Britische Post ist LockBit-Ransomware-Opfer

B2B Cyber Security ShortNews

Beitrag teilen

Laut der Webseite der britischen Post hatte sie am Freitag den 13. kein Glück: Die Royal Mail wurde Opfer einer Cyberattacke und kann aktuell keine internationalen Sendungen verarbeiten. Anscheinend hat ein Affiliate-Partner mit der LockBit-Ransomware zugeschlagen.

Zuerst dachte man bei der Royal Mail sofort an die LockBit-Gruppe, als die Rechner verschlüsselt waren und eine Lösegeldforderung als Ausdruck angezeigt wurde. Allerdings wurde in diesem Fall nur die LockBit-Werkzeuge, also die Ransomware, von einem Affiliate-Partner benutzt. Diese Partner nutzen die Ransomware und die Infrastruktur von LockBit und geben dafür einen hohen Prozentteil ihrer Beute ab. Für LockBit ist das Geschäft mit Ransomware und Erpressung so noch lohnender. Es steht auch fest, dass bei der Royal Mail ein Cybergangster-Affiliate-Partner zugeschlagen hat, denn auf der Leak-Seite von LockBit wird die Royal Mail nicht als Opfer geführt.

Royal Mail informiert die Kunden über die Cyberattacke

Auf seiner Webseite informiert die britische Post ihre Kunden zu dem Vorfall. “ROYAL MAIL INTERNATIONALE EXPORTDIENSTE, Royal Mail erlebt nach einem Cybervorfall eine schwerwiegende Dienstunterbrechung unserer internationalen Exportdienste.”

“Wir können vorübergehend keine Artikel ins Ausland versenden. Um eine schnellere Wiederherstellung zu unterstützen, bitten wir Kunden bis auf weiteres keine internationalen Artikel zu versenden. Damit soll eine Anhäufung von Exportartikeln in unserem Netzwerk zu verhindert werden. Bei bereits versandten Artikeln kann es zu Verzögerungen kommen. Wir möchten uns bei den betroffenen Kunden aufrichtig für die durch diesen Vorfall verursachten Störungen entschuldigen… Unsere Teams arbeiten rund um die Uhr daran, diese Störung zu beheben, und wir werden Sie informieren, sobald wir weitere Informationen haben. Wir haben umgehend eine Untersuchung des Vorfalls eingeleitet und arbeiten mit externen Experten zusammen. Wir haben den Vorfall unseren Aufsichtsbehörden und den zuständigen Sicherheitsbehörden gemeldet.”

Was war passiert?

The Telegraph berichtet, dass die Ransomware verschlüsselte Geräte angriff, die für den internationalen Versand verwendet wurden. Danach wurde die Lösegeldforderung nicht angezeigt, sondern auf Druckern gedruckt, die normalerweise für Zolldokumente verwendet wurden. Der Ausdruck mit der Lösegeldforderung besagt, dass sie von „LockBit Black Ransomware“ erstellt wurde. Das scheint eine neue oder eine Affiliate-Gruppe zu sein. Die Seite bleepingcomputer.com geht davon aus, dass die Ransomware Code und Funktionen der inzwischen stillgelegten BlackMatter-Ransomware-Gang enthält.

Der Ausdruck enthält auch mehrere Links zu Tor-Datenleck-Sites und Verhandlungsseiten der LockBit-Ransomware-Gang für die aber eine Entschlüsselungs-ID um sich anzumelden. Dahinter soll sich dann der Chat verstecken, um mit den Angreifern zu verhandeln. Allerdings scheint die ID nicht zu funktionieren. Es ist daher offen, ob die Bande die Lösegeldforderung gelöscht oder den Chat an eine andere Stelle verschoben hat.

Red./sel

Mehr bei RoyalMail.com

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen