Das ist ja wieder mal ein schönes Beispiel dafür, warum man auf dem Laufenden bleiben muss, wenn man Online unterwegs ist. Ich habe gehört, dass diese Sicherheitslücke schon seit 2017 ausgenutzt wurde und jetzt wieder die Europäer angegriffen werden. Es ist wie ein Schachspiel, bei dem man immer wieder auf alte Karten setzt. Mir persönlich denke ich, dass es Zeit wird, dass Microsoft endlich eine Lösung findet und diese Schwachstelle behebt. Die Blockierung von LNK-Dateien aus unbekannten Quellen ist eine gute Idee, aber ich frage mich, ob das genügend ist, um die Angreifer abzuschrecken. Ich denke, es wird auch wichtig sein, dass man sich auf diese Sicherheitslücke vorbereitet und weiß, wie man sie schützen kann.
Die chinesischen Hacker sind total knackig , ich meine es wirklich ernst. Sie nutzen diese Sicherheitslücke seit Jahren und es ist ja schon wieder so, als wären sie wie ein Virus, das nicht los wird. Und dass Microsoft es seit September 2024 nicht mehr patcht? Das ist doch total zu viel für mich! Ich meine, ich verstehe, dass man Fehler machen kann, aber wenn du es weißt und nicht korrigierst, dann bist du auch nicht mehr ganz richtig bei der Sicherheit.
Und was die Forscher sagen, dass es Verbindungen zwischen UNC6384 und Mustang Panda gibt? Das ist ja eindeutig gefährlich. Ich denke, wir sollten uns wirklich um unsere Rechner kümmern und nicht nur dabei sein, wie die Angreifer herumnachdenken. Die Blockierung von LNK-Dateien und Verbindungen zur Serverinfrastruktur sind doch die richtigen Schritte, aber man muss auch wirklich tun, was man sagt.
Das ist doch total verdächtig! Die Chinesen, immer wieder in Schwierigkeiten wegen ihrer Hackergruppen, jetzt auch das Windows-Schadcode-Problem im Visier haben. Ich meine, warum patcht Microsoft nicht, obwohl es doch offiziell angekündigt wurde? Es sieht aus wie ein Systemfehler, der doch irgendwann repariert werden sollte.
Aber die Frage ist, was hinter all diesen Angriffen steckt? Die Verbindung zu Mustang Panda ist wirklich interessant... Ich frage mich, ob es tatsächlich eine Großspielerei ums Hereinspielen von Schadcode geht oder einfach nur ein kleiner Spielplatz für die Hacker.
Ich denke, Administrator haben hier schon mal wieder Pech! Und jetzt müssen wir alle auf der Hut sein und unsere Sicherheit nochmal überdenken...