LockBit 3.0 veröffentlicht Daten von Medizintechnik-Unternehmen

B2B Cyber Security ShortNews

Beitrag teilen

LockBit hatte bereits Anfang November das mittelständisches Medizintechnik-Unternehmen Richard Wolf angegriffen, teilweise die Systeme verschlüsselt und Daten erbeutet. Da sich das Unternehmen geweigert hat zu zahlen, stehen die gestohlenen Daten nun im Darknet.

Das weltweit agierende mittelständisches Medizintechnik-Unternehmen Richard Wolf wurde bereits am 3. November das Opfer einer erfolgreichen LockBit 3.0-Attacke. Daraufhin folgte in einem klassischen Ablauf die Verschlüsselung einiger Systeme und die Extraktion einiger Daten.

Anzeige

Kein Lösegeld an LockBit bezahlt

Das Unternehmen ließ sich allerdings nicht auf die Erpressung ein und zahlte auch kein Lösegeld. Inzwischen hat LockBit die Daten im Darknet veröffentlicht. Ob die Daten echt und wichtig sind, kann wohl nur das Unternehmen einschätzen. Aber mit Sicherheit hat das Medizintechnik-Unternehmen Richard Wolf so keine weiteren Angriffe auf seine und andere Systeme mitfinanziert. Denn das ist der Fall, sobald erpresste Unternehmen zahlen.

Das Unternehmen ging von Anfang an sehr transparent mit der Attacke um und hat nicht nur die Behörden informiert, sondern alle Kunden und auch die Medien. Auf seiner Webseite erklärt das Unternehmen, dass es langsam in den Normalbetrieb zurückkehre. Zur Attacke wurde gesagt: „Nach dem Cyberangriff vom Anfang November laufen die Arbeiten zur forensischen Analyse, Bereinigung und Wiederinbetriebnahme der IT-Systeme weiterhin auf Hochtouren.

Die Telefonie des Unternehmens und ein Großteil aller persönlichen E-Mail-Konten der Belegschaft sind wieder im Normalbetrieb angekommen. Voraussichtlich Ende der Woche sollen auch die bisherigen Einschränkungen in der IT der Logistik des Unternehmens beseitigt werden. Bei der Wiederinbetriebnahme der IT-Dienste setzt die Richard Wolf GmbH auf einen mehrstufigen und durch externe IT-Forensiker begleiteten Sicherheitsprozess, um einen Wiederbefall der Systeme sowie mögliche Hintertüren der Cyberkriminellen auszuschließen.“….

Landeskriminalamt wurde eingeschaltet

„…..Eine vollständige Bereinigung und Wiederherstellung aller Systeme ist mit Unterstützung externer Berater für Cybersicherheit und in Abstimmung mit den Ermittlern des Landeskriminalamtes bereits wieder angelaufen. Es muss jedoch verhindert werden, dass die neuen Systeme und deren neue Schutzvorkehrungen durch Hintertüren oder unbemerkt infizierte Dateien unterwandert und erneut angegriffen werden können. Daher muss hier mit äußerster Sorgfalt und Vorsicht vorgegangen werden und es ist nur eine schrittweise Inbetriebnahme möglich. Weitere kurzfristige Einschränkungen in der digitalen Kommunikation und der Erreichbarkeit sind daher nicht ausgeschlossen.

2022: Ein Jahr mit vielen Attacken

Mit dieser Attacke bekommt die Liste mit angegriffenen Unternehmen einen weiteren Eintrag. Zuvor hatte es schon ähnlich große Unternehmen wie Knauf BaustoffeHygiene-Artikel-Hersteller CWS und Medi sowie Elektronik-Hersteller Semikron getroffen. Auch die IHK musste einmal den Verlust ihrer Webseite melden. Selbst bei Metro musste man zweitweise von Hand kassieren. Alle Unternehmen hatten eine längere Zeit Probleme mit ihren Systemen. Aber alle haben die Attacke offen kommuniziert und ihre Kunden damit informiert.

Mehr bei Richard-Wolf.com

Passende Artikel zum Thema

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen

BSI: Brute-Force-Angriffe gegen Citrix Netscaler Gateways

Aktuell werden dem BSI verstärkt Brute-Force-Angriffe gegen Citrix Netscaler Gateways aus verschiedenen KRITIS-Sektoren sowie von internationalen Partnern gemeldet. Die aktuellen ➡ Weiterlesen

Zero-Trust-Segmentation gegen Ransomware

Ein Anbieter kündigt mit Zero-Trust-Segmentation die erste Lösung für Zero-Trust-Segmentierung an, die eine sichere, agile und kostengünstige Möglichkeit bietet, User, ➡ Weiterlesen