TAG-100 nutzt Open-Source-Tools für mutmaßliche globale Spionagekampagne und gefährdet damit zwei zwischenstaatliche Organisationen im asiatisch-pazifischen Raum

TAG-100 nutzt Open-Source-Tools für mutmaßliche globale Spionagekampagne und gefährdet damit zwei zwischenstaatliche Organisationen im asiatisch-pazifischen Raum

insikt-group-logo-aktualisiert-3-300x48.png

Zusammenfassung

Die Insikt Group von Recorded Future hat eine mutmaßliche Cyber-Spionage-Kampagne von TAG-100 identifiziert, die sich gegen globale Regierungs- und Privatorganisationen richtet. TAG-100 nutzte internetfähige Geräte und verwendete Open-Source-Tools wie die Go-Backdoor Pantegana. Die Kampagne betraf zwei zwischenstaatliche Organisationen im asiatisch-pazifischen Raum und zielte auf zahlreiche diplomatische und Handelseinrichtungen ab.

TAG-100 nutzt Open-Source-Tools für mutmaßliche globale Spionagekampagne und gefährdet damit zwei zwischenstaatliche Organisationen im asiatisch-pazifischen Raum

TAG-100 nutzt Open-Source-Fernzugriffsfunktionen und nutzt verschiedene mit dem Internet verbundene Geräte, um ersten Zugriff zu erhalten. Diese Aktivität unterstreicht den zunehmenden Trend zur Cyber-Spionage unter Verwendung von Open-Source-Tools, was es weniger fähigen Bedrohungsakteuren leichter macht und den Bedarf an maßgeschneiderten Funktionen reduziert. Zwei große zwischenstaatliche Organisationen im asiatisch-pazifischen Raum sowie zahlreiche diplomatische, Handels- und private Einrichtungen weltweit wurden wahrscheinlich durch TAG-100 kompromittiert.

Wichtige Erkenntnisse

Auswirkungen und Folgen

Die Ausnutzung anfälliger internetfähiger Geräte durch TAG-100 ist aufgrund der eingeschränkten Sichtbarkeit und Protokollierungsfunktionen dieser Geräte besonders besorgniserregend. Dadurch wird das Risiko einer Entdeckung nach dem Missbrauch verringert und das Unternehmen ist Betriebsausfallzeiten, Reputationsschäden und Bußgeldern ausgesetzt. Der Einsatz von Open-Source-Tools ermöglicht es staatlich geförderten Bedrohungsakteuren außerdem, Cyber-Operationen an weniger fähige Gruppen auszulagern, was die Intensität und Häufigkeit von Angriffen auf Unternehmensnetzwerke erhöht.

Gegenmaßnahmen

Organisationen sollten:

Ausblick

Die Aktivitäten von TAG-100 verdeutlichen die anhaltende Bedrohung für internetfähige Geräte. Sowohl finanziell motivierte als auch staatlich geförderte Bedrohungsakteure werden diese Schwachstellen wahrscheinlich auch weiterhin ausnutzen. Die Regierungen der USA und des Vereinigten Königreichs arbeiten an der Verbesserung der Sicherheit, doch anfällige Netzwerkränder bleiben weiterhin ein erhebliches Risiko. Finanziell motivierte und staatlich geförderte Bedrohungsakteure werden diese Schwachstellen wahrscheinlich auch weiterhin ausnutzen.

Um die gesamte Analyse zu lesen, klicken Sie hier, um den Bericht als PDF herunterzuladen.