehen VorwĂĽrfe, dass ein orchestriertes Ă–kosystem hinter Angriffen auf kritische Infrastruktur und öffentliche Dienste in Europa steckt. Besonders relevant ist die Identifizierung des 16. Centre des russischen FSB als […]

ai-stockstay-turla-spionage-europa

STOCKSTAY-HintertĂĽr: Russlands KI-gestĂĽtzte Spionage gegen Europa (seit 2022)

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der HintertĂĽr STOCKSTAY, die seit Dezember 2022 aktiv ist und dauerhaften Zugriff auf kompromittierte Systeme ermöglicht. Die .NET-basierte Schadsoftware wird der Turla-Gruppe zugeschrieben und nutzt legitime Plattformen wie GitHub sowie Cloud-Dienste fĂĽr Command-and-Control. Neben Ostmitteleuropa breitet sich das Vorgehen inzwischen auch in Westeuropa aus, unter anderem mit gezielten […]

ai-turla-stockstay-websocket-ipc

Turla nutzt STOCKSTAY: .NET-Backdoor mit WebSocket und IPC-Module in Europa

BERLIN / LONDON (IT BOLTWISE) – Turla setzt mit STOCKSTAY eine bisher unbekannte .NET-Backdoor gegen Regierungs- und Militärziele in der Ukraine ein. Google Threat Intelligence beschreibt eine modular aufgebaute Windows-Implantat-Architektur, die ĂĽber einen sicheren WebSocket-Kanal mit dem Command-and-Control kommuniziert und interne Komponenten per WM_COPYDATA orchestriert. Auffällig ist zudem, dass die Malware zunächst als „Stock“-Tool getarnt […]

ai-turla-stocksday-stocksay-backdoor

Turla setzt neuen .NET-Backdoor „STOCKSTAY“ in Ukraine-Spionage ein

LONDON (IT BOLTWISE) – Der russische Spionageakteur Turla nutzt offenbar eine bislang unbekannte .NET-Backdoor namens STOCKSTAY, die gegen Regierungs- und Militärorganisationen in der Ukraine sowie politiknahe Ziele eingesetzt wurde. Laut KĂĽnstlicher-Intelligenz-unabhängiger Analyse nutzt das Tool eine mehrteilige Architektur mit Windows Forms und einem WebSocket-basierten Command-and-Control-Kanal. Besonders auffällig: Der Schadcode ist darauf ausgelegt, sich als harmlose […]

kazuar-backdoor-turla-modulares-p2p-botnetz-spionage

Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]

turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

ai-russian-hacker-attack

Russische Hackergruppen intensivieren Angriffe auf die Ukraine mit neuer Malware

KIEW / LONDON (IT BOLTWISE) – Russische Hackergruppen wie Gamaredon und Turla haben ihre Angriffe auf die Ukraine mit neuer Malware intensiviert. Die jĂĽngsten Aktivitäten zeigen eine zunehmende Fokussierung auf den Verteidigungssektor, wobei die Hackergruppen ihre Techniken verfeinern, um SicherheitsmaĂźnahmen zu umgehen. Die Bedrohung durch russische Hackergruppen nimmt in der Ukraine weiter zu, insbesondere durch […]

ai-cyberattack-ukraine

Russische Hackergruppen Gamaredon und Turla arbeiten zusammen an Angriffen auf die Ukraine

KIEW / LONDON (IT BOLTWISE) – In einer alarmierenden Entwicklung haben zwei russische Hackergruppen, Gamaredon und Turla, ihre Kräfte gebĂĽndelt, um gezielte Angriffe auf ukrainische Einrichtungen durchzufĂĽhren. Diese Zusammenarbeit zielt darauf ab, den Kazuar-Backdoor in ukrainische Systeme einzuschleusen, was die Sicherheitslage in der Region weiter destabilisiert. In einer beunruhigenden Entwicklung haben die russischen Hackergruppen Gamaredon […]

5.317 Leser gerade online auf IT BOLTWISE


KI-Jobs