Die Gruppe Salt Typhoon, auch bekannt unter verschiedenen Aliasnamen wie Earth Estries und FamousSparrow, ist seit mindestens 2020 aktiv. Salt Typhoon nutzt verschiedene Techniken für den ersten Zugang, darunter die Ausnutzung von Schwachstellen in extern zugänglichen Diensten und Remote-Management-Tools. Die von Salt Typhoon angewandte Angriffsmethodik ist besonders alarmierend aufgrund ihrer Komplexität und Anpassungsfähigkeit.In einer Sequenz nutzten die Hacker verwundbare Microsoft Exchange-Server aus, um Webshells zu installieren, die weitere Eindringversuche ermöglichten. Der Angriff wirft auch Fragen zur Angemessenheit der derzeitigen Cybersicherheitsmaßnahmen im Telekommunikationssektor auf. Da die Ermittlungen zu den von Salt Typhoon und anderen Bedrohungsakteuren eingesetzten Taktiken andauern, ist es für Branchenakteure und Regierungsbehörden entscheidend, eng zusammenzuarbeiten, um die Verteidigung gegen zukünftige Angriffe zu stärken.
Source: Frankfurter Allgemeine Zeitung November 23, 2024 14:12 UTC