Ransomware-Bande CLOP erfolgreich mit neuer Angriffstaktik

B2B Cyber Security ShortNews

Beitrag teilen

CLOP hat sich mittlerweile in der Ransomware-Szene zu einer der international agilsten Hackerbanden etabliert. Auch der Angriff auf die MOVEit-Schwachstelle hat die APT-Gruppe alleine durchgezogen und verhandelt mit hunderten Unternehmen über deren Daten. 

Allein in den letzten zwölf Monaten hat sich CLOP oder auch „Cl0p“ geschrieben – zu mindestens neun Angriffen in Deutschland bekannt. Im Vergleich dazu führte die Ransomware-Bande LockBit, die in Deutschland momentan am aktivsten ist, im gleichen Zeitraum 24 Attacken durch. Bei den Cl0p-Leaks ist jedoch insbesondere das Ausmaß der Attacken interessant.

Anzeige

Hunderte Ziele mit einer einzigen Attacke kompromittiert

Wir konnten 2023 beobachten, dass Hackerbanden zunehmend Zero-Days und ungepatchte Sicherheitslücken verwenden, um Dutzende oder sogar Hunderte von Zielen mit nur einer einzigen Kampagne zu kompromittieren. Dies deutet auf eine Veränderung der Ransomware-Taktiken und eine mögliche Eskalation des Ransomware-Problems hin. Solche Veränderungen in der Ransomware-Szene sind sehr selten, da Taktiken meist etabliert sind und sich nur langsam verändern.

Für CLOP bringt diese neue Herangehensweise zugleich auch neue Herausforderungen mit sich. Anstatt mit nur einigen wenigen Opfern müssen sie nun mit Hunderten von Opfern gleichzeitig verhandeln. Das ist eine anspruchsvolle Aufgabe, und wir beobachten gespannt, wie sie die logistischen Herausforderungen in Echtzeit bewältigen. Sollten die Banden dabei erfolgreich sein, könnte dies weitreichende negative Auswirkungen haben.

Zero-Days könnte eine Transformation einleiten

Im Ransomware-Ökosystem konnten wir in der Vergangenheit beobachten, dass andere Gruppen schnell nacheilen, sobald eine Gruppe eine neuartige und erfolgreiche Taktik entdeckt. Einen solchen Wendepunkt gab es im Jahr 2019, als die Ransomware-Gruppe Maze eine weitreichende Transformation einleitete, heute bekannt als ‚Double Extortion‘. Der Einsatz von Zero-Days bei Cl0P hat das Potenzial, einen ähnlichen Wandel herbeizuführen. Letztlich wird es von der Investitionsrentabilität der Taktik abhängen.

Aus Sicht der Bande war die Kampagne bisher ein gemischter Erfolg. Zwar wurde eine bisher unbekannte Schwachstelle ausgenutzt, doch die allgemein niedrige Qualität der gestohlenen Daten könnte die Gruppe nicht zufriedengestellt haben. Trotzdem hat die Cl0P-Kampagne gezeigt, dass sich Ransomware-Banden die Kosten und die Komplexität des Einsatzes von Zero-Days inzwischen leisten können. Und wenn sie dies tun, kann das Volumen der Angriffe weit über das hinausgehen, was mit anderen Ansätzen bisher möglich war.

Mehr bei Malwarebytes.com

 


Über Malwarebytes

Malwarebytes schützt Privatanwender und Unternehmen vor gefährlichen Bedrohungen, Ransomware und Exploits, die von Antivirenprogrammen nicht erkannt werden. Malwarebytes ersetzt dabei vollständig andere Antivirus-Lösungen, um moderne Cybersecurity-Bedrohungen für Privatanwender und Unternehmen abzuwenden. Mehr als 60.000 Unternehmen und Millionen Nutzer vertrauen Malwarebytes innovativen Machine-Learning-Lösungen und seinen Sicherheitsforschern, um aufkommende Bedrohungen abzuwenden und Malware zu beseitigen, die antiquierte Security-Lösungen nicht entdecken. Mehr Informationen finden Sie auf www.malwarebytes.com.


 

Passende Artikel zum Thema

Cyberangriff auf Staatsregierung und Polizei

Nach Informationen des BR kam es zu einem stundenlangen Cyberangriff auf Webseiten von Staatsregierung und Polizei. Das Landesamt für Sicherheit ➡ Weiterlesen

Cyberangriff auf Bundeswehr-Universität

Die Universität der Bundeswehr München ist zum Ziel einer Cyberattacke geworden. Bei dem Vorfall sind potenziell zahlreiche Datensätze von Studenten ➡ Weiterlesen

Datenleck bei der Online-Wett-Plattform 1win

Die Online-Wett-Plattform 1win erlebte im November einen Angriff, bei dem Daten von rund 96 Millionen Nutzern in die Hände der ➡ Weiterlesen

Missbrauch von Open-Source-Software wie DeepSeek

Kaum online haben es Cyberkriminelle bereits auf das neue KI-Startup DeepSeek abgesehen. Bisher hat DeepSeek keine konkreten Details zu aktuellen ➡ Weiterlesen

Risiko? – 32 Millionen Windows-10-Computer in Deutschland

In Deutschland arbeiten immer noch rund 32 Millionen Computer mit Windows 10 als Betriebssystem – sehr viele davon auch in ➡ Weiterlesen

Sicherheitslücke in AWS ermöglichte Angriff auf Amazon-Cloud-Instanzen

Amazon Web Services (AWS) ist für viele Unternehmen das Rückgrat ihrer digitalen Infrastruktur. Doch eine Entdeckung von Datadog zeigte: Eine ➡ Weiterlesen

Phishing-Attacken via SVG-Grafikdateien

Eine Analyse zeigt einen sprunghaften Anstieg von Phishing-Attacken mit SVG-Grafikdateien. Über die genutzten SVG-Grafik- und Bilddateien wird aktuell viel Malware ➡ Weiterlesen

Testergebnisse: Endpoint-Schutz für MacOS

Das Labor des AV-TEST Instituts hat Ende 2024 bekannte Sicherheitslösungen für MacOS untersucht. Die Produkte für Unternehmen und Einzelplatz-Macs wurden ➡ Weiterlesen