APT DarkSide attackiert US-Pipeline mit Ransomware

Kaspersky_news

Beitrag teilen

Vor einigen Tagen hat die Cyberkriminellen-Gruppe DarkSide die Colonial Pipeline in den USA angegriffen, Daten entwendet und die Pipeline stillgelegt. Ein Kommentar von Vladimir Kuskov, Head of Threat Exploration bei Kaspersky.

Solch zielgerichtete Ransomware-Angriffe sind in den vergangenen Jahren immer häufiger geworden, wie Kaspersky-Analysen zeigen: Die Anzahl ist von 2019 bis 2020 um 767 Prozent gestiegen. Hinzu kommen immer mehr Angriffe auf Industrieunternehmen – auch in Deutschland. So wurden im zweiten Halbjahr 2020 33 Prozent mehr Ransomware und 43 Prozent mehr schädliche Dokumente innerhalb industrieller Kontrollsysteme blockiert als im ersten Halbjahr 2020 [3].

Anzeige

„Das Ziel ist Geld zu verdienen“

„DarkSide ist eine typische Gruppe von Cyberkriminellen, die am „Big Game Hunting“ beteiligt ist. Ihr Ziel: Geld verdienen. Sie arbeiten über Affiliate-Partner-Programme und bieten ihre Ransomware „Partnern“ an, die wiederum den Zugriff auf Organisationen von anderen Hackern kaufen und diesen dann zur Bereitstellung von Ransomware nutzen. Im Gegensatz zu einigen anderen Gruppen behauptet DarkSide, einen Verhaltenskodex zu haben: Sie behaupten keine Krankenhäuser, Schulen, Regierungsinstitutionen und nichtkommerzielle Organisationen anzugreifen.

Cybergangster mit Verhaltenskodex

DarkSide haben gestern eine Erklärung auf ihrer Homepage veröffentlicht. Demnach hätten sie nach dem Angriff auf die Colonial Pipeline keine derart weitreichenden Konsequenzen und solch eine hohe Aufmerksamkeit erwartet. Die Einführung einer Art „Moderation“ solle künftig ähnliche Situationen vermeiden.

Es gibt zwei Versionen der DarkSide-Ransomware – für Windows und Linux. Beide Versionen verfügen über ein sicheres kryptografisches Schema, so dass eine Entschlüsselung ohne Key nicht möglich ist. In der Vergangenheit haben sie für mehrere Opfer dieselben Schlüssel verwendet und so konnten Sicherheitsunternehmen ein dafür passendes Entschlüsselungstool erstellen, mit dem die Opfer ihre Dateien wiederherstellen konnten, ohne das Lösegeld zu zahlen. DarkSide hat darauf im Darknet-Forum reagiert und dieses für sie bedeutende Problem behoben, so dass Betroffene jetzt diese Möglichkeit leider nicht mehr haben.“

Kaspersky-Produkte schützen vor der DarkSide-Ransomware und erkennen sie als Trojan-Ransom.Win32.Darkside und Trojan-Ransom.Linux.Darkside.

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Ransomware: 2024 fast jedes dritte Unternehmen betroffen

Neue Umfrage zu Ransomware: Die Zahl der Ransomware-Opfer, die Lösegeld zahlen, hat sich im vergangenen Jahr mehr als verdoppelt. Zwei ➡ Weiterlesen

Zero-Day-Schwachstelle in Firefox und Windows

Die kürzlich von der RomCom-Gruppe (auch bekannt als Storm-0978) genutzte Exploit-Kette – die eine Zero-Day-Schwachstelle in Firefox (CVE-2024-9680) und eine ➡ Weiterlesen

CPS: Neue Malware IOCONTROL zielt auf KRITIS

Experten des Team82 haben eine gegen kritische Infrastruktur gerichtete Malware identifiziert. Die Cyberwaffe IOCONTROL stammt laut den Experten wahrscheinlich von ➡ Weiterlesen

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen