ai-unc6508-redcap-google-workspace-bcc-exfiltration

UNC6508 infiltriert US-Forschungsnetze 26 Monate lang ĂĽber REDCap und Google Workspace

LONDON (IT BOLTWISE) – Eine mutmaĂźlich aus China gesteuerte Hackergruppe soll 26 Monate lang unentdeckt in US-Forschungsnetzen aktiv gewesen sein. Laut den vorliegenden Hinweisen drangen Angreifer ĂĽber kompromittierte REDCap-Server ein, installierten eine Malware-Suite namens INFINITERED und hielten sich teils ĂĽber ein Jahr im Zielnetz. Besonders kritisch ist die Exfiltration ĂĽber manipulierte Google-Workspace-Regeln, die eine Blindkopie […]

ai-unc6508-google-workspace-mail-theft

UNC6508: Wie Angreifer Google Workspace-Regeln fĂĽr E-Mail-Diebstahl missbrauchten

NORDAMERIKA / LONDON (IT BOLTWISE) – Eine China-gebundene Spionagegruppe (UNC6508) hat sensible Forschungs- und Verteidigungs-E-Mails abgezogen, indem sie bei Google Workspace nicht das Postfach selbst, sondern dessen Content-Compliance-Regeln missbrauchte. Der Trick: Die Angreifer erstellten Regeln, die passende Nachrichten automatisch per BCC an ein kontrolliertes Postfach kopieren lieĂźen – ohne zusätzliche Exfiltrations-Tools oder ungewöhnlichen Mail-Traffic. Technische […]

ai-unc6508-redcap-infinitered

UNC6508: Chinesische Cyberspionage zielt auf Medizin-, Militär- und KI-Forschung

LONDON (IT BOLTWISE) – Google warnt vor einer nachverfolgten Cyberspionage-Kampagne aus dem Umfeld staatlicher Akteure, die in Nordamerika medizinische, akademische und militärnahe Forschungseinrichtungen ins Visier nimmt. Der Threat-Actor, intern als UNC6508 gefĂĽhrt, nutzt dem Bericht zufolge gezielt Systeme, die REDCap-Datenbanken und -Umfragen bereitstellen. Auffällig ist zudem der Einsatz eines maĂźgeschneiderten Schadcodes namens InfiniteRed, der mehrere […]

3.790 Leser gerade online auf IT BOLTWISE


KI-Jobs