ALPHV-BlackCat stellt Daten von Meyer & Meyer ins Darknet

B2B Cyber Security ShortNews

Beitrag teilen

Hinter dem Angriff auf den Osnabrücker Logistikunternehmen Meyer & Meyer steckt die APT-Gruppe ALPHV bzw. BlackCat. Auf deren Leak-Seite im Darknet sind diverse Unterlagen des Unternehmens veröffentlicht. 

Bereits am 6. Dezember gab es einen erfolgreichen Cyber-Angriff auf die Systeme des bekannten Textil-Logistiker Meyer & Meyer. Das Unternehmen gibt beim Besuch seiner Webseite immer noch an, dass man an den Folgen der Cyberattacke arbeite. Meyer & Meyer kommuniziert zwar offen die Attacke auf seine Systeme, macht aber keine weiteren Angaben auf den Umfang und die genaue Auswirkungen.

Anzeige

Einzelne Daten im Darknet veröffentlicht

Der Angriff auf Meyer & Meyer wurde von ALPHV ausgeführt (Bild: B2B-C-S).

Es steht fest, dass Logistikunternehmen Meyer & Meyer von der Ransomware der APT-Gruppe ALPHV bzw. BlackCat getroffen wurde. Auf deren Leak-Seite im Darknet finden sich aktuell einzelne Dokumente die vom Unternehmen stammen. Allerdings ist zur Zeit nicht klar, ob die Erpressung weiter läuft oder, ob lediglich die einzelnen, zu sehenden Dokumente gestohlen wurden. Das Unternehmen selbst gibt nur einen Hinweis auf seiner Webseite aus:

„Nach dem Angriff auf unsere IT-Infrastruktur stellen wir den Geschäftsbetrieb zur sicheren Erfüllung der Kundenaufträge wieder her. Unsere Mitarbeitenden werden nach und nach wieder die gewohnten E-Mail-Adressen einsetzen. Zum Zeitpunkt der noch laufenden Untersuchung muss davon ausgegangen werden, dass Daten durch den Angreifer gestohlen wurden. Eine abschließende Bewertung steht aus. Dennoch ist es uns wichtig, hierfür zu sensibilisieren. Wir versichern Ihnen, dass wir diesen Vorfall dazu nutzen, unser 100-prozentiges Bekenntnis zu den Grundsätzen der Cybersicherheit und unser Engagement als Ihr Partner in Sachen Schutz und Sicherheit zu bekräftigen.“ so Meyer & Meyer.

Ransomware von ALPHV bzw. BlackCat

Es ist davon auszugehen, dass Meyer & Meyer nicht bereit ist für die Entschlüsselung durch die Ransomware zu zahlen. Denn bei den Dokumenten im Darknet ist der englische Hinweis zu finden „Your clients here. The company don’t care about it. So sad“. Sinngemäß „Das gehört den Kunden – aber die Firma interessiert das nicht. So bedauerlich.“ Die nächsten Wochen werden zeigen, ob die APT-Gruppe ALPHV bzw. BlackCat noch mehr Daten erbeutet hat und diese ebenfalls im Darknet veröffentlicht.

Passende Artikel zum Thema

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen

KRITIS-Dachgesetz beschlossen

Das Bundeskabinett hat das KRITIS-Dachgesetz beschlossen. Mit ihm soll der Schutz kritischer Infrastrukturen etwa in den Bereichen Energie, Verkehr oder ➡ Weiterlesen

Cyberkriminelle stehlen Cookies

Die FBI-Abteilung Atlanta warnt die Öffentlichkeit, dass Cyberkriminelle sich Zugang zu E-Mail-Konten verschaffen, indem sie Cookies vom Computer des Opfers ➡ Weiterlesen

2025 mehr Angriffe mit KI, Quantenbedrohungen und Deepfakes

Eine Prognose für 2025 geht davon aus, dass Unternehmen zunehmend neue Technologien einführen, während KI-gesteuerte Angriffe, Quantenbedrohungen und Schwachstellen in ➡ Weiterlesen