SecBoard
Zurück zur Übersicht

MuddyWater hackers use Chaos ransomware as a decoy in attacks

BleepingComputer·
Originalartikel lesen bei BleepingComputer

MuddyWater-Hacker haben ihre Attacken als Angriffe mit dem Chaos-Ransomware-Cod verkleidet, um Zugang über Microsoft Teams durch soziale Ingenieursarbeit zu erlangen und eine Beständigkeit im Netzwerk aufzubauen. Betroffen sind Unternehmen, die auf Microsoft-Technologien angewiesen sind. Organisationen sollten dringend Sicherheitspatches für Microsoft-Software installieren und Mitarbeiter über soziale Ingenieurmethoden informieren, um solche Angriffe zu vermeiden.

Was bedeutet das für Manager / CISO?

Das Unternehmen ist relevant betroffen, da es auf Microsoft-Technologien angewiesen ist und damit ein potenzielles Ziel für MuddyWater-Hacker mit Chaos-Ransomware-Cod als Täuschungsstrategie darstellt.

Betroffen sind Unternehmen unabhängig von der Branchenzugehörigkeit und Unternehmensgröße, die Microsoft-Software in ihrem Netzwerk verwenden.

Im Worst Case führen solche Angriffe zu erheblichen Betriebsausfällen durch Ransomware-Beschädigungen sowie potenziellen Datenverlust und Reputationsschäden.

Die Handlungsempfehlung hat höchste Priorität (sofort): Sofortige Installation von Sicherheitspatches für Microsoft-Software und Schulung der Mitarbeiter zur Erkennung sozialer Ingenieurmethoden.

Red-Team-Perspektive

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Können wir Stealth detektieren?

Erwähnte Akteure & Werkzeuge

Bedrohungsakteure
Malware

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK Kill Chain (1 Techniken)

Themen
Security