Das Counter-Threat-Unit CTU) -Team von Sophos hat einen Cyberangriff vereitelt, bei dem Kriminelle ein eigentlich seriöses Open-Source-Programm für digitale Forensik, Velociraptor, missbrauchten. Statt es wie vorgesehen für Sicherheitsanalysen einzusetzen, nutzten die Täter das Tool, um sich verdeckt Zugang zu einem Unternehmensnetzwerk zu verschaffen und weitere Schadsoftware nachzuladen. Ziel war offenbar ein Ransomware-Angriff.So gingen die Angreifer vor
Taegis-Alarm verhinderte Schlimmeres
Missbrauch legitimer IT-Programme nimmt zu
Empfehlungen für Unternehmen

„Dass Angreifer sogar ein Sicherheits- und Forensik-Tool für ihre Zwecke missbrauchen, zeigt, wie raffiniert Cyberattacken inzwischen sind. Unternehmen müssen damit rechnen, dass selbst vermeintlich harmlose Anwendungen zu einem Einfallstor werden können. Entscheidend ist deshalb, ungewöhnliche Aktivitäten schnell zu erkennen und sofort zu handeln,“ erklärt Michael Veit, Security Experte bei Sophos.













