Eulerpool News

Fancy Bear: Russlands Cyberkrieger greifen Rüstungsindustrie an

15. Mai 2025, 13:01 Uhr · Quelle: Eulerpool News
Die Hackergruppe Fancy Bear hat Ziele in der Rüstungsindustrie in Bulgarien, Rumänien und der Ukraine angegriffen, um Cyberangriffe und Desinformation durchzuführen. Die Kampagne 'Operation RoundPress' nutzte Sicherheitslücken in Webmail-Software, um Zugangs- und E-Mail-Daten zu stehlen und die Zwei-Faktor-Authentifizierung zu umgehen.

Die berüchtigte Hackergruppe Fancy Bear, auch bekannt als Sednit oder APT28, hat nun erneut mit einer gezielten Angriffsserie von sich reden gemacht. Laut einer umfangreichen Analyse des slowakischen IT-Sicherheitsunternehmens Eset, das seinen Sitz in Bratislava hat, haben die Cyberangriffe vor allem Hersteller von sowjetischer Waffentechnik in Ländern wie Bulgarien, Rumänien und der Ukraine ins Visier genommen. Diese Unternehmen sind entscheidend am Verteidigungskampf gegen die russische Invasion beteiligt.

Zudem waren auch Rüstungsfirmen in Afrika und Südamerika Ziele der Attacken. Die Hackergruppe Fancy Bear ist kein Unbekannter auf der globalen Bühne und wird von Experten als Teil einer umfassenderen Strategie russischer Geheimdienste betrachtet. Diese Strategie nutzt Cyberangriffe zur politischen Beeinflussung und Destabilisierung. Neben der reinen Spionage sollen auch Desinformationskampagnen gegen westliche Demokratien eine Rolle spielen.

Bei der Kampagne, die den Namen 'Operation RoundPress' trägt, zielten die Angreifer auf Sicherheitslücken in verbreiteter Webmail-Software, darunter Programme wie Roundcube, Zimbra, Horde und MDaemon. Durch gezielte Manipulation konnten die Hacker Attacken durchführen, die von vielen Spamfiltern unentdeckt blieben. Besonders tückisch: Bereits das Anzeigen einer infizierten E-Mail im Browser reicht aus, um den versteckten Schadcode zu aktivieren.

Ein besonderes Augenmerk der Angreifer galt dabei dem Umgehen der Zwei-Faktor-Authentifizierung (2FA), einem Sicherheitsverfahren, das eigentlich den Zugriff auf sensible Daten durch einen doppelten Nachweis sicherstellen sollte. Eset konnte die Schadsoftware 'SpyPress.MDAEMON' identifizieren, die nicht nur Zugangsdaten auslesen und E-Mails verfolgen kann, sondern auch in der Lage ist, die 2FA zu umgehen. Dies gelang den Hackern unter anderem durch den Einsatz sogenannter Anwendungspasswörter.

Die Sicherheitsanalysen verdeutlichen, wie entscheidend eine regelmäßige Wartung und Aktualisierung von Software ist, um solch schweren Sicherheitsverletzungen vorzubeugen. Eset-Forscher Matthieu Faou kommentierte, dass viele betroffene Unternehmen veraltete Webmail-Server betreiben, was das Risiko erheblich erhöhe.

Technology
[Eulerpool News] · 15.05.2025 · 13:01 Uhr
[0 Kommentare]
SpaceX startet die Mission Starlink 10-36
Austin (dpa) - Elon Musks Weltraumfirma SpaceX nimmt laut Medienberichten Kurs auf die Börse. SpaceX habe vertraulich einen Antrag für eine Aktienplatzierung bei der Börsenaufsicht SEC eingereicht, schrieben der Finanzdienst Bloomberg und das «Wall Street Journal» unter Berufung auf informierte Personen. SpaceX äußerte sich zunächst nicht dazu. Früheren […] (00)
vor 2 Stunden
Polizei Symbolbiid
Rosengarten (dpa) - Ein totes Baby ist in einer Mülltonne im Kreis Harburg in Niedersachsen entdeckt worden. Das hat die Polizei in Buchholz am Abend mitgeteilt. Weitere Details zu dem Fund in der Gemeinde Rosengarten nahe der Grenze zu Hamburg waren zunächst nicht zu erfahren. Die Ermittler seien vor Ort und würden Spuren sichern, hieß es.  Die […] (01)
vor 27 Minuten
Dan Levy hat 'großen Trost' nach Catherine O’Haras Tod gefunden
(BANG) - Dan Levy hat "großen Trost" darin gefunden zu sehen, "wie sehr" die verstorbene Catherine O’Hara geliebt wurde. Die Schauspielerin starb im Januar im Alter von 71 Jahren nach kurzer Krankheit. Levy kannte sie persönlich, da er Jahre lang mit ihr gemeinsam für die Comedy-Serie 'Schitt’s Creek' vor der Kamera stand. Und er 42-jährige weiß, dass […] (01)
vor 5 Stunden
PlayStation Plus-Titel für den neuen Monat
PlayStation Plus-Mitglieder erwarten schon bald drei spannende Titel. Ab dem 7. April können folgende Spiele heruntergeladen werden: Lords of the Fallen  (PS5) Tomb Raider I-III Remastered Starring Lara Croft  (PS5 & PS4) SWORD ART ONLINE Fractured Daydream  (PS5) Bis zum 6. April besteht zudem die Chance, die Februar-Spiele  PGA Tour […] (00)
vor 1 Stunde
Supergirl-Regisseur deutet an, wie David Corenswets Superman zu Supergirl passt
(BANG) - David Corenswets Superman wird eine "ältere-Geschwister-Dynamik" mit Milly Alcocks Supergirl haben. Der 32-jährige Schauspieler kehrt als Clark Kent alias Kal-El in dem kommenden Blockbuster von DC Studios zurück, während Alcock (25) dieses Mal die Titelrolle übernimmt. Regisseur Craig Gillespie gab jetzt einen ersten Einblick in die Dynamik […] (00)
vor 5 Stunden
Bosnien-Herzegowina - Italien
Rom/Zenica (dpa) - Am Tag nach dem erneuten Scheitern herrscht von Südtirol bis Sizilien überall la grande tristezza: die große Trauer. In Italiens Cafés gibt es unter regenverhangenem Himmel beim morgendlichen Cappuccino nur ein Thema: Wie konnte die Squadra Azzurra das alles entscheidende Playoff-Spiel in Bosnien-Herzegowina vergeigen und zum dritten […] (06)
vor 7 Stunden
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Ein Marktexperte hat fünf Phasen des Bitcoin-Bärenmarktes identifiziert, die darauf hinweisen könnten, wann die führende Kryptowährung ihren Tiefpunkt erreicht hat. Die Analyse legt nahe, dass Bitcoin noch weiteren Abwärtsdruck erfahren könnte, bevor der endgültige Preisboden in diesem Jahr erreicht wird. Frühe Phasen des Bitcoin-Preistiefs Der […] (00)
vor 1 Stunde
BRAZZELTAG 2026 nimmt Fahrt auf
Sinsheim, 01.04.2026 (lifePR) - Der BRAZZELTAG am 9. und 10. Mai 2026 im Technik Museum Speyer rückt näher und das Programm nimmt konkrete Formen an. Erste Highlights wie Dragster-Auftritte, Stunt-Performances sowie Mitfahrangebote und Einblicke in begehbare Großexponate sind bereits bestätigt. Zusätzlich profitieren Besucher von einer Kooperation mit […] (00)
vor 4 Stunden
 
Apple Intelligence versehentlich in China freigeschaltet
Laut dem Bloomberg-Redakteur Mark Gurman hat Apple kürzlich aus Versehen Funktionen […] (00)
Kinder in der digitalen Welt
Paris (dpa) - Auch Frankreichs Senat stimmt für ein Verbot zahlreicher sozialer Medien […] (00)
Razer Pro Type Ergo – Integrierte Produktivitäts‑Optionen, sofort einsatzbereit
Razer, die weltweit führende Lifestyle‑Marke für Gamer, hat heute die Razer Pro Type […] (00)
Generalbundesanwalt (Archiv)
Düsseldorf - Die Bundesanwaltschaft hat am 20. März vor dem Staatsschutzsenat des […] (00)
Dakota Johnson
(BANG) - Dakota Johnson hat ein Vorsprechen aufgrund ihrer guten "Manieren" nicht […] (00)
NBA-Commissioner Adam Silver
Berlin (dpa) - Die nordamerikanische Basketball-Liga NBA hat nach dpa-Informationen für das […] (00)
TP-Link – Tapo RV50 Pro Omni erreicht das neuste Saug- und Wischroboter-Modell auch die Schweiz
TP-Link,  ein weltweit führender Anbieter von Smart-Home- und Netzwerkprodukten, […] (00)
Bloodborne 2 ist offiziell – FromSoftware bestätigt die Fortsetzung des Kultklassikers!
Es gibt Momente in der Gaming-Geschichte, die sich unwiderruflich ins kollektive […] (00)
 
 
Suchbegriff