Microsoft identifiziert Russlands BadPilot Hacker auf US- und alliierte Netzwerke seit 2021.

Microsoft hat eine Untergruppe innerhalb Russlands Sandworm Hacking-Team identifiziert, namens BadPilot, die gezielt Netzwerke in den USA, Großbritannien, Kanada und Australien. Diese Gruppe nutzt bekannte Software-Verwundbarkeiten, um Zugang zu hochwertigen Organisationen, einschließlich Telekommunikation, Öl und Gas, und Schifffahrtsunternehmen zu erhalten. BadPilot ist seit 2021 aktiv und verwendet Fernüberwachungstools, um die Persistenz in Netzwerken ohne Erkennung zu erhalten. Microsoft warnt, dass die Operationen dieser Gruppe unterstützen größere Angriffe von Sandworm und berät kritische Sektoren zur Verbesserung von Sicherheitsmaßnahmen und Patch-Verwundbarkeiten.

Vor 6 Wochen
7 Artikel

Weiterführende Lektüre