Was ist passiert?
Die russische APT-Gruppe Gamaredon intensiviert ihre Cyberangriffe gegen Ukraine mit erweitertem Malware-Arsenal. Das slowakische Cybersecurity-Unternehmen ESET dokumentierte 35 verschiedene Spear-Phishing-Kampagnen gegen neue Ziele, wobei sich die meisten in der zweiten Jahreshälfte 2025 ereigneten. Die Angreifer missbrauchen zunehmend Cloud-Services für ihre Operationen.
Hintergrund & Bedeutung
Gamaredon ist seit Jahren für gezielte Angriffe auf ukrainische Institutionen bekannt. Die kontinuierliche Weiterentwicklung ihrer Techniken und die Nutzung von Cloud-Plattformen erschweren Abwehrmaßnahmen erheblich. Durch die Verwendung legitimer Cloud-Services umgehen Angreifer traditionelle Sicherheitsfilter. Dies zeigt eine gefährliche Professionalisierung – Gamaredon adaptiert aktiv moderne IT-Infrastrukturen für ihre Kampagnen. Besonders kritisch: Die hohe Anzahl neuer Ziele deutet auf eine Ausweitung des Angriffsumfangs hin.
Empfehlungen für IT-Teams
Sofortmaßnahmen: Implementieren Sie Advanced Email Filtering mit KI-gestützten Anomalieerkennung. Aktivieren Sie Multi-Faktor-Authentifizierung (MFA) für Cloud-Konten. Führen Sie regelmäßiges Security Awareness Training durch, fokussiert auf Spear-Phishing-Erkennung. Überwachen Sie Cloud-Aktivitäten auf verdächtige Login-Pattern und Datentransfers. Etablieren Sie Incident-Response-Protokolle speziell für Cloud-Umgebungen. Nutzen Sie Threat Intelligence zu Gamaredon-Indikatoren für Ihre SIEM-Systeme.
Fazit
Gamaredons Verlagerung zu Cloud-basierten Angriffsinfrastrukturen erfordert zeitgemäße Sicherheitsstrategien. Organisationen müssen ihre Cloud-Sicherheit dringend überprüfen und klassische sowie moderne Bedrohungen gleichermaßen adressieren.
Quelle: Original Artikel