🚨 KI-CRIME
Chinesische Hacker schleichen sich in Microsoft 365
Die staatlich gesteuerte Hackergruppe UNC5221 nistet sich in Microsoft-365-Umgebungen ein. Mit neuer Malware. Über Monate unentdeckt.
Die staatlich gesteuerte Hackergruppe UNC5221 nistet sich in Microsoft-365-Umgebungen ein. Mit neuer Malware. Über Monate unentdeckt.
Was konkret passiert ist
Die chinesische APT-Truppe nutzt die Backdoor "Brickstorm" als Türöffner. Danach folgen zwei brandneue Schädlinge namens "Plenet" und "AgentPSD". Beide waren bisher völlig unbekannt.
Das Malware-Arsenal
- Brickstorm:** Backdoor für Erstzugriff
- Plenet:** Neue, undokumentierte Malware
- AgentPSD:** Zweites neues Tool im Arsenal
- Ziel:** Microsoft-365-Umgebungen
- Taktik:** Persistenter Zugriff über Monate
Timeline der UNC5221-Operationen
- Frühere Jahre:** Bekannt für Angriffe auf Ivanti-Geräte
- 2025:** Ausweitung auf Cloud-Umgebungen
- Jetzt:** Eigene Malware-Familie für M365-Zugriff
💡 Was das bedeutet
Wer Microsoft 365 nutzt — also gefühlt jeder Konzern auf diesem Planeten — sollte seine Logs prüfen. UNC5221 jagt gezielt Konzerne und Behörden, nicht Privatanwender. Wenn der Angriff erst nach Monaten auffällt, ist der Schaden längst angerichtet.
🤖 NERDMAN-URTEIL
Während alle über KI-Hype reden, klauen chinesische Staats-Hacker in aller Ruhe deine Cloud-Daten — und niemand merkt's.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.