Mit BusySnake in Verbindung gebrachte Armored Likho in Regierungs- und Stromnetzen entdeckt
Sicherheitsforscher berichten, dass eine von ihnen als Armored Likho bezeichnete Bedrohungsgruppe Zugriff auf Organisationen in mehreren Ländern erlangt hat, darunter Regierungsbehörden und Stromverso...
Sicherheitsforscher berichten, dass eine von ihnen als Armored Likho bezeichnete Bedrohungsgruppe Zugriff auf Organisationen in mehreren Ländern erlangt hat, darunter Regierungsbehörden und Stromversorger in Russland, Brasilien und Kasachstan.
Die Aktivitäten sind bemerkenswert, weil sie auf Angriffe gegen kritische Infrastrukturen und Ziele im öffentlichen Sektor hindeuten. Beide Bereiche sind für Angreifer attraktiv, die Anmeldedaten, Einblicke in interne Abläufe oder einen langfristigen Zugang zu sensiblen Umgebungen erlangen wollen. Obwohl die bisherige Berichterstattung begrenzt ist, deutet der Fund darauf hin, dass die Kampagne über gewöhnliche Unternehmensnetzwerke hinaus auch Sektoren mit potenziellen Auswirkungen auf den Betrieb und die nationale Sicherheit erreicht hat.
Armored Likho wird im Zusammenhang mit BusySnake erwähnt, einer Familie von Infostealern, die mit dem Diebstahl von Informationen aus kompromittierten Systemen in Verbindung gebracht wird. Infostealer-Angriffe konzentrieren sich häufig auf das Sammeln von Benutzernamen, Passwörtern, Browserdaten und anderen Informationen, die genutzt werden können, um tiefer in ein Netzwerk vorzudringen oder auf Cloud-Dienste und interne Anwendungen zuzugreifen.
Was die Forscher berichten
- Regierungsorganisationen gehörten zu den gemeldeten Zielen.
- Akteure aus dem Bereich der Stromversorgung waren ebenfalls betroffen.
- Die beobachteten Aktivitäten erstreckten sich auf Russland, Brasilien und Kasachstan.
Zum jetzigen Zeitpunkt sind die verfügbaren Details spärlich. Die Forscher haben weder den vollständigen Umfang der Kompromittierung öffentlich beschrieben noch mitgeteilt, ob die Eindringversuche zu Störungen geführt haben. Dennoch verdeutlicht die Präsenz einer Bedrohungsgruppe in diesen Umgebungen den anhaltenden Druck auf Betreiber kritischer Infrastrukturen sowie die Notwendigkeit eines starken Identitätsschutzes, einer Überwachung von Endgeräten und einer schnellen Erkennung verdächtiger Zugriffe.
Für Verteidiger sind durch Infostealer initiierte Eindringversuche besonders besorgniserregend, da sie unauffällig beginnen und anschließend weitere Aktivitäten wie die Übernahme von Konten, die Erkundung interner Systeme und laterale Bewegungen ermöglichen können. Organisationen in Bereichen wie Energieversorgung und Regierung stehen häufig vor zusätzlichen Herausforderungen, da sie große Netzwerke, veraltete Systeme und eine große Bandbreite an Zugriffsmustern von Benutzern verwalten.
Mit dem Auftauchen weiterer Informationen werden sich Analysten wahrscheinlich darauf konzentrieren, wie Armored Likho Zugang erlangte, welche Daten möglicherweise offengelegt wurden und ob die Kampagne Teil einer umfassenderen Angriffswelle gegen Ziele im Umfeld kritischer Infrastrukturen ist.
