Iranische Bedrohungsakteure Lemon Sandstorm griffen von 2023 bis 2025 auf Nahost CNI über VPN-Schwachstellen, Web-Shell und 8 eigene Tools zu.
Ein staatlich unterstützter iranischer Bedrohungsakteur wurde einer langfristigen Cyberintrusion zugeschrieben, die auf eine kritische nationale Infrastruktur (CNI) im Nahen Osten abzielte und fast zwei Jahre dauerte. Die Aktivität umfasste umfangreiche Spionageoperationen und verdächtige Netzwerk-Aufstellung – eine Taktik, die oft verwendet wird, um langfristigen Zugriff für zukünftige strategische Vorteile zu erhalten, so das Team von FortiGuard Incident Response (FGIR) in einem Bericht.
Empfohlene Maßnahmen:
- Regelmäßige Überprüfung und Aktualisierung von VPN-Sicherheitslücken in Systemen wie Fortinet, Pulse Secure und Palo Alto Networks
- Verwendung von Multi-Faktor-Authentifizierung für alle Zugriffe
- Überwachung und Anomalieerkennung im Netzwerkverkehr, insbesondere für ungewöhnliche Aktivitäten
- Sensibilisierung und Training von Mitarbeitern für Phishing-Angriffe und sichere Anmeldemethoden
Quelle: thehackernews.com