SecBoard
Zurück zur Übersicht

Bridewell reports infostealer threat to UK critical infrastructure sector, as manufacturing takes 40% of victims

Industrial Cyber·
Originalartikel lesen bei Industrial Cyber

Bridewell hat eine erhöhte Bedrohung durch Infostealer für die kritische Infrastruktur Großbritanniens gemeldet, wobei zehn Organisationen in fünf Sektoren betroffen sind. Besonders hart getroffen ist der Fertigungssektor mit 40% der Opfer. Infostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets, was oft ein Frühwarnzeichen für Ransomware-Angriffe ist. Unternehmen sollten ihre Sicherheitssysteme überprüfen und auf solche Bedrohungen achten.

Kurzfassung

Bridewell hat eine erhöhte Bedrohung durch Infostealer für die kritische Infrastruktur Großbritanniens gemeldet, wobei zehn Organisationen in fünf Sektoren betroffen sind. Der Fertigungssektor ist mit 40% der Opfer besonders stark betroffen. Infostealer sammeln sensible Daten wie Passwörter und Krypto-Wallets und dienen oft als Frühwarnzeichen für Ransomware-Angriffe.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Zehn Organisationen in fünf Sektoren der kritischen Infrastruktur Großbritanniens, insbesondere der Fertigungssektor (40% der Opfer).

Warum relevant

Infostealer sammeln sensible Daten wie Passwörter und Krypto-Wallets, was oft ein Frühwarnzeichen für nachfolgende, schwerwiegendere Angriffe wie Ransomware ist. Der Verlust dieser Daten kann zu unbefugtem Zugriff auf Unternehmenssysteme führen.

Realistisches Worst Case

Unbefugter Zugriff auf kritische Systeme durch gestohlene Anmeldeinformationen, gefolgt von einem Ransomware-Angriff, der den Betrieb stören und Daten verschlüsseln könnte.

Handlungsempfehlung

Überprüfung der Sicherheitssysteme auf Anzeichen von Infostealer-Aktivitäten, insbesondere in Bezug auf gestohlene Anmeldeinformationen und Krypto-Wallets. Implementierung robuster Überwachungs- und Erkennungsmechanismen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie Protokolle von Endpunkten und Netzwerkgeräten auf ungewöhnliche ausgehende Verbindungen zu bekannten Command-and-Control-Servern (C2) von Infostealern.
  • Validieren Sie die Wirksamkeit Ihrer Multi-Faktor-Authentifizierung (MFA) für alle kritischen Systeme und überprüfen Sie, ob Anmeldeinformationen ohne MFA-Schutz kompromittiert werden könnten.
  • Führen Sie eine Überprüfung der Passwortrichtlinien und der Passwortstärke durch, um sicherzustellen, dass gestohlene Passwörter nicht leicht für den Zugriff auf andere Systeme verwendet werden können.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1539 Steal Web Session CookieLowInfostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets
CollectionT1555 Credentials from Password StoresHighInfostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets
CollectionT1555.003 Credentials from Web BrowsersHighInfostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets
Offene Punkte
  • Spezifische Namen der betroffenen Organisationen oder der fünf Sektoren (außer Fertigung).
  • Namen der verwendeten Infostealer-Malware.
  • Details zu den genauen Methoden, mit denen die Infostealer in die Systeme gelangt sind.
  • Konkrete IOCs (Indicators of Compromise) wie Hashes, IP-Adressen oder Domänen.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Möglich
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

Erwähnte Akteure & Werkzeuge

Bedrohungsakteure

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK Kill Chain (8 Techniken)

Themen
Attacks and VulnerabilitiesControl device securityCritical infrastructureIndustrial Cyber AttacksIT/OT CollaborationMalware, Phishing & RansomwareManufacturingNewsReportsRisk & Compliance