Effizient und gefährlich: Arbeitsteilung bei chinesischen Hackergruppen

Credit to Author: Jörg Schindler| Date: Wed, 05 Jun 2024 11:22:47 +0000

Sophos veröffentlichte heute seinen Bericht „Operation Crimson Palace: Sophos Threat Hunting Unveils Multiple Clusters of Chinese State-Sponsored Activity Targeting Southeast Asia“, in dem eine hochentwickelte, fast zweijährige Spionagekampagne gegen ein hochrangiges Regierungsziel detailliert unter die Lupe genommen wird. Im Rahmen der 2023 gestarteten Untersuchung von Sophos X-Ops fand das Managed-Detection-and Response-Team (MDR) drei verschiedene Aktivitätscluster, […]

Read more

Ransomware „Marke Eigenbau” – das Ende von professioneller Ransomware-as-a-Service?

Credit to Author: Jörg Schindler| Date: Tue, 23 Apr 2024 08:34:01 +0000

Sophos veröffentlicht einen neuen  Mehr dazu im Sophos Report Report mit dem Titel ‘Junk Gun‘ Ransomware: Peashooters can still pack a punch.  Der Titel erinnert an eine Ära in den USA in den 60er und 70er-Jahren, als mit billigen und teils schlecht funktionieren Waffen, später „Junk Guns“ genannt, der Markt überschwemmt wurde – eine Entwicklung, […]

Read more

Operation Crimson Palace: A Technical Deep Dive

Credit to Author: gallagherseanm| Date: Wed, 05 Jun 2024 10:00:46 +0000

Sophos Managed Detection and Response initiated a threat hunt across all customers after the detection of abuse of a vulnerable legitimate VMware executable (vmnat.exe) to perform dynamic link library (DLL) side-loading on one customer’s network. In a search for similar incidents in telemetry, MDR ultimately uncovered a complex, persistent cyberespionage campaign targeting a high-profile government […]

Read more

Operation Crimson Palace: Sophos threat hunting unveils multiple clusters of Chinese state-sponsored activity targeting Southeast Asian government

Credit to Author: gallagherseanm| Date: Wed, 05 Jun 2024 10:00:34 +0000

Threat clusters targeted a government agency for cyberespionage in a campaign that had precursors dating back to early 2022.

Read more