BlackBasta steck wohl hinter Ransomware-Angriff auf Sixt

B2B Cyber Security ShortNews

Beitrag teilen

Wie Spiegel.de berichtet, steckt wohl die neue Angreifertruppe BlackBasta hinter dem Ransomware-Angriff auf den Autovermieter Sixt. Laut Recherchen von Heise.de scheint die neue Gruppe eine Abspaltung bzw. eine Mitarbeiterübernahme der Conti-Gruppe zu sein, die sich wohl aufgelöst hat.

Das Erpressungsgeschäft mit Ransomware bleibt eines der lukrativsten. Doch irgendwann wird die große Erfindung gegen Ransomware-Attacken kommen müssen, denn sie nehmen massiv zu. Die Medien kommen mit der Berichterstattung kaum noch hinterher. Bereits Anfang Mai 2022 wurde der Autovermieter Sixt Opfer einer Ransomware-Attacke.

Sixt: Angriff frühzeitig bemerkt

In einer Pressmitteilung gab Sixt bekannt: “Die IT-Sicherheit der Sixt SE hat am 29. April 2022 IT-Unregelmäßigkeiten festgestellt. Entsprechend den vorgeplanten Sicherheitsprotokollen wurden umgehend Reaktionsmaßnahmen eingeleitet. In der Folge wurde bestätigt, dass die Sixt SE Gegenstand eines Cyberangriffs war, den Sixt frühzeitig eindämmen konnte.

Als übliche Vorsichtsmaßnahme wurde der Zugriff auf IT-Systeme sofort eingeschränkt und die vorgeplanten Wiederherstellungsprozesse eingeleitet. Viele zentrale Sixt-Systeme, insbesondere die Website und Apps, wurden am Laufen gehalten. Dadurch wurden die Auswirkungen auf das Unternehmen, seinen Betrieb und seine Dienstleistungen minimiert, um den Kunden Geschäftskontinuität zu bieten. Kurzfristig ist jedoch mit vorübergehenden Störungen, insbesondere in Kundenzentren und ausgewählten Filialen, zu rechnen. Dennoch nimmt Sixt diesen Vorfall ernst und hat eine gründliche Untersuchung mit internen und externen Experten durchgeführt. Sixt wird weitere Updates bereitstellen, sobald weitere Informationen vorliegen, und bittet die Kunden um Verständnis und Geduld.”

Nach Conti-Auflösung: neue Gruppen formieren sich

Wie bereits Heise.de von einiger Zeit berichtet hat, gehen die Mitarbeiter von Conti neue Wege. Sie schließen sich anderen Hackergruppen an oder formieren sich zu neuen Ransomware-Angriffsteams. So erscheinen plötzlich neue Namen, wie Karakurt, BlackBasta oder BlackByte in der Szene. Andere Mitglieder schließen schlossen sich wohl Ransomware-as-a-Service-Banden (RaaS) an, wie BlackCat, Alphv, HIVE, HelloKitty/FiveHands oder AvosLocker an und setzen neue Varianten der bekannten Conti-Verschlüsselungs-Software ein.

Laut (+)Spiegel.de soll hinter der Attacke auf Sixt die BlackBasta-Gruppe stehen. Was genau passiert ist, ob Daten gestohlen oder verschlüsselt wurden, ist nicht bekannt. Allerdings kämpft Sixt auch nach fast einem Monat wohl immer noch mit technischen Problemen. Denn mit 2.000 Geschäftsstellen in über 110 Ländern ist Sixt ein Schwergewicht in seiner Branche und stark vernetzt.

Mehr bei Sixt.com

 

Passende Artikel zum Thema

Report: 40 Prozent mehr Phishing weltweit

Der aktuelle Spam- und Phishing-Report von Kaspersky für das Jahr 2023 spricht eine eindeutige Sprache: Nutzer in Deutschland sind nach ➡ Weiterlesen

BSI legt Mindeststandard für Webbrowser fest

Das BSI hat den Mindeststandard für Webbrowser für die Verwaltung überarbeitet und in der Version 3.0 veröffentlicht. Daran können sich ➡ Weiterlesen

Tarnkappen-Malware zielt auf europäische Unternehmen

Hacker greifen mit Tarnkappen-Malware viele Unternehmen in ganz Europa an. ESET Forscher haben einen dramatischen Anstieg von sogenannten AceCryptor-Angriffen via ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Test: Security-Software für Endpoints und Einzel-PCs

Die letzten Testergebnisse aus dem Labor von AV-TEST zeigen eine sehr gute Leistung von 16 etablierten Schutzlösungen für Windows an ➡ Weiterlesen

KI auf Enterprise Storage bekämpft Ransomware in Echtzeit

Als einer der ersten Anbieter integriert NetApp künstliche Intelligenz (KI) und maschinelles Lernen (ML) direkt in den Primärspeicher, um Ransomware ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen