10.07.2015
Gefahr für Firmen
Hackergruppe Butterfly auf der Jagd nach Opfern
Autor: Andreas Fischer
Symantec
Die bislang unbekannte Hackergruppe „Butterfly“ sucht sich ihre Opfer vor allem in Firmen. Dort klauen sie interne Geschäftsdaten und verkaufen diese dann an Dritte weiter.
Symantec warnt vor einer bislang weitgehend unbekannten Hacker-Gruppe, die von dem Sicherheitsanbieter den Namen „Butterfly“ erhalten hat. Das Ziel dieser Gruppe seien vor allem größere IT-Konzerne wie Apple, Facebook, Microsoft und Twitter, aber auch nicht näher genannte große europäische Pharmahersteller sowie Unternehmen aus dem Energiesektor.
Sicherheitslücken dringen die Hacker in die Firmen ein und klauen dort interne Geschäftsdaten, die sie dann weiterveräußern. Im Gegensatz zu vielen anderen Cyber-Kriminellen sind sie an Kreditkarteninformationen laut Symantec nicht interessiert. Aufgedeckt wurden bislang Angriffe auf 49 Organisationen in mehr als 20 Ländern, der Großteil davon in den USA und Europa.
Über Wichtigste Ziele
Als Einfallstor verwenden die Butterfly-Hacker meist kleinere Nebenstellen der Konzerne und dringen dann darüber weiter in das jeweilige Unternehmen vor. Eine besondere Vorliebe haben sie nach Erkenntnissen von Symantec für Exchange- und Lotus-Notes-Server. Auf ihnen finden sie interne E-Mails. Außerdem lassen sich gehackte Mail-Server leicht zum Versenden gefälschter Nachrichten missbrauchen. Auch Content-Management-Systeme zählen zu den Primärzielen, weil Unternehmen dort wichtige Informationen speichern.
Anders als andere Hacker-Gruppen verfügt Butterfly nach Angaben von Symantec über selbst entwickelte Malware. Es seien mehrere Trojaner entdeckt worden, mit denen Hintertüren in betroffene Unternehmen errichtet worden sein. Symantec nennt den Windows-Schädling Backdoor.Jiripbot sowie den Mac-OS-X-Virus OSX.Pintsized als Beispiele. Die Gruppe soll sogar über eigene Hacker-Tools verfügen, mit denen sie infizierte Rechner aus der Ferne steuern kann.
Erste Hinweise auf Butterfly gibt es laut Symantec seit 2012. Die Hauptmotivation der Cyber-Kriminellen ist dabei rein monetärer Natur. Sie verdienen Geld etwa über den Verkauf der geklauten Daten oder indem sie ihre Dienste an nicht näher bekannte Klienten vermieten. Wo die Gruppe sitzt, ist nicht bekannt. Symantec vermutet aber in den USA, weil zu den dortigen Tageszeiten besonders viel Aktivität auf den C&C-Servern der Gruppe (Command & Control) bemerkt werden konnte. Eventuell liegt dies aber auch nur daran, dass viele Opfer in den USA ihren Firmensitz haben.
Huawei Roadshow 2024
Technologie auf Rädern - der Show-Truck von Huawei ist unterwegs
Die Huawei Europe Enterprise Roadshow läuft dieses Jahr unter dem Thema "Digital & Green: Accelerate Industrial Intelligence". Im Show-Truck zeigt das Unternehmen neueste Produkte und Lösungen. Ziel ist es, Kunden und Partner zusammenzubringen.
>>
Teldat-Tochter
Bintec Elmeg stellt den Betrieb ein
Auf LinkedIn teilt der Hersteller mit, dass Bintec Elmeg seine Aktivitäten in der DACH-Region einstellt. Die Sanierung sein gescheitert, so heißt es offiziell.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>
Glasfasernetz
GlobalConnect stellt B2C-Geschäft in Deutschland ein
Der Glasfaseranbieter GlobalConnect will sich in Deutschland künftig auf das B2B- und das Carrier-Geschäft konzentrieren und stoppt die Gewinnung von Privatkunden mit Internet- und Telefonanschlüssen.
>>