Tumgik
#turbosleds
b2bcybersecurity · 11 months
Text
EU und Ukraine im Visier der Angreifer
Tumblr media
Der APT Activity Report zeigt, dass vor allem die EU, Israel und die Ukraine von Attacken staatlich unterstützter Hackergruppen betroffen sind. Mit ihren Aktionen verfolgen Cyberkriminelle unterschiedliche Ziele: Russische Hacker wollen vor allem die Kriegshandlungen gegen die Ukraine unterstützen. Chinesische Gruppen spionieren insbesondere Regierungsorganisationen und Unternehmen in der EU aus, um an sensible Informationen zu gelangen. „Organisationen weltweit sind immer häufigeren und ausgefeilteren Angriffen ausgesetzt“, fasst Jan-Ian Boutin, Direktor von ESET Threat Research, den Bericht zusammen. „Die anhaltenden Cyberangriffe auf die Ukraine und die Cyberspionage aus China zeigen, dass sich der Cyberraum als Austragungsort staatlicher Interessen etabliert hat. Die hohe Erfolgsquote bei Hacks belegt zudem die große Professionalität und die weitreichenden finanziellen Mittel, auf die diese Gruppen zurückgreifen können.“ Neue Werkzeuge, neue Ziele Über anderthalb Jahre nach Kriegsbeginn ist die Ukraine noch immer das Hauptziel russischer Hacker. Sandworm, eine berüchtigte zum russischen Militärgeheimdienst GRU gehörende Hackergruppe, nutzte bei ihren Attacken im April bekannte Malware-Versionen wie „NikoWiper“ und „RoarBat“, aber es kam mit „SharpNikoWiper“ auch eine neue Variante zum Einsatz. Das Ziel der Gruppe ist weiterhin, Daten auf den Computern ihrer Opfer zu löschen und weiter Zerstörungen anzurichten. Hierbei wurden hauptsächlich Behörden und Ämter, aber auch Privatunternehmen und Medienhäuser angegriffen. Bei anderen Gruppen hat sich das Ziel der Angriffe verschoben: Zu Beginn des Krieges standen Sabotageaktionen im Vordergrund, um Infrastruktur und Verteidigung der Ukraine zu schwächen. Aktuell konzentrieren sich Hacker vermehrt auf Cyberspionage. Die Gamaredon-Gruppe stahl beispielsweise im April Zugangsdaten von Outlook-Konten und Browser-Cookies für sogenanntes Session Hijacking. Darüber hinaus konnte sie mit Hilfe neuer Hacking-Werkzeuge Informationen aus Desktop- und Web-Anwendungen von Telegram, Signal und WhatsApp abgreifen. Mit ihren Aktionen zielten die Kriminellen vor allem auf Chat-Informationen ukrainischer Militärangehörigen ab – womöglich um Kenntnis über Truppenbewegungen, -standorte und -logistik zu erhalten. Wie die ESET Forscher zudem herausfanden, operieren Gruppen aus dem Iran und anderen nahöstlichen Ländern weiterhin in großem Umfang. Sie konzentrieren sich bei ihren Aktionen auf Spionage und Datendiebstahl bei Organisationen in Israel. Die mit Iran verbündete Gruppe MuddyWater hatte auch eine nicht identifizierte Einrichtung in Saudi-Arabien im Visier. Die eingesetzte Schadsoftware legt den Schluss nahe, dass dieser Bedrohungsakteur als Wegbereiter für eine fortgeschrittenere Gruppe dient. Chinesische Cyberkriminelle Der ESET Activity Report gibt darüber hinaus Einblick in drei neu entdeckte Gruppen, die von China aus Regierungsorganisationen in Europa und Unternehmen weltweit angreifen. DigitalRecyclers ist seit 2018 in der EU aktiv und verteilt über kompromittierte Microsoft Exchange-Server Malware auf die Rechner von Regierungsmitarbeitern. Die Gruppe TheWizards setzt auf Adversary-in-the-Middle-Angriffe, bei denen sich Cyberkriminelle in die Kommunikation fremder Rechnernetze einklinken, um kritische Daten abzugreifen. Zu guter Letzt installierte PerplexedGoblin eine Backdoor namens „TurboSlate“ auf den Systemen europäischer, staatlicher Organisationen.     Passende Artikel zum Thema   Lesen Sie den ganzen Artikel
0 notes
johnspataropsd · 8 years
Text
@m_h_griffith Matthew Griffith
thank God for #Volvo #movingday #movinghome #swedishtruck #turbobrick #prancingmoose #turbosled… https://www.instagram.com/p/BQ8AylJAQHi/ 
from Moving Company Pacific Palisades https://twitter.com/m_h_griffith/status/835494538227630080 from MOVING COMPANY PACIFIC PALISADES http://pacificpalisadesmovingcompany.tumblr.com/post/157698278179
0 notes
@m_h_griffith Matthew Griffith
thank God for #Volvo #movingday #movinghome #swedishtruck #turbobrick #prancingmoose #turbosled… https://www.instagram.com/p/BQ8AylJAQHi/ 
from Moving Company Pacific Palisades https://twitter.com/m_h_griffith/status/835494538227630080
0 notes
b2bcybersecurity · 2 years
Text
APT-Report: Chinesische Bedrohungsaketure machen Europa unsicher
Tumblr media
Der europäische IT-Sicherheitshersteller ESET hat seinen aktuellen „APT Activity Report T3 2022“ veröffentlicht. Schwerpunkt: Chinesische Hackergruppen sind in Europa aktiv und russische Hackergruppen haben Ukraine weiterhin verstärkt im Visier. In diesen Berichten werden regelmäßig Untersuchungsergebnisse zu ausgewählten Advanced Persistent Threat (APT)-Gruppen zusammengefasst. In der jüngsten Ausgabe, die den Zeitraum von September bis Dezember 2022 beleuchtet, präsentieren die ESET Experten ihre neuesten Erkenntnisse zu verschiedenen weltweiten Hackerkampagnen. Mit China verbündete Gruppen haben ihre Aktivitäten auf europäische Länder verlagert. Auch die Ukraine ist weiterhin im Visier russischer Hacker wie Sandworm, Callisto oder Gamaredon. Darüber hinaus operieren mit dem Iran und Nordkorea in Verbindung stehende Gruppen weiterhin im großen Umfang. Chinessische Bedrohungsaketure machen Europa unsicher „Europäische Länder sind für chinesische APT-Gruppen immer interessanter. Normalerweise fokussierten mit China verbündete Hackergruppen wie Goblin Panda und Mustang Panda ihre Aktivitäten eher auf Südostasien“, erklärt Jan-Ian Boutin, Direktor von ESET Threat Research. „Doch im vergangenen November fanden ESET-Forscher eine neue Backdoor namens TurboSlate in einer Regierungsorganisation in der Europäischen Union. Die Malware konnte auf Goblin Panda zurückgeführt werden, die damit anscheinend das Tätigkeitsfeld von der APT-Gruppe Mustang Panda kopiert. Letztere haben Anfang 2022 europäische Ziele für sich entdeckt. „Die Cyberspionage-Gruppe ist dafür bekannt, Regierungseinrichtungen, Unternehmen und Forschungseinrichtungen anzugreifen. Im vergangenen September entdeckten ESET Experten einen Korplug-Loader, der von den Hackern bei einem Unternehmen im Schweizer Energie- und Techniksektor verwendet wurde“, so Boutin weiter. Der Cyberkrieg in der Ukraine geht weiter Auch die berüchtigte Sandworm-Gruppe ist weiterhin sehr aktiv und setzt ihre Operationen gegen die Ukraine fort. Die ESET Forscher stießen auf einen bisher unbekannten Wiper, der im Oktober 2022 gegen ein Unternehmen des Energiesektors im osteuropäischen Land eingesetzt wurde. Der beschriebene Angriff fand zu dem Zeitpunkt statt, als die russischen Streitkräfte begannen, Raketenangriffe auf die Energieinfrastruktur zu starten. Auch wenn ESET nicht nachweisen kann, dass diese Ereignisse koordiniert waren, deutet dies darauf hin, dass Sandworm und das russische Militär ähnliche Ziele verfolgen. ESET hat den neuesten Wiper, der aus einer Reihe von zuvor entdeckten Wipern stammt, NikoWiper genannt. Das Schadprogramm basiert auf SDelete, einem Befehlszeilenprogramm von Microsoft, das zum sicheren Löschen von Dateien verwendet wird. Neben Daten löschender Malware, entdeckten ESET Forscher auch Angriffe von Sandworm, bei denen Ransomware als Wiper zum Einsatz kamen. Die Verschlüsselungssoftware hatte das gleiche Ziel wie die Wiper, es ging ausschließlich um die Zerstörung von Daten. Das zeigt sich vor allem daran, dass die Bereitstellung eines Entschlüsselungsschlüssel nie geplant war. Sandworm, Callisto, Gamaredon Neben Sandworm haben auch andere russische APT-Gruppen wie Callisto und Gamaredon ihre Spearphishing-Kampagnen gegen die Ukraine weitergeführt, um Anmeldedaten zu stehlen und Malware zu installieren. Im Oktober 2022 entdeckte ESET die Ransomware Prestige, die gegen Logistikunternehmen in der Ukraine und Polen eingesetzt wurde. Einen Monat später fanden ESET Forscher in der Ukraine eine neue, in .NET geschriebene Verschlüsselungssoftware, die sie RansomBoggs nannten. ESET Research veröffentlichte ihre Untersuchungsergebnisse zu dieser Kampagne auf dem gleichnamigen Twitter-Account. Iran und Nordkorea operieren nach wie vor im großen Stil Auch mit dem Iran verbündete Gruppen führen ihre Angriffe fort - neben israelischen Unternehmen nahm POLONIUM auch die ausländischen Tochtergesellschaften israelischer Unternehmen ins Visier. Die iranische APT-Gruppe MuddyWater wird darüber hinaus verdächtigt, einen Anbieter von verwalteten Sicherheitsdiensten kompromittiert zu haben. Die mit Nordkorea in Verbindung stehende Hackergruppe Konni nutzte alte Sicherheitslücken, um Kryptowährungsfirmen und -börsen in verschiedenen Teilen der Welt zu beeinträchtigen. ESET Forscher entdeckten, dass die Bedrohungsakteure das Repertoire der Sprachen, die es in seinen Täuschungsdokumenten verwendet, um Englisch erweitert haben. Das deutet darauf hin, dass sie ihren Aktionsradius nicht mehr ausschließlich auf die üblichen russischen und südkoreanischen Ziele beschränken. Hintergrund zum APT Activity Report In Ergänzung zum ESET Threat Report veröffentlicht ESET Research den ESET APT Activity Report, der einen regelmäßigen Überblick über Untersuchungsergebnisse zu den Aktivitäten von Advanced Persistent Threats (APT) gibt. Die erste Ausgabe umfasst den Zeitraum Mai bis August 2022. Der APT-Report soll zukünftig begleitend zum ESET Threat Report erscheinen.     Passende Artikel zum Thema Lesen Sie den ganzen Artikel
0 notes
jesse96ward · 4 years
Photo
Tumblr media
She's alive! Going to keep this one for a little bit to do some trail riding once we have enough snow and the trails open up! Plus having the rear rack will come in handy for when I go ice fishing. Don't think I need a turbo sled for ice fishing, but eh, just means I get to the fishing spot quicker right!? #polaris #fst #turbo #turbosleds #turbolife #turboallthethings #braap #sendit #guyswhoride #exploreontario #getoutandride #snowmobile #boosted (at Muskoka, Ontario) https://www.instagram.com/p/CJcFZv4srju/?igshid=1siwi21wzlz19
0 notes
jesse96ward · 4 years
Photo
Tumblr media
Sled goes from being put together, to being ripped apart! Found the starter grinding issue. Looks like the one starter gear decided to eject some of its teeth! New gear and starter are installed. Just have to pick up some supplies from work and she can go back together again! #snowmobile #snowmobileseason #snowmobilesofinstagram #braap #sendit #boosted #turbo #turbosleds #grocerygetter #polaris #fst #winterprep #worklife #workhardplayhard #breakitfixitrepeat (at Muskoka, Ontario) https://www.instagram.com/p/CH6k6bUFuNL/?igshid=9oo0e6cza3og
0 notes