Suche
Close this search box.
Suche
Close this search box.

Bundesamt für Verfassungsschutz warnt vor Cyberangriffskampagne der Gruppierung APT27

Dem Bundesamt für Verfassungsschutz (BfV) liegen Erkenntnisse über eine anhaltende Cyberspionagekampagne durch die Cyberangriffsgruppierung APT27 vor. APT27 ist seit mindestens 2010 aktiv. Gegenwärtig beobachtet das BfV eine Zunahme von Angriffen gegen deutsche Wirtschaftsunternehmen unter Verwendung der HYPERBRO-Schadsoftware.
Als Einfallstor versuchen die Angreifer bereits bekannte Schwachstellen in Microsoft Exchange (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065) sowie in der Software Zoho AdSelf Service Plus1 (CVE-2021-40539) auszunutzen.
Mit der Warnung werden technische Indikatoren (IoCs) und Yara-Regeln (→ ext. Link zum BfV) zur Detektion zur Verfügung gestellt, um Unternehmen die Identifikation bestehender Infektionen mit den derzeit kursierenden und möglicherweise neuen Versionen der Schadsoftware zu ermöglichen.
→ Download BfV Cyber-Brief (ext. Link; PDF)
Quelle: BSI, BfV

Weitere Themen

Umwelt & Energie

Online-Infoveranstaltungen zum Förderaufruf „Ressource.NRW“

Um neuartige ressourceneffiziente Technologien bzw. Sammel-, Sortier- und Recyclingtechnologien im Sinne der Circular Economy erstmalig in die Anwendung bringen zu können, unterstützt die Landesregierung mit dem am 1. Februar 2024 gestarteten Förderaufruf „Ressource.NRW“ kleine und mittlere Unternehmen (KMU) bei Investitionen in innovative Maßnahmen. Land und EU stellen dafür über 31,4 Millionen Euro im Rahmen des EFRE/JTF-Programms Nordrhein-Westfalen 2021-2027 zur Verfügung.

weiterlesen