Mandiant klassifiziert Ransomware-Gruppe als FIN12

B2B Cyber Security ShortNews

Beitrag teilen

Vergangenes Jahr machte die Hackergruppe UNC1878 Schlagzeilen, nachdem diese absichtlich und aggressiv Gesundheitseinrichtungen mit Ransomware angriff. Mandiant hat UNC1878 von einer „nicht klassifizierten Gruppe“ in die Kategorie der FIN-Hacker hoch gestuft. Ein Report. 

Mandiant UNC1878 von einer „nicht klassifizierten Gruppe“ in die Kategorie der FIN-Hacker (finanziell motivierte Gruppen) hoch gestuft und ihr die Bezeichnung FIN12 zugeteilt. FIN12 war für fast 20 Prozent aller Ransomwareangriffe verantwortlich, auf die Mandiant vergangenes Jahr reagiert hat. Die durchschnittliche Zeit bis zur Lösegeldforderung beträgt zirka 2,5 Tage. Damit ist FIN12 etwa doppelt so schnell wie andere Ransomware-Gruppen. Dies unterstreicht die berechtigte, wachsende Besorgnis darüber, dass Hackergruppen nicht nur ihre Teams stetig vergrößern, sondern auch die Effizienz ihrer Aktivitäten verbessern.

Anzeige

Einige Highlights aus dem Bericht

  • Anders als für Ransomware-Angriffe heutzutage üblich, konzentriert sich FIN12 auf schnelle, gezielte Angriffe mit einer hohen möglichen Ausbeute.
    Die Opfer haben im Durchschnitt einen Jahresumsatz von mehr als 6 Milliarden US-Dollar.
  • Fast 1 von 5 beobachteten Opfern ist im Gesundheitswesen tätig und viele dieser Unternehmen betreiben Gesundheitseinrichtungen.
  • Neuerdings nimmt FIN12 auch Unternehmen in Australien, Kolumbien, Frankreich, Indonesien, Irland, den Philippinen, Südkorea, Spanien, den Vereinigten Arabischen Emiraten und dem Vereinigten Königreich ins Visier.
  • FIN12 scheint seine Partnerschaften zu diversifizieren (über die mit TRICKBOT verbundenen Hacker hinaus) und möglicherweise die Tools und Dienste anderer Hackergruppen zu nutzen, um den Umfang und die Effizienz ihrer Angriffe zu erhöhen.

Kimberly Goody, Director of Financial Crime Analsysis bei Mandiant, zu den jüngsten Aktivitäten der Gruppe: „FIN12 ist eine der aggressivsten Ransomware-Hackergruppen, die von Mandiant verfolgt werden.

Hacker-Gruppe FIN12 entwickelt sich rasend schnell

Kimberly Goody, Director of Financial Crime Analsysis bei Mandiant (Foto: Mandiant).

Im Gegensatz zu anderen Akteuren, die sich zu anderen Formen der Erpressung umorientieren, konzentriert sich diese Gruppe nach wie vor ausschließlich auf Ransomware, bewegt sich deutlich schneller als ihre Konkurrenten und hat große Ziele. Sie stecken hinter mehreren Angriffen auf das Gesundheitssystem und konzentrieren sich besonders auf zahlungskräftige Opfer. Diesen Akteuren ist nichts heilig – sie haben es auf Krankenhäuser/Gesundheitseinrichtungen, Versorgungsunternehmen, kritische Infrastrukturen und mehr abgesehen. Dies zeigt, dass sie sich bewusst nicht an die Normen halten wollen.“ Mandiant die neuesten Erkenntnisse zu dieser stark expandierenden Hackergruppe zusammengefasst in einem Bericht zum herunterladen zusammengefasst.

Mehr bei Mandiant.com

 


Über Mandiant

Mandiant ist ein anerkannter Marktführer für dynamische Cyberabwehr, Threat Intelligence und Incident Response. Mit jahrzehntelanger Erfahrung an vorderster Cyberfront hilft Mandiant Unternehmen dabei, sich selbstbewusst und proaktiv gegen Cyber-Bedrohungen zu verteidigen und auf Angriffe zu reagieren. Mandiant ist jetzt Teil von Google Cloud.


 

Passende Artikel zum Thema

Ransomware-Gruppen nutzen zwei Drittel aller Schwachstellen aus

Für den „State of CPS Security 2025“-Report analysierten Sicherheitsexperten über 900.000 OT-Geräte. Zwölf Prozent der Geräte in den Bereichen Produktion, ➡ Weiterlesen

IT-Entscheider wollen Threat Intelligence integrieren

Im November 2024 wurden 500 IT-Entscheidungsträger in Deutschland zum Thema Threat Intelligence und Data Feeds befragt. Die Sicherheit im Unternehmen ➡ Weiterlesen

DDoS-Angriffe steigen weiter

Im letzten Quartal 2024 sind DDoS-Angriffe um 16 Prozent im Quartals- und 83 Prozent im Jahresvergleich gestiegen. Ungefähr sieben von ➡ Weiterlesen

Cyberkriminelle missbrauchen DeepSeek für Betrugsmaschen

Mit dem Fortschritt künstlicher Intelligenz entwickeln sich auch die Methoden von Cyberkriminellen weiter. Der jüngste Anstieg KI-gestützter Betrugsmaschen rund um ➡ Weiterlesen

Warnung vor chinesischer Ransomware-Bande Ghost

Die US-amerikanischen Behörden CISA, FBI und das Multi-State Information Sharing and Analysis Center (MS-ISAC) haben gemeinsam eine Analyse der Aktivitäten ➡ Weiterlesen

Cyberattacken gegen das Landesdatennet in Thüringen

Das Landesdatennetz in Thüringen muss vielfältige digitale Angriffe abwehren. Teilweise gab es im vergangenen Jahr gezielte Attacken auf Systeme der ➡ Weiterlesen

PlushDaemon: Neue chinesische APT-Gruppe entdeckt

Die chinesische APT-Hackergruppe PlushDaemon greift sowohl Unternehmen als auch Privatnutzer auf der ganzen Welt an. Mit dem Backdoor "Slow Stepper" ➡ Weiterlesen

Phishing: Neue Attacken über kompromittierte Reisebüro-Konten

Aktuell nutzen Cyberkriminelle die Konten einer bekannten Reiseagentur, um Phishing-Mails in Umlauf zu bringen und auf diese Weise Schadsoftware zu ➡ Weiterlesen