Bridewell reports infostealer threat to UK critical infrastructure sector, as manufacturing takes 40% of victims
Bridewell hat eine erhöhte Bedrohung durch Infostealer für die kritische Infrastruktur Großbritanniens gemeldet, wobei zehn Organisationen in fünf Sektoren betroffen sind. Besonders hart getroffen ist der Fertigungssektor mit 40% der Opfer. Infostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets, was oft ein Frühwarnzeichen für Ransomware-Angriffe ist. Unternehmen sollten ihre Sicherheitssysteme überprüfen und auf solche Bedrohungen achten.
Bridewell hat eine erhöhte Bedrohung durch Infostealer für die kritische Infrastruktur Großbritanniens gemeldet, wobei zehn Organisationen in fünf Sektoren betroffen sind. Der Fertigungssektor ist mit 40% der Opfer besonders stark betroffen. Infostealer sammeln sensible Daten wie Passwörter und Krypto-Wallets und dienen oft als Frühwarnzeichen für Ransomware-Angriffe.
Zehn Organisationen in fünf Sektoren der kritischen Infrastruktur Großbritanniens, insbesondere der Fertigungssektor (40% der Opfer).
Infostealer sammeln sensible Daten wie Passwörter und Krypto-Wallets, was oft ein Frühwarnzeichen für nachfolgende, schwerwiegendere Angriffe wie Ransomware ist. Der Verlust dieser Daten kann zu unbefugtem Zugriff auf Unternehmenssysteme führen.
Unbefugter Zugriff auf kritische Systeme durch gestohlene Anmeldeinformationen, gefolgt von einem Ransomware-Angriff, der den Betrieb stören und Daten verschlüsseln könnte.
Überprüfung der Sicherheitssysteme auf Anzeichen von Infostealer-Aktivitäten, insbesondere in Bezug auf gestohlene Anmeldeinformationen und Krypto-Wallets. Implementierung robuster Überwachungs- und Erkennungsmechanismen.
- ▸Überprüfen Sie Protokolle von Endpunkten und Netzwerkgeräten auf ungewöhnliche ausgehende Verbindungen zu bekannten Command-and-Control-Servern (C2) von Infostealern.
- ▸Validieren Sie die Wirksamkeit Ihrer Multi-Faktor-Authentifizierung (MFA) für alle kritischen Systeme und überprüfen Sie, ob Anmeldeinformationen ohne MFA-Schutz kompromittiert werden könnten.
- ▸Führen Sie eine Überprüfung der Passwortrichtlinien und der Passwortstärke durch, um sicherzustellen, dass gestohlene Passwörter nicht leicht für den Zugriff auf andere Systeme verwendet werden können.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Collection | T1539 Steal Web Session Cookie | Low | Infostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets |
| Collection | T1555 Credentials from Password Stores | High | Infostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets |
| Collection | T1555.003 Credentials from Web Browsers | High | Infostealer sammeln heimlich sensible Daten wie Passwörter und Krypto-Wallets |
- Spezifische Namen der betroffenen Organisationen oder der fünf Sektoren (außer Fertigung).
- Namen der verwendeten Infostealer-Malware.
- Details zu den genauen Methoden, mit denen die Infostealer in die Systeme gelangt sind.
- Konkrete IOCs (Indicators of Compromise) wie Hashes, IP-Adressen oder Domänen.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Möglich
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?