APT DarkSide attackiert US-Pipeline mit Ransomware

Kaspersky_news

Beitrag teilen

Vor einigen Tagen hat die Cyberkriminellen-Gruppe DarkSide die Colonial Pipeline in den USA angegriffen, Daten entwendet und die Pipeline stillgelegt. Ein Kommentar von Vladimir Kuskov, Head of Threat Exploration bei Kaspersky.

Solch zielgerichtete Ransomware-Angriffe sind in den vergangenen Jahren immer häufiger geworden, wie Kaspersky-Analysen zeigen: Die Anzahl ist von 2019 bis 2020 um 767 Prozent gestiegen. Hinzu kommen immer mehr Angriffe auf Industrieunternehmen – auch in Deutschland. So wurden im zweiten Halbjahr 2020 33 Prozent mehr Ransomware und 43 Prozent mehr schädliche Dokumente innerhalb industrieller Kontrollsysteme blockiert als im ersten Halbjahr 2020 [3].

Anzeige

„Das Ziel ist Geld zu verdienen“

„DarkSide ist eine typische Gruppe von Cyberkriminellen, die am „Big Game Hunting“ beteiligt ist. Ihr Ziel: Geld verdienen. Sie arbeiten über Affiliate-Partner-Programme und bieten ihre Ransomware „Partnern“ an, die wiederum den Zugriff auf Organisationen von anderen Hackern kaufen und diesen dann zur Bereitstellung von Ransomware nutzen. Im Gegensatz zu einigen anderen Gruppen behauptet DarkSide, einen Verhaltenskodex zu haben: Sie behaupten keine Krankenhäuser, Schulen, Regierungsinstitutionen und nichtkommerzielle Organisationen anzugreifen.

Cybergangster mit Verhaltenskodex

DarkSide haben gestern eine Erklärung auf ihrer Homepage veröffentlicht. Demnach hätten sie nach dem Angriff auf die Colonial Pipeline keine derart weitreichenden Konsequenzen und solch eine hohe Aufmerksamkeit erwartet. Die Einführung einer Art „Moderation“ solle künftig ähnliche Situationen vermeiden.

Es gibt zwei Versionen der DarkSide-Ransomware – für Windows und Linux. Beide Versionen verfügen über ein sicheres kryptografisches Schema, so dass eine Entschlüsselung ohne Key nicht möglich ist. In der Vergangenheit haben sie für mehrere Opfer dieselben Schlüssel verwendet und so konnten Sicherheitsunternehmen ein dafür passendes Entschlüsselungstool erstellen, mit dem die Opfer ihre Dateien wiederherstellen konnten, ohne das Lösegeld zu zahlen. DarkSide hat darauf im Darknet-Forum reagiert und dieses für sie bedeutende Problem behoben, so dass Betroffene jetzt diese Möglichkeit leider nicht mehr haben.“

Kaspersky-Produkte schützen vor der DarkSide-Ransomware und erkennen sie als Trojan-Ransom.Win32.Darkside und Trojan-Ransom.Linux.Darkside.

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Schwachstellen in IoT-Cloud-Plattform OvrC

Sicherheitsforscher haben insgesamt zehn Schwachstellen in der OvrC-Cloudplattform entdeckt. Dadurch war es Angreifern möglich, auf Geräte wie Kameras, Router oder ➡ Weiterlesen

Ransomware: Typische Angriffsschritte einer Cyberattacke

Nach einer Cyberattacke ist es schwierig, den Angriffshergang zu rekonstruieren. Ein führender Anbieter für Cybersicherheit hat analysiert, in welchen Angriffsschritten ➡ Weiterlesen

Cyberangriffe auf Rekordkurs – kommt KI zu Hilfe?

Die Bedrohungslage im Bereich Cybersicherheit ist hierzulande weiterhin angespannt: Laut einer Bitkom-Umfrage aus dem Sommer waren im Erhebungszeitraum 81 Prozent ➡ Weiterlesen

Disaster-Recovery-as-a-Service – DRaaS-Lösung

Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines ➡ Weiterlesen

eCommerce-Marktplatz im Darknet mit Black Friday 

Es ist eine Parallelwelt: Kunden bewerten in Shops im Darknet die Qualität des beworbenen Falschgelds, Handfeuerwaffe bis hin zur Panzerfaust ➡ Weiterlesen

Russische Malware-Kampagne

Im September 2024 entdeckte die Google Threat Analysis Group (TAG) und Mandiant „UNC5812“, eine mutmaßliche hybride russische Spionage- und Beeinflussungskampagne. ➡ Weiterlesen

Cyberattacken auf Gesundheitseinrichtungen nehmen zu

Eine US-amerikanische Studie zur Cybersicherheit im Gesundheitswesen hat ergeben, dass das Patientenwohl immer häufiger durch Cyberangriffe gefährdet ist. Neun von ➡ Weiterlesen

Netzwerkprobleme fordern Industrieunternehmen heraus

Netzwerkprobleme sind eine häufig auftretende Herausforderung in Industrieunternehmen. 38 Prozent von ihnen sind ein bis drei Mal im Monat davon ➡ Weiterlesen