Neue Spearphishing-Kampagne mit RDP-Files von Midnight Blizzard
Quelle: de

Neue Spearphishing-Kampagne mit RDP-Files von Midnight Blizzard

Die Hackergruppe Midnight Blizzard, der Nähe zum russischen Staatsapparat nachgesagt wird, fährt derzeit eine neue Spearphishing-Kampagne gegen Unternehmen und Organisationen in den USA und Europa. Microsoft rät zur Vorsicht.
31. Oktober 2024

     

Microsoft warnt vor einer laufenden Spearphishing-Kampagne der Cyberkriminellen von Midnight Blizzard, einer Hackergruppe, die laut US- und UK-Geheimdiensten dem russischen Staatsapparat nahestehen soll. Die Kampagne zielt mehrheitlich auf Unternehmen in den USA und Europa ab, in Australien und Japan wurden ebenfalls Angriffe registriert. Bereits mehr als 100 Unternehmen und Organisationen wurden attackiert.

Die personalisierten E-Mails kommen mit einem Remote Desktop Protocol (RDP) Configuration File im Anhang, welches beim Öffnen eine Remote-Verbindung zu den Rechnern der Angreifer herstellt. Die echten E-Mail-Adressen stammen von zuvor durch Midnight Blizzard kompromittierten Unternehmen.


Microsoft empfiehlt neben erhöhter Vorsicht die üblichen Massnahmen wie Advances Anti-Phishing für die Mailaccounts oder die Aktivierung von Tamper Protection in der Endpoint Security. Selbstverständlich sollten aber vor allem die Nutzer sensibilisiert werden, damit diese nicht auf verdächtige Inhalte klicken.

Details zu den Angriffsmustern und technischen Hintergründen finden sich an dieser Stelle im Microsoft Security Blog. (win)


Weitere Artikel zum Thema

Microsoft lockt Phisher mit Fake-Azure-Mandanten in die Falle

22. Oktober 2024 - Täglich überwacht Microsoft rund 25'000 Phishing-Seiten. Etwa ein Fünftel davon wird Opfer von Honeypots auf Basis täuschend echt wirkender Azure-Mandanten.

Als Word-Add-in getarnte Backdoor aus Russland entdeckt

17. April 2024 - Über eine bisher unbekannte Backdoor, die als Word-Add-in getarnt daherkommt, haben die russischen Hacker von Sandworm offenbar seit Jahren Ziele angegriffen. Laut den Entdeckern ist dies ein wichtiger Schlag im Cyberkrieg gegen Russland.

Russische Hacker entwenden Source Code von Microsoft

12. März 2024 - Hacker aus Russland haben sich Zugang zu Microsofts Systemen verschafft. Nun ist klar: Sie hatten Zugriff auf Repositories mit Source Code. Und vorbei ist der Angriff noch nicht.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER