{"id":310962,"date":"2025-04-25T16:19:26","date_gmt":"2025-04-25T14:19:26","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310962"},"modified":"2025-04-25T16:20:56","modified_gmt":"2025-04-25T14:20:56","slug":"lazarus-gruppe-hackt-6-unternehmen-mit-watering-hole-angriffe","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/04\/25\/lazarus-gruppe-hackt-6-unternehmen-mit-watering-hole-angriffe\/","title":{"rendered":"Lazarus-Gruppe hackt 6 Unternehmen mit Watering-Hole-Angriffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die mutma\u00dflich in Nordkorea beheimatete Lazarus-Gruppe hat in einer neuen Kampagne gleich mindestens sechs Unternehmen \u00fcber Watering-Hole-Angriffe in S\u00fcdkorea kompromittieren k\u00f6nnen. Bei dieser Art Angriff reicht der Besuch einer Webseite (Watering Hole, Wasserloch) f\u00fcr eine Infektion des Opfers.<\/p>\n<p><!--more--><\/p>\n<p>Ein Watering-Hole-Angriff benutzt eine Sicherheitsl\u00fccke, \u00fcber die der Angreifer versucht, Systeme von Endbenutzern zu kompromittieren. Als Vorbereitung sammelt der Angreifer Informationen \u00fcber das Opfer, bereitet das Watering Hole f\u00fcr den Angriff vor und versucht dann das Opfer auf die (Web-)Seite zu locken.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/lazarus-hackers-breach-six-companies-in-watering-hole-attacks\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/bNqtg44K\/image.png\" alt=\"Lazarus Watering Hole Attack on Victims\" width=\"590\" height=\"527\" \/><\/a><\/p>\n<p>Genau dies ist der nordkoreanischen Hackergruppe Lazarus gem\u00e4\u00df\u00a0<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/lazarus-hackers-breach-six-companies-in-watering-hole-attacks\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> von Bleeping Computer gelungen. Die beziehen sich auf <a href=\"https:\/\/securelist.com\/operation-synchole-watering-hole-attacks-by-lazarus\/116326\/\" target=\"_blank\" rel=\"noopener\">Erkenntnisse von Kaspersky<\/a>, die\u00a0die <em>Operation SyncHole<\/em> getaufte Kampagne zwischen November 2024 und Februar 2025 beobachteten.<\/p>\n<p>Die Angreifer kombinierten eine Watering-Hole-Angriffsstrategie mit einem Exploit f\u00fcr eine Schwachstelle in einem Dateitransfer-Client, der in S\u00fcdkorea zur Erledigung bestimmter finanzieller und administrativer Aufgaben erforderlich ist.\u00a0Im Rahmen dieser Kampagne ist es der Lazarus-Gruppe gelungen, mindestens ein halbes Dutzend Unternehmen aus den Bereichen Software, IT, Finanzen und Telekommunikation in S\u00fcdkorea erfolgreich anzugreifen. Details sind in den verlinkten Artikeln nachzulesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die mutma\u00dflich in Nordkorea beheimatete Lazarus-Gruppe hat in einer neuen Kampagne gleich mindestens sechs Unternehmen \u00fcber Watering-Hole-Angriffe in S\u00fcdkorea kompromittieren k\u00f6nnen. Bei dieser Art Angriff reicht der Besuch einer Webseite (Watering Hole, Wasserloch) f\u00fcr eine Infektion des Opfers.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-310962","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310962"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310962\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}