Vier absurde Geschichten aus der Welt der Cyberkriminalität

Virus warning alert on computer screen detected brisk cyber threat 1024x379 1
Bild: ©InfiniteFlow/stock.adobe.com

Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen Jahre – und darauf, welche Lehren sich daraus ziehen lassen.

Fall 1: Mehrfach verschlüsselt

Bei einem Angriff, den Sophos X-Ops in seinem Whitepaper ‚Multiple Attackers‘ untersucht hat, wurde ein Unternehmen von drei separaten und höchstwahrscheinlich auch unabhängig durchgeführten Ransomware-Angriffen getroffen, zwei davon innerhalb von zwei Stunden. Am Ende kamen die Ransomware Black Cat, LockBit und Hive darin vor, und das betroffene Unternehmen musste alle Angriffe nacheinander abarbeiten, um seine Daten wieder zu erlangen. Dies führte zu viel Aufwand und wie Sophos berichtet, floss zum Teil auch Geld.

Der Security-Spezialist betont zwar, dass dies ein extremes Beispiel ist, aber in einem Ransomware-Ökosystem das immer effektiver und organisierter wird, konkurrieren die Angreifer um Ziele und stoßen dabei manchmal auf dieselbe angreifbare Organisation. Verschärft wird dies durch bestimmte Merkmale des Cybercrime-Geschäfts, wie IABs (Initial Access Broker), die Zugänge weiterverkaufen (wie es hier möglicherweise der Fall war), und Ransomware-Leak-Seiten, die Daten bereitstellen, die andere Angreifer später als Waffen einsetzen können.

Fall 2: Betrüger betrügen Betrüger, die sie betrogen haben

Die Sophos-Analysten beschäftigen sich auch mit den nischigen Seiten des Cybercrime-Ökosystems, wie etwa Bedrohungsakteuren, die andere Bedrohungsakteure ins Visier nehmen. Als mögliche Gründe nennt der Cybersecurity-Spezialist verletzte Eitelkeiten, ‚Hahnenkampfgehabe‘ oder Streitigkeiten um Geld.

Laut Sophos vergessen Cyberkriminelle jegliche Vorsichtsmaßnahmen, wenn sie sich selbst auf den Schlips getreten fühlen. Dies kann für Ermittler zu einer reichhaltigen Informationsquelle werden. Denn wenn Cyberkriminelle übers Ohr gehauen werden, wenden sie sich in den Marktplätzen und Foren an die ‚Schlichtungsstellen‘. Die Sophos-Experten fanden so u.a. Kryptowährungsadressen, Benutzernamen, Transaktions-IDs, E-Mail-Adressen, IP-Adressen, Namen von Opfern, Quellcode und Screenshots von Desktops.

Fall 3: Cyberkriminelle als ‚legitime‘ Sicherheitsexperten

Die Sophos-Experten haben in früheren Untersuchungen festgestellt, dass sich einige Ransomware-Gruppen gerne als ‚Pentester‘ bezeichnen, um sich eine ungerechtfertigte Legitimität zu verleihen – einige bieten ihren Opfern sogar ‚Sicherheitsberichte‘ an, nachdem sie eine Zahlung erhalten haben. Laut Sophos sind diese Berichte voller Rechtschreib- und Grammatikfehler sowie Obszönitäten.

Seiten: 1 2



  • BSI veröffentlicht G7-Richtlinie zu SBOM for AI

    BSI veröffentlicht G7-Richtlinie zu SBOM for AI

    Unter der Federführung des BSI und der italienischen Cybersicherheitsbehörde ACN haben die Cybersicherheitsbehörden der G7-Staaten unter Mitwirkung der EU Kommission eine Richtlinie zur Software Bill of Materials (SBOM) for AI…

    mehr lesen: BSI veröffentlicht G7-Richtlinie zu SBOM for AI

  • Was passiert mit dem Menschen, wenn die Roboter kommen?

    Was passiert mit dem Menschen, wenn die Roboter kommen?

    Künstliche Intelligenz automatisiert längst digitale Prozesse. Jetzt übernehmen Roboter auch physische Routinen. Was das für die Menschen bedeutet, beleuchtet Sören Michl, Vice President AI Adoption bei IFS.

    mehr lesen: Was passiert mit dem Menschen, wenn die Roboter kommen?

  • Ein Schritt auf dem Weg zum Quanteninternet?

    Ein Schritt auf dem Weg zum Quanteninternet?

    Seit mehr als 60 Jahren gilt das ‚Bellsche Theorem‘ als Goldstandard, um zu zeigen, dass die Quantenmechanik den Regeln der klassischen Physik widerspricht.

    mehr lesen: Ein Schritt auf dem Weg zum Quanteninternet?

  • Der VDI feiert 170-jähriges Bestehen

    Der VDI feiert 170-jähriges Bestehen

    Vor 170 Jahren, am 12. Mai 1856, wurde der VDI in Alexisbad gegründet. Aus diesem Anlass blickt der Verein zurück und gibt zugleich die Gründung eines neuen Gremiums bekannt.

    mehr lesen: Der VDI feiert 170-jähriges Bestehen

  • Cobot vs. stationär: Wie Roboter in der Fabrik eingesetzt werden

    Cobot vs. stationär: Wie Roboter in der Fabrik eingesetzt werden

    Eine aktuelle Robotik-Studie von Reichelt Elektronik, durchgeführt durch das unabhängige Institut OnePoll, untersucht, welche Arten von Robotern in deutschen Produktionsstätten eingesetzt werden und welche Arbeiten sie übernehmen.

    mehr lesen: Cobot vs. stationär: Wie Roboter in der Fabrik eingesetzt werden

  • Welches Potenzial in Werkerassistenzsystemen steckt

    Welches Potenzial in Werkerassistenzsystemen steckt

    Wie Werkerassistenzsysteme bislang verborgene Effizienzpotenziale aufdecken und warum sie sich oft schon nach wenigen Monaten amortisieren, erklärt Michael Kunze, Geschäftsführer von MKey Solution, einem Spezialisten für Messtechnik und Bildverarbeitung.

    mehr lesen: Welches Potenzial in Werkerassistenzsystemen steckt

  • IoT-Plattformen im Anwendercheck

    IoT-Plattformen im Anwendercheck

    IoT-Plattformen sind maßgeblich für digitale Geschäftsmodelle. Eine Studie analysiert Kundenzufriedenheit und Optimierungspotenziale.

    mehr lesen: IoT-Plattformen im Anwendercheck

  • 43. Motek: Komplette Prozesskette im Zusammenspiel

    43. Motek: Komplette Prozesskette im Zusammenspiel

    Zur 43. Motek, internationale Fachmesse für Produktions- und Montageautomatisierung, und zur 18. Bondexpo, internationale Fachmesse für Klebtechnologie, sind Anbieter und Anwender von Produktionstechnologien eingeladen.

    mehr lesen: 43. Motek: Komplette Prozesskette im Zusammenspiel

  • Maschinenbau-Auftragseingang legt im März zu

    Maschinenbau-Auftragseingang legt im März zu

    Nach zwei schwachen Monaten zu Jahresbeginn ist der Auftragseingang im Maschinenbau in Deutschland im März unerwartet stark angestiegen. Verantwortlich hierfür waren insbesondere Bestellungen für Großanlagen und andere großvolumige Aufträge.

    mehr lesen: Maschinenbau-Auftragseingang legt im März zu

  • CIM Aachen wird Teil der T&O Group

    CIM Aachen wird Teil der T&O Group

    T&O Group erweitert Portfolio mit CIM Aachen für Digitalisierung und KI im Shopfloor. Seit 1. Mai 2026 vertieft die Unternehmensberatung ihre Kompetenzen in der digitalen Exzellenz. Ziel: Systematik mit System…

    mehr lesen: CIM Aachen wird Teil der T&O Group

  • Digitale Souveränität ist wichtig, wird aber oft nicht aktiv angegangen

    Digitale Souveränität ist wichtig, wird aber oft nicht aktiv angegangen

    Laut einer Studie des Open-Source-Spezialisten Suse räumen 98% der befragten Unternehmen digitaler Souveränität Priorität ein, aber nur etwas mehr als die Hälfte (52%) ergreift aktiv Maßnahmen zu ihrer Verwirklichung.

    mehr lesen: Digitale Souveränität ist wichtig, wird aber oft nicht aktiv angegangen

  • NetApp ernennt CTO & VP Sales Engineering für EMEA und Lateinamerika

    NetApp ernennt CTO & VP Sales Engineering für EMEA und Lateinamerika

    NetApp hat Jurgen Hofkens mit Wirkung zum 1. Mai zum Chief Technology Officer & Vice President of Sales Engineering für EMEA und Lateinamerika ernannt.

    mehr lesen: NetApp ernennt CTO & VP Sales Engineering für EMEA und Lateinamerika