Posts

Showing posts with the label Ukraine

GREYVIBE: Russische KI-Angriffe auf die Ukraine

Image
Die russischsprachige Hackergruppe GREYVIBE attackiert die Ukraine seit August 2025 mit KI-gestützten Cyberangriffen. Die Sicherheitsfirma WithSecure en… Was ist GREYVIBE? Eine bisher unbekannte Bedrohungsgruppe namens GREYVIBE ist seit August 2025 aktiv. Sie zielt gezielt auf die Ukraine und mit ihr verbundene Einrichtungen ab. Das meldet die Cybersicherheitsfirma WithSecure in einem aktuellen Bericht. Die Angreifer werden als russischsprachig eingestuft. Ihre Arbeitszeiten entsprechen der russischen Zeitzone. Die Angriffe dienen den Interessen des Kremls – daran lässt der Bericht keinen Zweifel. KI als neue Waffe im Cyberkrieg Was GREYVIBE besonders gefährlich macht: Der Einsatz von Künstlicher Intelligenz. Die Hacker nutzen KI, um ihre Angriffe zu automatisieren und an die Abwehrmechanismen anzupassen. Das ist kein Zukunftsszenario mehr – es passiert jetzt. Phishing-Mails werden von KI generiert, täuschend echt und personalisiert. Malware-Varianten passen sich dynamisch an d...

Ghostwriter: Prometheus-Phishing gegen ukrainische Regierung

Image
Der Belarus-nahe Akteur Ghostwriter nutzt Prometheus-Lures, um ukrainische Regierungsbehörden mit Phishing-Malware anzugreifen. CERT-UA warnt vor neuen … Wer steckt hinter Ghostwriter? Ghostwriter, auch bekannt als UAC-0057 und UNC1151, ist ein Bedrohungsakteur, der seit Jahren mit Belarus in Verbindung gebracht wird. Die Gruppe zielt bevorzugt auf ukrainische Regierungsstellen, aber auch auf Militär und NGOs. Ihre Taktik: gezielte Phishing-E-Mails mit Malware, die oft auf bekannte Plattformen verweisen. Diesmal nutzen sie die Bildungsplattform Prometheus als Köder. Das ist ein cleverer Schachzug – denn viele ukrainische Beamte nutzen Prometheus für Fortbildungen. Genau diese Vertrautheit macht den Angriff so gefährlich. Wie funktioniert der Angriff? Die E-Mails sehen täuschend echt aus. Sie enthalten Links zu einer gefälschten Prometheus-Seite, die nach Anmeldedaten fragt. Wer seine Zugangsdaten eingibt, lädt unbemerkt Malware herunter. CERT-UA berichtet von mehreren erfolgreich...