Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Eine in China entwickelte Spionageplattform hat sich zu einem umfassenderen Überwachungswerkzeug entwickelt, das nun in mehr als 13 Ländern operiert. Gleichzeitig hat eine separate Untersuchung das dokumentiert, was Forscher als die erste vollständig autonome, KI-gestützte Cyberangriffskampagne bezeichnen, die mit einem chinesischsprachigen Bedrohungsakteur in Verbindung steht.
Arctic Wolf Networks gab am Mittwoch bekannt, dass sie eine Schadsoftware-Plattform namens LightSpy entdeckt haben, die es zahlenden Kunden ermöglicht, persönliche Informationen von Opfern zu stehlen, darunter präzise Standortdaten, Audioaufnahmen, Chat-Verläufe, Kamerabilder und Bildschirmaufzeichnungen. Laut dem Unternehmen kann das Tool das Gerät eines Ziels auch vollständig löschen.bloomberg
LightSpy wurde erstmals 2020 im Zusammenhang mit einem Watering-Hole-Angriff auf Apple-Gerätenutzer gemeldet und konzentrierte sich historisch auf den asiatisch-pazifischen Raum. Arctic Wolf Labs identifizierte 2024 eine Weiterentwicklung der Kampagne, als sie den Einsatz eines fortschrittlichen DeepData-Frameworks gegen Ziele in Südasien dokumentierten. Die neuesten Erkenntnisse, über die Bloomberg berichtete, deuten darauf hin, dass die Plattform ihren ursprünglichen geografischen Fokus weit überschritten hat.arcticwolf+2
Unabhängig davon veröffentlichte das Forschungsteam Unit 42 von Palo Alto Networks Ende Juli Ergebnisse, die detailliert beschreiben, wie ein chinesischsprachiger Bedrohungsakteur DeepSeek über das Open-Source-Framework Hermes Agent nutzte, um autonome Cyberangriffe durchzuführen. Die Operation, die durch einen einzigen Befehl über Telegram ausgelöst wurde, zielte auf mehr als 460 Systeme ab, scannte nach Schwachstellen und versuchte diese mit minimalem menschlichem Eingreifen auszunutzen.reddit+3
Von den rund 460 Versuchen bestätigte Unit 42 nur drei erfolgreiche Einbrüche, bei denen es jeweils um die Datenextraktion aus Citrix NetScaler-Instanzen durch die Schwachstelle CVE-2026-3055 ging. Angriffe auf Langflow, n8n und andere Plattformen scheiterten weitgehend.reddit
Der Bedrohungsakteur, der unter den Pseudonymen knaithe und KnYuan operiert und vermutlich in Zhuhai, China, ansässig ist, experimentierte auch mit Claude Code und den Modellen von OpenAI, doch Sicherheitsvorkehrungen dieser Anbieter blockierten die schädlichen Anfragen. DeepSeek, das über ein Open-Source-Framework ohne clientseitige Einschränkungen zugänglich ist, konnte ungehindert fortfahren.bleepingcomputer+1
Die Vorfälle unterstreichen die wachsende Raffinesse von Cyberoperationen mit China-Bezug. Obwohl autonome KI-Agenten bei komplexen, mehrstufigen Angriffen noch an Grenzen stoßen, stellt der Fall von Unit 42 laut BleepingComputer einen der ersten konkreten Fälle dar, der zeigt, dass herstellerseitige Sicherheitsmaßnahmen greifbare Verteidigungsvorteile bieten können. Organisationen wird empfohlen, sichere Konfigurationen, zeitnahes Patching und kontinuierliche Überwachung zu priorisieren, um die Anfälligkeit gegenüber sowohl traditioneller Spionagesoftware als auch KI-gestützten Bedrohungen zu verringern.cybersecurity-insiders+2