Sophos-Kommentar zum Emotet-Aus

Sophos News

Beitrag teilen

„Die Welt wird auf jeden Fall ein sicherer Ort sein, nachdem Emotet nun vorübergehend neutralisiert wurde, aber leider ist es nicht die endgültige Lösung des Problems. Es scheint, dass die ganz großen Fische hinter der Emotet-Operation nicht gefasst wurden. Ein Kommentar von Chester Wisniewski, Principal Research Scientist bei Sophos.

Es ist sehr wahrscheinlich, dass die nicht gefassten Hintermänner eine neue Infrastruktur aufbauen und früher oder später ihre Machenschaften wieder wie gewohnt aufnehmen. In Anbetracht der massiven Gewinne, die mit ihren bisherigen Cybercrime-Aktivitäten verbunden sind, könnten sie sich auch einfach dafür entscheiden, in den Ruhestand zu gehen. Das kann nur die Zeit zeigen.

Erwischt: Emotet und auch Netwalker

Das Netwalker-Syndikat verursachte ebenfalls sehr viel Wirbel. Im Gegensatz zu Emotet wurde zwar nur gezielt eine kleinere Anzahl von Organisationen von der Ransomware angegriffen, aber der Schaden war trotzdem enorm. Die Medienberichte legen nahe, dass die kanadische Polizei mindestens einen Verdächtigen festgenommen hat, aber es ist unklar, welche Rolle diese Person im System Netwalker tatsächlich innehatte. Da die Ransomware über ein Affiliate Program vertrieben wurde, ist es durchaus möglich, da es sich bei der Festnahme nur um einen Zwischenhändler und nicht einen der Hauptakteure handelt.

Unabhängig vom Schicksal jeglicher Malware-Bande verabscheut die Welt der Cyberkriminalität ein Vakuum. Wo immer es die Möglichkeit gibt, von Masseninfektionen zu profitieren und die Datenbeute an andere zu verkaufen, oder die kriminellen Früchte einer sorgfältig geplanten Ransomware-Attacke zu ernten, wird es immer einen anderen Cyberkriminellen geben, der davon träumt, diese Lücke zu füllen und den Gewinn einzufahren.

“Wir müssen wachsam bleiben”

Die Neuigkeiten über die Zerschlagung von Emotet und Netwalker sind großartige Nachrichten, und wir können stolz auf das immer schnellere Tempo der Strafverfolgungsmaßnahmen gegen Cyberkriminelle sein. Aber wir müssen wachsam bleiben. Wir haben nur eine Delle in ihre Rüstung der Cybercrime-Welt geschlagen, die betroffenen Kriminellen werden entweder zurückkehren oder durch andere Teams ersetzt werden – alle mit dem Ehrgeiz größtmöglichen Schaden anzurichten und maximale Gewinne einzufahren.“

Mehr dazu bei Sophos.com

 


Über Sophos

Mehr als 100 Millionen Anwender in 150 Ländern vertrauen auf Sophos. Wir bieten den besten Schutz vor komplexen IT-Bedrohungen und Datenverlusten. Unsere umfassenden Sicherheitslösungen sind einfach bereitzustellen, zu bedienen und zu verwalten. Dabei bieten sie die branchenweit niedrigste Total Cost of Ownership. Das Angebot von Sophos umfasst preisgekrönte Verschlüsselungslösungen, Sicherheitslösungen für Endpoints, Netzwerke, mobile Geräte, E-Mails und Web. Dazu kommt Unterstützung aus den SophosLabs, unserem weltweiten Netzwerk eigener Analysezentren. Die Sophos Hauptsitze sind in Boston, USA, und Oxford, UK.


 

Passende Artikel zum Thema

regreSSHion: größte Sicherheitslücke seit log4shell

Sicherheitsforscher melden mit regreSSHion eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen. ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen