PLAY-Gruppe: Deutsche Außenwirtschaftsagentur GTAI gehackt

B2B Cyber Security ShortNews

Beitrag teilen

Die GTAI – Germany Trade & Invest – , die Außenwirtschaftsagentur der Bundesrepublik Deutschland, wurde durch einen Hackerangriff lahmgelegt. Die APT-Gruppe PLAY hat auf ihrer Leak-Seite den Angriff veröffentlicht und will nach eigenen Angaben viele sensible Daten erbeutet haben.

Die GTAI teilt auf ihrer Webseite mit, dass sie zur Zeit nicht per E-Mail oder Telefon zu erreichen ist. Der Hinweis auf der Webseite der GTAI teilt nur knapp mit, dass man aufgrund eines Hackerangriffs nur eingeschränkt erreichbar sein. Man drückt gegenüber den Besuchern sein Bedauern aus und arbeiten daran die Systeme schnellstmöglich wieder in Betrieb zu nehmen. Selbst das Kontaktformular der Webseite ist aktuell nicht nutzbar. Die GTAI teilt auch mit, dass es noch nicht absehbar sei, bis wann sich die Lage wieder normalisiert hat.

APT-Gruppe PLAY will der Angreifer sein

Die Aufgaben der GTAI gibt sie so an: “Germany Trade & Invest ist die Gesellschaft der Bundesrepublik Deutschland für Außenwirtschaft und Standortmarketing”. Sie gehört also zu keinem Ministerium, wird aber gefördert durch das Ministerium für Wirtschaft und Klimaschutz. Das Unternehmen bietet einen direkten Zugang zu allen relevanten Akteuren der deutschen Wirtschaft. Die GTAI nimmt eine wichtige Position ein und dürfte auch über viele sensible Daten verfügen. PLAY gibt an, dass man genau diese Daten erbeutet haben will: Private und persönliche vertrauliche Daten, Mitarbeiterdokumente, Pässe, Ausweise, Steuer- und Finanzinformationen. Aber das ist nach Erfahrung keine wirkliche Angabe, sondern ein Standardtext den PLAY immer wieder verwendet.

Mit Sicherheit läuft bereits die Erpressung, da PLAY zum Angriff eine eigens entwickelte Ransomware zur Verschlüsselung von Daten nutzt. Laut Leak-Seite will PLAY am 19.05.23 die ersten Daten veröffentlichen. Das macht die Gruppe immer, da sie so den Druck zur Zahlung erhöhen will. Leider funktioniert das nur zu oft. Ein bis zwei Wochen später veröffentlicht die Gruppe dann meist alle erbeuteten Daten oder bietet Pakete davon zum Kauf im Darknet an.

In wenigen Daten sollen Daten veröffentlicht werden

Es ist davon auszugehen, dass GTAI nicht auf die Forderungen der PLAY Gruppe eingehen wird. Das wäre auch gut so. Es ist schlauer mit dem Geld eine Informationskampagne zu starten und auch die IT-Systeme zu überarbeiten. Das dies der richtige Weg ist, haben etwa auch CH MEDIA und Schirm Chemie bewiesen. Sie haben nicht bezahlt.

Haben Sie kurz Zeit?

Nehmen Sie sich ein paar Minuten Zeit für unsere Nutzerumfrage 2023 und helfen Sie B2B-CYBER-SECURITY.de besser zu machen!

Sie sollen nur 10 Fragen beantworten und haben sofort eine Chance auf Gewinne von Kaspersky, ESET und Bitdefender.

Hier geht es direkt zur Umfrage
 

Aktuell gibt die PLAY-Gruppe an dass man 500 GByte Daten von CH Media veröffentlicht hätte und auch 138 GByte Daten von Schirm Chemie in einem Archiv anbietet. Gehackte Unternehmen sollten wissen, dass jede bezahlte Attacke 9 weitere finanziert – auch wieder auf sich selbst.

Red./sel

Mehr bei GTAI.de

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen