Bauletter, BAULINKS.de-Meldungen, vom 18.10.2023

Spione im Cyberspace

Die Lazarus-Gruppe, auch Hidden Cobra genannt, eine der größten Hacker-Gruppen weltweit, war wieder aktiv. Laut einer aktuellen Meldung von ESET-Forschern griffen die nordkoreanischen Cyberkriminellen im vergangenen Jahr ein spanisches Unternehmen aus dem Luft- und Raumfahrtsektor an. Hierbei tarnten sie sich als Mitarbeiter des Meta-Konzerns und verschafften sich über Mitarbeiter Zugang zum Unternehmensnetzwerk.

"Der aktuelle Fall zeigt, dass Nordkorea keine Kosten und Mühen scheut, um an Forschungsdaten aus der Luft- und Raumfahrt zu gelangen und sein eigenes militärisches Raketenprogramm weiter voranzutreiben", erklärt ESET-Forscher Peter Kálnai, der den Angriff entdeckt hat.

Alles begann mit einer LinkedIn-Anfrage. Im letzten Jahr erhielten mehrere Mitarbeiter über das Business-Netzwerk LinkedIn Nachrichten von vermeintlichen Personalvermittlern, die vorgaben, im Auftrag von Meta tätig zu sein. Eine Anstellung beim Konzern, der Facebook, Instagram und WhatsApp betreibt, ist in der Regel gut entlohnt und mit einem hohen Prestige verbunden. Nach einem kurzen Smalltalk präsentierten sie ihren Zielpersonen zwei Coding Challenges. Dabei handelt es sich um Programmieraufgaben, bei denen IT-Profis ihre Fähigkeiten demonstrieren müssen, diesmal im Bereich der Programmiersprache C++. Diese beiden Challenges wurden angeblich als Teil des offiziellen Einstellungsprozesses dargestellt.

Eine der Schadsoftwareanwendungen, die von den Mitarbeitern unbeabsichtigt auf ihren dienstlichen Geräten installiert wurden, war eine bisher unbekannte und hochentwickelte Backdoor namens "LightlessCan". Diese Backdoor imitiert die Funktionalität nativer Windows-Befehle. Der Vorteil dieser Methode besteht darin, dass sie die gesamte Arbeit im Hintergrund erledigt, anstatt auffällige Befehle über die Windows-Eingabekonsole auszuführen. Dadurch tarnt sich das Programm und erschwert die Erkennung und Analyse seiner Aktivitäten erheblich.

"Die Art und Weise, wie Lazarus bei seinen Angriffen vorgeht, zeigt den hohen Professionalisierungsgrad der Gruppe", sagt Peter Kálnai. "Spear Phishing gehört aufgrund der hohen Erfolgsquote zu den beliebtesten Werkzeugen von Hackern. Unternehmen sollten daher ihre Mitarbeiter regelmäßig über die Gefahren aufklären".
  

aktuelle Baulinks-Beiträge

Flächenheiz- und Kühlsystem im denkmalgeschützten Fachwerkhaus
https://www.baulinks.de/webplugin/2023/1121.php4
Aus einem der letzten Ackerbürgerhäuser der westfälischen Stadt Hamm ist ein modernes Energie-Effizienzgebäude mit zwei Wohneinheiten entstanden. Im Zuge der Sanierung wurden die Lehmputzwände des denkmalsgeschützten Querdielenhauses mit einer Wandflächenheizung von Roth ausgestattet. weiter lesen

Alternative zur Aufbereitung von Heizungswasser für kleine Netze
https://www.baulinks.de/webplugin/2023/1125.php4
Veolia Water Technologies hat die Baureihe BerkeSELECT IQ um ein Modell erweitert und zeigt nun auch für kleinere Netze eine nachhaltige Alternative zur Aufbereitung von Heizungswasser. weiter lesen

Normgerecht aufbereitetes Heizwasser
https://www.baulinks.de/webplugin/2023/1124.php4
Orben bietet Hilfe bei Aufbereitung, Erstbefüllung oder Nachspeisung von Heizungswasser oder Kreislaufwasser gemäß VDI 2035 und AGFW 510 in Klein- und Großanlagen oder Fern- und Nahwärmenetzen. weiter lesen

Digitale Heizkreisregelung InfinityPLUS á la Windhager
https://www.baulinks.de/webplugin/2023/1123.php4
Die neue Windhager Heizkreisregelung InfinityPLUS wird zunächst mit dem BioWIN2 ausgeliefert. Die Kommunikation erfolgt über LAN und ist für private wie auch kommerzielle Gebäudetypen geeignet. weiter lesen

Viega: Temponox-Edelstahlsystem für Heizungs- und Kühlanlagen
https://www.baulinks.de/webplugin/2023/1122.php4
Viega hat für große geschlossene Heiz- und Kühlsysteme im Geschosswohnungsbau oder im industriellen Umfeld das Komplettprogramm für Rohrinstallationen Temponox entwickelt. Das Edelstahlsystem nutzt Verbinder aus rostfreiem Chrom-Nickel-Stahl in Pressverbindungstechnik und bietet Schutz vor Außenkorrosion. weiter lesen

Impressum | Datenschutz © 1997-2023 BauSites GmbH