SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Betrifft KRITIS-nahe Branche: behoerden+5

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Israeli contractor BlackCore trained Angolan officials in online influence operations

The Record·
Originalartikel lesen bei The Record

Das israelische Unternehmen BlackCore schulte angolanische Regierungsbeamte in Online-Einflussoperationen, einschliesslich der Erstellung gefälschter Social-Media-Profile und der Produktion regierungsfördernder Inhalte. Betroffen sind die angolanische Öffentlichkeit, die durch diese Kampagnen manipuliert wurde, sowie die Glaubwürdigkeit von Online-Informationen. Es wird empfohlen, solche Desinformationskampagnen kritisch zu hinterfragen und die Quellen von Nachrichten genau zu prüfen.

SecBoard-Einordnung

Für Organisationen ist dies relevant, da es die Notwendigkeit unterstreicht, die Quellen von Online-Informationen kritisch zu prüfen und sich vor Desinformationskampagnen zu schützen, die die öffentliche Meinung beeinflussen können.

Realistisch schlimmster Fall: Im schlimmsten Fall könnte eine breite Desinformationskampagne die öffentliche Meinung massiv manipulieren, das Vertrauen in Medien und Institutionen untergraben und soziale oder politische Instabilität fördern.

Empfehlung: Es wird empfohlen, die Quellen von Nachrichten kritisch zu hinterfragen, Medienkompetenz zu fördern und Mechanismen zur Erkennung von Desinformation zu implementieren.

Betroffen

Die angolanische Öffentlichkeit ist betroffen, da sie manipulativen Inhalten ausgesetzt war. Auch die Glaubwürdigkeit von Online-Informationen ist beeinträchtigt.

Prüfen

3
  • Überprüfen Sie interne Richtlinien zur Mediennutzung und zur Verifizierung von Informationen.
  • Führen Sie Schulungen zur Erkennung von Desinformation und Social Engineering durch.
1 weitere
  • Analysieren Sie die Präsenz Ihrer Organisation in sozialen Medien auf mögliche Manipulationen oder gefälschte Profile, die Ihre Marke imitieren könnten.

Offene Punkte

3
anzeigen
  • Das volle Ausmaß der Operation und ihre genauen Auswirkungen sind nicht spezifiziert.
  • Es ist nicht spezifiziert, welche spezifischen Social-Media-Plattformen betroffen waren.
  • Es ist nicht spezifiziert, welche spezifischen Tools oder Technologien BlackCore verwendet hat.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1565Data Manipulationzugeordnet

Produktion regierungsfördernder Inhalte

T1565.001Data Manipulation: Defacementzugeordnet

Erstellung gefälschter Social-Media-Profile

T1585.001Establish Accounts: Social Media Accountsabgeleitet
T1586.001Compromise Accounts: Social Media Accountsabgeleitet
T1593.001Search Open Websites/Domains: Social Mediaabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

The RecordKontextPUBLICZuverlässigkeit Bdiese Meldung

Redaktion mit eigener Recherche und eigenen Quellen, regelmaessig Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Branchenlage

ATT&CK-Heatmap

Themen
NewsGovernmentInfluence Operations