Was ist passiert?
Die Bedrohungsgruppe UNC3753 führt eine Erpressungskampagne durch, bei der Daten gestohlen werden. Zwischen Januar und Mai 2026 wurden Dutzende Organisationen in den USA angegriffen, insbesondere in der Rechts-, Finanz- und Dienstleistungsbranche. Die Angreifer nutzen dabei eine Kombination aus Vishing-Angriffen (Voice Phishing) und physischen Eindringungen, um Zugang zu sensiblen Informationen zu erlangen.
Hintergrund & Bedeutung
Google Mandiant und die Google Threat Intelligence Group (GTIG) haben diese Kampagne analysiert und dokumentiert. UNC3753 arbeitet nach einem klassischen Extortions-Modell: Daten werden gestohlen und anschließend wird Lösegeld gefordert. Die Kombination aus sozialer Manipulation (Vishing) und physischem Zutritt macht diese Gruppe besonders gefährlich, da traditionelle digitale Sicherheitsmaßnahmen allein nicht ausreichen. Die Zielauswahl deutet auf professionelle Recherche und Planung hin.
Empfehlungen für IT-Teams
Sofortmaßnahmen:
- Schulen Sie Mitarbeiter zu Vishing-Techniken und sozialer Manipulation
- Implementieren Sie strikte Zugangskontrollen und Besuchermanagement
- Überprüfen Sie Zutrittsrechte und Berechtigungssysteme
- Aktivieren Sie mehrstufige Authentifizierung für kritische Systeme
- Führen Sie Sicherheitsaudits durch und dokumentieren Sie sensible Bereiche
- Erstellen Sie Incident-Response-Pläne für Datendiebstahl-Szenarien
Fazit
UNC3753 demonstriert, dass moderne Cyberangriffe physische und digitale Komponenten kombinieren. Unternehmen müssen ihre Sicherheitsstrategien ganzheitlich überdenken und sowohl technische als auch organisatorische Maßnahmen implementieren.
Quelle: Original Artikel