Fast-Food-Kette Subway wohl Lockbit-Opfer

B2B Cyber Security ShortNews

Beitrag teilen

Viele Quellen weisen darauf hin, dass das Unternehmen Subway das Opfer eines Cyberangriffs von LockBit wurde. Der Betreiber Subway gibt dazu aktuell keinen Stellungnahme ab. Auf der Leak-Seite von Lockbit läuft noch ein Countdown bis zum 2. Februar 2024.

Was könnte man an Daten bei Subway erbeuten, was nicht bereits so veröffentlicht wird? Diese Frage dürfte sich nach dem 2. Februar 2024 klären, nach dem Ablauf des Countdowns auf der Leak-Seite von LockBit. Dort wird die Fast-Food-Kette Subway als Opfer eines Datendiebstahls aufgeführt. Laut einigen anderen Medien dementiert Subway aber den Hack durch LockBit und äußert sich nicht weiter dazu.

LockBit will mehrere 100 GByte Daten erbeutet haben

🔎 LockBit behauptet auf seiner Leak-Seite den Diebstahl von hunderten Gigabyte Daten bei Subway (Bild: B2B-C-S).

LockBit ist eigentlich nicht dafür bekannt, dass sie eine Erpressung online deklarieren und dann nichts erbeutet haben. Allerdings weiß bis jetzt natürlich noch niemand, wie vertraulich die Daten sind oder ob es sich nur um ungefährliche Dokumente handelt. Der von LockBit veröffentlichte Text liest sich etwas erschreckend:

“Die größte Sandwich-Kette tut so, als sei nichts passiert. Wir haben ihr internes SUBS-System exfiltriert, das Hunderte von Gigabyte an Daten und alle Finanzdaten des Franchisesystems enthält, darunter Mitarbeitergehälter, Franchise-Lizenz-Zahlungen, Master-Franchise-Provisionszahlungen, Restaurantumsätze usw. Wir geben ihnen etwas Zeit, um diese Daten zu schützen, andernfalls sind wir offen für den Verkauf an Wettbewerber.”

Hunderte Gigabyte an Daten klingt nach sehr viel. Wenn das stimmen sollte, so sind die Systeme von Subway aber nicht besonders geschützt, wenn sie eine solche Menge an Abzug von Daten aus dem Netzwerk nicht bemerkt und gestoppt haben. Aber bis dato ist das alles nur Spekulation – nach dem 2. Februar 2024 weiß man mehr.

Methode der doppelten Erpressung

Richard Werner, Business Consultant bei Trend Micro

Ein Kommentar von Richard Werner, Business Consultant bei Trend Micro.

“Lockbit gehört zu den gefährlichsten RaaS-Gruppen (Ransomware-as-a-Service), die aktuell existieren. Ihre Opfer sind primär in den USA und Europa zu finden. Sie bestehen zu etwa 70 Prozent aus kleinen und mittelständischen Unternehmen (< 500 Mitarbeiter). Pro Halbjahr sind zwischen 500 und 800 einzelne Opfer identifizierbar. Dabei ist allerdings zu bemerken, dass wir nur die Opfer kennen, die sich zunächst weigern zu zahlen. Ein paar Hintergründe zur Methode.

Weltweit scheint nur etwa ein Siebtel der Unternehmen (~14 Prozent) aufgrund der zweifachen Erpressung zu zahlen. Dies muss nicht einmal mit dieser Methode zusammenhängen, sondern kann auch bedeuten, dass das Opfer eigentlich für die Entschlüsselung zahlt und deshalb die Erpressung mit den Daten zurückgenommen wird.

Nur: die große Menge gestohlener Daten, über die, wie hier bei Subway auch, gesprochen wird, ist letztlich ein Verkaufsargument. Die Spekulation über mögliche Skandale oder wertvolle Inhalte soll vor allem Kaufinteressenten identifizieren. Denn damit wird das Geld gemacht, wenn das Opfer nicht zahlt – und das ist auch empfohlen.”

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Daten aus verschlüsselten, virtuellen Festplatten extrahieren

Experten zeigen 6 Methoden, die Security-Profis kennen sollten: Mit ihnen lassen sich Daten aus verschlüsselten, virtuellen Festplatten extrahieren. Das sind ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen