Weltweite Cyber-Spionagekampagne gegen Regierungen aufgedeckt
Verfasst von ictk am Fr, 06. Februar 2026 - 10:10Das Unit-42-Team von Palo Alto Networks hat eine neue Cyber-Spionagegruppe identifiziert, die als TGR-STA-1030 bezeichnet wird. Die Aktivitäten der Gruppe werden als "Shadow Campaigns" bezeichnet. Die Angriffe erfolgten laut der Unit-42-Untersuchung primär durch gezielte Phishing-Kampagnen mit Ködern zu angeblichen Ministeriums-Umstrukturierungen sowie durch Ausnutzung bekannter Schwachstellen. Zur Kompromittierung setzt die Gruppe spezialisierte Malware ein, darunter "Diaoyu Loader" und den neuen Linux-Kernel-Rootkit "Shadowguard".
