Ransomware-Gang nutzt SharePoint-Exploits weiter und setzt Velociraptor ein
Der im Sommer aktiv gewordene Ransomware-Bandit, der Microsoft SharePoint mit Zero‑Day‑Exploits ausnutzte, hat sein Arsenal erweitert. Neben den bekannten Schwachstellen nutzt er nun das Open‑Source-Tool Velociraptor, das bislang nicht mit Ransomware-Angriffen in Verbindung stand.
Velociraptor ist ein leistungsfähiges Forensik- und Incident‑Response-Framework, das es Angreifern ermöglicht, tief in betroffene Systeme einzudringen, Daten zu sammeln und die Kontrolle zu übernehmen. Durch die Integration dieses Tools kann die Gruppe ihre Angriffe noch schneller und effizienter durchführen.
Experten warnen, dass die Kombination aus SharePoint‑Zero‑Days und Velociraptor ein besonders gefährliches Duo darstellt. Unternehmen sollten ihre SharePoint-Umgebungen sofort prüfen und zusätzliche Sicherheitsmaßnahmen implementieren, um sich vor dieser neuen Bedrohung zu schützen.