Daten der Universität Duisburg-Essen im Darknet

B2B Cyber Security ShortNews

Beitrag teilen

Vor kurzen wurde die Universität Duisburg-Essen (UDE) das Opfer einer Cyberattacke mit der sie immer noch schwer zu kämpfen hat. Nun ist klar, dass die Gruppe ViceSociety die UDE erpresst, diese aber kein Lösegeld zahlt. Nun stehen die Daten im Darknet bereit für Jedermann.

Die Universität hatte unmittelbar nach Entdeckung des Angriffs die gesamte IT-Infrastruktur heruntergefahren und vom Netz getrennt. So gelangte nur ein kleiner Teil der Daten in die Hände der kriminellen Organisation. Die uni gibt an „Der Datenschutz und der Schutz persönlicher Daten haben für die UDE oberste Priorität. Alle Sicherungsmaßnahmen an der UDE richten sich daher nach den Standards des Bundesamts für Sicherheit in der Informationstechnik (BSI) sowie der IT-Grundschutz-Methodik des BSI. Um diese Vorgaben sicherzustellen, lassen sich die UDE-Expert:innen auch von darauf spezialisierten Unternehmen unterstützen.“

Anzeige

Daten stehen bereits im Darknet

🔎 Die ViceSociety-Seite im Darknet nennt ihre Opfer „Partner“ (Bild: B2B-C-S).

„Dass es den Angreifern dennoch gelang, Daten abzuziehen und Lösegeldforderungen zu stellen, verdeutlicht einmal mehr das hochprofessionelle Vorgehen und die kriminelle Energie der Organisation. Dennoch, die Universität Duisburg-Essen lässt sich auf ihre digitale Erpressung nicht ein und unterstützt keine Straftaten. Dazu raten das Bundeskriminalamt (BKA) und das Bundesamt für Sicherheit der Informationstechnik (BSI).“ Da die Uni das Lösegeld nicht bezahlt hat, landeten einige Daten im Darknet. In der Dateiliste finden sich Namen, wie Sekretariat, Formulare, Ausschreibungen, Perso PC, Rektorat und viele Unterverzeichnisse mit Personennamen. Das UDE und die Experten wollen diese Daten auswerten und alle betroffenen Personen informieren.

Wer ist die Gruppe ViceSociety ?

Die APT-Gruppe ViceSociety ist nach eigenen Angaben erst seit Januar 2021 aktiv und hat sich dabei auf Ransomware spezialisiert. Die Gruppe gibt an sich aus ehemaligen Pentestern gebildet zu haben. In der ViceSociety veröffentlichten Liste der attackierten Unternehmen finden sich eigentlich nur englischsprachige Opfer – die meisten aus den USA. Ironischerweise nennt die Gruppe alle Opfer auf seiner Seite „Partners“. Auf seiner Webseite informiert die Universität über ihr Reboot-Programm und die aktuell laufenden Schritte. Die Aufarbeitung wird die Uni noch Monate kosten.

Mehr bei Uni-Due.org

 

Passende Artikel zum Thema

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen

BSI: Brute-Force-Angriffe gegen Citrix Netscaler Gateways

Aktuell werden dem BSI verstärkt Brute-Force-Angriffe gegen Citrix Netscaler Gateways aus verschiedenen KRITIS-Sektoren sowie von internationalen Partnern gemeldet. Die aktuellen ➡ Weiterlesen

Mutmaßliche Spionagekampagne mit Malware namens Voldemort

Cybersecurity-Experten konnten eine großangelegte Malware-Kampagne namens Voldemort identifizieren. Die Malware, die dabei zum Einsatz kommt, wurde dabei über Phishing-E-Mails verbreitet. ➡ Weiterlesen

Cyberangriffe kosten im Schnitt 1 Million US-Dollar

Cyberangriffe kosten Unternehmen in Deutschland fast genauso viel wie ihre jährlichen Investitionen in Cybersicherheit. Insgesamt beträgt  das durchschnittliche IT-Budget 5,9 ➡ Weiterlesen