Chinesische Staatshacker setzen neues Malware-Toolkit gegen südamerikanische Telekommunikationsanbieter ein. Nationalstaatliches iOS-Exploit-Kit "Coruna" wird jetzt für Krypto-Diebstahl-Kampagnen verwendet. FBI schließt LeakBase-Forum mit 142.000 Cyberkriminellen. Cisco SD-WAN Schwachstellen werden aktiv ausgenutzt. 90 Zero-Days in 2025 ausgenutzt.
Ein mit China verbundener Advanced Persistent Threat-Akteur UAT-9244 führt seit 2024 eine anhaltende Kampagne gegen Telekommunikationsdiensteanbieter in Südamerika durch und kompromittiert Windows-, Linux- und Netzwerkgeräte mit einem ausgefeilten neuen Malware-Toolkit.
Warum es wichtig ist: Telekommunikationsinfrastruktur stellt kritische nationale Sicherheitsinteressen dar. Dauerhafter Zugriff auf Telekommunikationsnetzwerke ermöglicht Massenüberwachung, Anrufabfang, SMS-Überwachung und Netzwerkkartierung für zukünftige Operationen.
Ein bisher undokumentiertes iOS-Exploit-Kit namens "Coruna" mit 23 separaten Exploits wurde in freier Wildbahn identifiziert. Ursprünglich von russischen Staatsaktoren für gezielte Spionage entwickelt und eingesetzt, hat sich das Toolkit nun auf finanziell motivierte Bedrohungsakteure ausgebreitet, die Kryptowährungs-Diebstahl-Kampagnen durchführen.
Google- und iVerify-Analyse zeigt, dass Coruna Spyware-Fähigkeiten auf Regierungsniveau darstellt, die jetzt kriminellen Organisationen zugänglich sind. Dies markiert einen besorgniserregenden Trend: Nationalstaatliche Exploit-Kits wandern zur finanziell motivierten Cyberkriminalität.
Maßnahme: Aktualisieren Sie alle iOS-Geräte sofort auf die neueste Version. Vermeiden Sie das Klicken auf Links in unaufgeforderten SMS-Nachrichten. Überprüfen Sie installierte Konfigurationsprofile.
Eine gemeinsame Operation von FBI und Europol hat LeakBase beschlagnahmt, eines der weltweit größten Online-Foren für den Handel mit gestohlenen Zugangsdaten, gehackten Datenbanken und Cybercrime-Tools.
"Alle Foreninhalte, einschließlich Benutzerkonten, Beiträge, Kreditdetails, private Nachrichten und IP-Protokolle, wurden gesichert und zu Beweiszwecken aufbewahrt." — FBI-Beschlagnahmungs-Banner
Cisco hat zwei Catalyst SD-WAN Manager-Schwachstellen als aktiv in freier Wildbahn ausgenutzt gekennzeichnet:
Sofortige Maßnahme erforderlich: Cisco-Kunden müssen Catalyst SD-WAN Manager sofort auf gepatchte Versionen aktualisieren. Diese Schwachstellen werden nachweislich aktiv ausgenutzt.
Google Threat Intelligence Group (GTIG) verfolgte 90 Zero-Day-Schwachstellen, die 2025 in Angriffen ausgenutzt wurden — fast die Hälfte zielte auf Unternehmenssoftware und -geräte.
KI-gestützte Schwachstellenintelligenz mit 331.910+ indexierten CVEs. Erhalten Sie Echtzeit-Bedrohungsalarme für Ihre Infrastruktur.
Kostenlose Testversion startenBleiben Sie sicher. Bleiben Sie wachsam.
🗡️ KENSAI Security Team
6. März 2026