BlackBasta steck wohl hinter Ransomware-Angriff auf Sixt

B2B Cyber Security ShortNews

Beitrag teilen

Wie Spiegel.de berichtet, steckt wohl die neue Angreifertruppe BlackBasta hinter dem Ransomware-Angriff auf den Autovermieter Sixt. Laut Recherchen von Heise.de scheint die neue Gruppe eine Abspaltung bzw. eine Mitarbeiterübernahme der Conti-Gruppe zu sein, die sich wohl aufgelöst hat.

Das Erpressungsgeschäft mit Ransomware bleibt eines der lukrativsten. Doch irgendwann wird die große Erfindung gegen Ransomware-Attacken kommen müssen, denn sie nehmen massiv zu. Die Medien kommen mit der Berichterstattung kaum noch hinterher. Bereits Anfang Mai 2022 wurde der Autovermieter Sixt Opfer einer Ransomware-Attacke.

Anzeige

Sixt: Angriff frühzeitig bemerkt

In einer Pressmitteilung gab Sixt bekannt: „Die IT-Sicherheit der Sixt SE hat am 29. April 2022 IT-Unregelmäßigkeiten festgestellt. Entsprechend den vorgeplanten Sicherheitsprotokollen wurden umgehend Reaktionsmaßnahmen eingeleitet. In der Folge wurde bestätigt, dass die Sixt SE Gegenstand eines Cyberangriffs war, den Sixt frühzeitig eindämmen konnte.

Als übliche Vorsichtsmaßnahme wurde der Zugriff auf IT-Systeme sofort eingeschränkt und die vorgeplanten Wiederherstellungsprozesse eingeleitet. Viele zentrale Sixt-Systeme, insbesondere die Website und Apps, wurden am Laufen gehalten. Dadurch wurden die Auswirkungen auf das Unternehmen, seinen Betrieb und seine Dienstleistungen minimiert, um den Kunden Geschäftskontinuität zu bieten. Kurzfristig ist jedoch mit vorübergehenden Störungen, insbesondere in Kundenzentren und ausgewählten Filialen, zu rechnen. Dennoch nimmt Sixt diesen Vorfall ernst und hat eine gründliche Untersuchung mit internen und externen Experten durchgeführt. Sixt wird weitere Updates bereitstellen, sobald weitere Informationen vorliegen, und bittet die Kunden um Verständnis und Geduld.“

Nach Conti-Auflösung: neue Gruppen formieren sich

Wie bereits Heise.de von einiger Zeit berichtet hat, gehen die Mitarbeiter von Conti neue Wege. Sie schließen sich anderen Hackergruppen an oder formieren sich zu neuen Ransomware-Angriffsteams. So erscheinen plötzlich neue Namen, wie Karakurt, BlackBasta oder BlackByte in der Szene. Andere Mitglieder schließen schlossen sich wohl Ransomware-as-a-Service-Banden (RaaS) an, wie BlackCat, Alphv, HIVE, HelloKitty/FiveHands oder AvosLocker an und setzen neue Varianten der bekannten Conti-Verschlüsselungs-Software ein.

Laut (+)Spiegel.de soll hinter der Attacke auf Sixt die BlackBasta-Gruppe stehen. Was genau passiert ist, ob Daten gestohlen oder verschlüsselt wurden, ist nicht bekannt. Allerdings kämpft Sixt auch nach fast einem Monat wohl immer noch mit technischen Problemen. Denn mit 2.000 Geschäftsstellen in über 110 Ländern ist Sixt ein Schwergewicht in seiner Branche und stark vernetzt.

Mehr bei Sixt.com

 

Passende Artikel zum Thema

Perfctl: Linux-Malware greift seit Jahren Millionen Server an

Seit 2021 befällt die ausgeklügelte Linux-Malware „Perfctl“ massenweise Linux-Server mit falschen Konfigurationen und nutzt diese als Proxy-Server für Kryptomining. Wegen ➡ Weiterlesen

LLM-Jacking-Angriffe: Alarmierende Zunahme

Mit Zunahme von LLMs (Large Language Models) nimmt auch die Bedrohung durch LLM-Jacking-Angriffe zu. Dabei verschaffen sich Cyberkriminelle mit gestohlenen ➡ Weiterlesen

Business Email Compromise: Schäden in Milliardenhöhe

Seit Jahren nimmt Business Email Compromise stetig zu. Dabei kompromittieren Kriminelle E-Mail-Konten von Firmen, um so an ihre Gelder zu ➡ Weiterlesen

Schwachstelle in Open Policy Agent (OPA) entdeckt

Ein Security Research Team hat eine Server-Message-Block-Force-Authentication-Schwachstelle (SMB) in allen Versionen von Open Policy Agent (OPA) für Windows vor v0.68.0 ➡ Weiterlesen

Angreifer zielen auf den Gesundheitssektor

Ein effektiver Schutz der Netzwerke von Gesundheitsorganisationen und Krankenhäusern ist unerlässlich, um Patientendaten zu sichern, die Betriebskontinuität zu gewährleisten und ➡ Weiterlesen

Blue Yonder attackiert – Starbucks betroffen

Vor wenigen Tagen wurde Blue Yonder, ein Anbieter einer Management-Plattform für Lieferketten, mit einer Ransomware attackiert. In der Folge ist ➡ Weiterlesen

Kritische Sicherheitslücken in Machine Learning Frameworks

Machine Learning oder Maschinelles Lernen (ML) ist in der Softwareentwicklung unverzichtbar geworden und ermöglicht schnellere Erkennung, verbesserte Automatisierung und datenbasierte ➡ Weiterlesen

CPS: Angriffe auf vernetzte Geräte sind teuer und zeitintensiv 

Jeder dritte Angriff auf cyber-physische Systeme in Deutschland verursacht Kosten von mehr als 1 Million US-Dollar, das zeigt der Report ➡ Weiterlesen