Von “Hack-for-Hire”-Gruppen genutzte Domains gesperrt

Hack-for-hire-Gruppen haben es auf Einzelpersonen und Organisationen abgesehen, um Daten zu stehlen und Wirtschaftsspionage zu betreiben. Zu ihren Opfern gehörten in der Vergangenheit Politiker, Journalisten oder Menschenrechts- und politische Aktivisten. Bei einer kürzlich durchgeführten Kampagne eines indischen Hack-for-Hire-Anbieters wurde ein IT-Unternehmen in Zypern, eine Bildungseinrichtung in Nigeria, ein Fintech-Unternehmen auf dem Balkan und ein Einkaufsunternehmen in Israel attackiert.

Derzeit verfolgt Google TAG Hack-for-hire-Firmen aus mehreren Ländern. So hat beispielsweise eine Gruppe angeheuerter Spione aus Indien, Phishing-Kampagnen gegen Organisationen in den Bereichen Regierung, Gesundheitswesen und Telekommunikation in Saudi-Arabien, den Vereinigten Arabischen Emiraten (VAE) und Bahrain durchgeführt. Reuters berichtet außerdem, dass indische Cyber-Schergen auch versucht haben, mindestens 75 US-amerikanische und europäische Unternehmen, drei Dutzend Interessenvertretungs- und Mediengruppen sowie zahlreiche westliche Geschäftsleute zu hacken und in die E-Mail-Postfächer der Anwälte der Zielpersonen einzudringen.

Phishing-Angriffen von Void Balaur

Ein weiterer “Hack-for-hire”-Bedrohungsakteur aus Russland, bekannt als Void Balaur, wurde mit Phishing-Angriffen auf Zugangsdaten von Journalisten, Politikern und verschiedenen NRO und gemeinnützigen Organisationen in ganz Europa in Verbindung gebracht. Nicht zuletzt hat eine in den Vereinigten Arabischen Emiraten ansässige Hack-for-Hire-Gruppe, die mit den Entwicklern von H-Worm in Verbindung steht und deren Aktivitäten auch von Amnesty International entdeckt wurden, ihre Angriffe hauptsächlich auf Regierungs-, Bildungs- und politische Organisationen im Nahen Osten und in Nordafrika konzentriert.

Google TAG-Experten nutzen die Ergebnisse ihrer Untersuchungen, um die Sicherheit von Produkten zu verbessern. Identifizierte Websites und Domains werden zu Safe Browsing hinzugefügt, um die Nutzer vor weiterem Schaden zu schützen. Google empfiehlt Nutzern mit hohem Risiko, den erweiterten Schutz und das erweiterte sichere Browsen auf Google-Konto-Ebene zu aktivieren und sicherzustellen, dass alle Geräte aktualisiert sind. Außerdem teilt die CyberCrime Investigation Group von Google relevante Details und Indikatoren mit den Strafverfolgungsbehörden.

Das Sicherheitsexpertenteam von Google TAG verfolgt auch eine lange Liste von staatlich unterstützten und finanziell motivierten Bedrohungsakteuren, darunter Dutzende von Überwachungsanbietern, die ihre Spionagesoftware an Regierungen in aller Welt verkaufen.

Roger Homrich

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

3 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

6 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago