ALPHV-BlackCat stellt Daten von Meyer & Meyer ins Darknet

B2B Cyber Security ShortNews

Beitrag teilen

Hinter dem Angriff auf den Osnabrücker Logistikunternehmen Meyer & Meyer steckt die APT-Gruppe ALPHV bzw. BlackCat. Auf deren Leak-Seite im Darknet sind diverse Unterlagen des Unternehmens veröffentlicht. 

Bereits am 6. Dezember gab es einen erfolgreichen Cyber-Angriff auf die Systeme des bekannten Textil-Logistiker Meyer & Meyer. Das Unternehmen gibt beim Besuch seiner Webseite immer noch an, dass man an den Folgen der Cyberattacke arbeite. Meyer & Meyer kommuniziert zwar offen die Attacke auf seine Systeme, macht aber keine weiteren Angaben auf den Umfang und die genaue Auswirkungen.

Einzelne Daten im Darknet veröffentlicht

Der Angriff auf Meyer & Meyer wurde von ALPHV ausgeführt (Bild: B2B-C-S).

Es steht fest, dass Logistikunternehmen Meyer & Meyer von der Ransomware der APT-Gruppe ALPHV bzw. BlackCat getroffen wurde. Auf deren Leak-Seite im Darknet finden sich aktuell einzelne Dokumente die vom Unternehmen stammen. Allerdings ist zur Zeit nicht klar, ob die Erpressung weiter läuft oder, ob lediglich die einzelnen, zu sehenden Dokumente gestohlen wurden. Das Unternehmen selbst gibt nur einen Hinweis auf seiner Webseite aus:

“Nach dem Angriff auf unsere IT-Infrastruktur stellen wir den Geschäftsbetrieb zur sicheren Erfüllung der Kundenaufträge wieder her. Unsere Mitarbeitenden werden nach und nach wieder die gewohnten E-Mail-Adressen einsetzen. Zum Zeitpunkt der noch laufenden Untersuchung muss davon ausgegangen werden, dass Daten durch den Angreifer gestohlen wurden. Eine abschließende Bewertung steht aus. Dennoch ist es uns wichtig, hierfür zu sensibilisieren. Wir versichern Ihnen, dass wir diesen Vorfall dazu nutzen, unser 100-prozentiges Bekenntnis zu den Grundsätzen der Cybersicherheit und unser Engagement als Ihr Partner in Sachen Schutz und Sicherheit zu bekräftigen.” so Meyer & Meyer.

Ransomware von ALPHV bzw. BlackCat

Es ist davon auszugehen, dass Meyer & Meyer nicht bereit ist für die Entschlüsselung durch die Ransomware zu zahlen. Denn bei den Dokumenten im Darknet ist der englische Hinweis zu finden “Your clients here. The company don’t care about it. So sad”. Sinngemäß “Das gehört den Kunden – aber die Firma interessiert das nicht. So bedauerlich.” Die nächsten Wochen werden zeigen, ob die APT-Gruppe ALPHV bzw. BlackCat noch mehr Daten erbeutet hat und diese ebenfalls im Darknet veröffentlicht.

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen