China-geführte Cyberattacke: SHADOW-EARTH-053 nutzt Börsen-Server zur Verbreitung von ShadowPad-Malware
Eine China-nahe Bedrohungsgruppe mit dem Namen SHADOW-EARTH-053 nutzt ungepatchte Schwachstellen Microsoft Exchange Server aus, Cyber-Spionage gegen staatliche und verteidigungsnahe Ziele Asien und darüber hinau

Kurzfassung
Warum das wichtig ist
- Eine China-nahe Bedrohungsgruppe mit dem Namen SHADOW-EARTH-053 nutzt ungepatchte Schwachstellen Microsoft Exchange Server aus, Cyber-Spionage gegen staatliche und verteidigungsnahe Ziele Asien und darüber hinau
- Die Aktivitäten der Gruppe reichen mindestens bis Dezember 2024 zurück.
- Die Kampagnen zielten auf mindestens acht Länder ab und betrafen Regierungsministerien, Rüstungsunternehmen, IT-Beratungsfirmen und Verkehrsbetriebe in Süd-, Ost- und Südostasien.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine China-nahe Bedrohungsgruppe mit dem Namen SHADOW-EARTH-053 nutzt ungepatchte Schwachstellen Microsoft Exchange Server aus, Cyber-Spionage gegen staatliche und verteidigungsnahe Ziele Asien und darüber...
Warum relevant
Auch ein NATO-Mitgliedsstaat in Europa, Polen, wurde ins Visier genommen, was auf eine breitere strategische Präsenz jenseits der asiatischen Region hindeutet.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Auch ein NATO-Mitgliedsstaat in Europa, Polen, wurde ins Visier genommen, was auf eine breitere strategische Präsenz jenseits der asiatischen Region hindeutet. Die Trend Micro Analysten Daniel Lunghi und Lucas Silva identifizierten diese Kampagne durch die laufende Analyse, die Süd- und Südostasien betreffen.
Sie verfolgen diese Aktivitäten unter der vorläufigen Eindringungsbezeichnung SHADOW-EARTH-053 und bewerten die Gruppe als potenziell mit Chinas übergeordneten strategischen Interessen verbunden. Die Forscher stellten erhebliche Überschneidungen mit einem verwandten Intrusion Set namens SHADOW-EARTH-054 fest.
Die Aktivitäten dieses Sets lagen häufig Monate vor der Implementierung der ShadowPad-Implants und teilten identische Tool-Hashes sowie überlappende Taktiken, Techniken und Vorgehensweisen (TTPs).
Sicherheitslage und Risiko
Angesichts der Zielprofile und operativen Muster schätzen die Forscher, dass diese Operationen hauptsächlich der Cyber-Spionage und dem Diebstahl geistigen Eigentums dienen. Der primäre Angriffsvektor beinhaltet die Ausnutzung (bekannt, aber nicht gepatcht) in internetzugänglichen Microsoft Exchange- und Internet Information Services (IIS)-Servern.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/china-aligned-shadow-earth-053-exploits-exchange-servers/
- Quell-URL
- https://cybersecuritynews.com/china-aligned-shadow-earth-053-exploits-exchange-servers/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Siri-KI unterstützt keine älteren Apple-Watch-Modelle
Apple hat im watchOS-Update die neue Siri-Künstliche-Intelligenz-Funktion ausschließlich für Apple Watch Series 9 und neuere, Apple Watch Ultra 2 und neuere sowie Apple Watch SE 3 freigeschaltet, da diese Modelle über den leistungsstärkeren S9-Chip mit vierkernigem KI-Motor verfügen. Während die Funktion zudem ützten iPhone abhängt, bleibt unklar, warum ältere Uhrenmodelle mit dem S8-Chip vollständig ausgeschlossen wurden, was Erzwingung .
20.06.2026
Live Redaktion




