Vier absurde Geschichten aus der Welt der Cyberkriminalität

Virus warning alert on computer screen detected brisk cyber threat 1024x379 1
Bild: ©InfiniteFlow/stock.adobe.com

Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen Jahre – und darauf, welche Lehren sich daraus ziehen lassen.

Fall 1: Mehrfach verschlüsselt

Bei einem Angriff, den Sophos X-Ops in seinem Whitepaper ‚Multiple Attackers‘ untersucht hat, wurde ein Unternehmen von drei separaten und höchstwahrscheinlich auch unabhängig durchgeführten Ransomware-Angriffen getroffen, zwei davon innerhalb von zwei Stunden. Am Ende kamen die Ransomware Black Cat, LockBit und Hive darin vor, und das betroffene Unternehmen musste alle Angriffe nacheinander abarbeiten, um seine Daten wieder zu erlangen. Dies führte zu viel Aufwand und wie Sophos berichtet, floss zum Teil auch Geld.

Der Security-Spezialist betont zwar, dass dies ein extremes Beispiel ist, aber in einem Ransomware-Ökosystem das immer effektiver und organisierter wird, konkurrieren die Angreifer um Ziele und stoßen dabei manchmal auf dieselbe angreifbare Organisation. Verschärft wird dies durch bestimmte Merkmale des Cybercrime-Geschäfts, wie IABs (Initial Access Broker), die Zugänge weiterverkaufen (wie es hier möglicherweise der Fall war), und Ransomware-Leak-Seiten, die Daten bereitstellen, die andere Angreifer später als Waffen einsetzen können.

Fall 2: Betrüger betrügen Betrüger, die sie betrogen haben

Die Sophos-Analysten beschäftigen sich auch mit den nischigen Seiten des Cybercrime-Ökosystems, wie etwa Bedrohungsakteuren, die andere Bedrohungsakteure ins Visier nehmen. Als mögliche Gründe nennt der Cybersecurity-Spezialist verletzte Eitelkeiten, ‚Hahnenkampfgehabe‘ oder Streitigkeiten um Geld.

Laut Sophos vergessen Cyberkriminelle jegliche Vorsichtsmaßnahmen, wenn sie sich selbst auf den Schlips getreten fühlen. Dies kann für Ermittler zu einer reichhaltigen Informationsquelle werden. Denn wenn Cyberkriminelle übers Ohr gehauen werden, wenden sie sich in den Marktplätzen und Foren an die ‚Schlichtungsstellen‘. Die Sophos-Experten fanden so u.a. Kryptowährungsadressen, Benutzernamen, Transaktions-IDs, E-Mail-Adressen, IP-Adressen, Namen von Opfern, Quellcode und Screenshots von Desktops.

Fall 3: Cyberkriminelle als ‚legitime‘ Sicherheitsexperten

Die Sophos-Experten haben in früheren Untersuchungen festgestellt, dass sich einige Ransomware-Gruppen gerne als ‚Pentester‘ bezeichnen, um sich eine ungerechtfertigte Legitimität zu verleihen – einige bieten ihren Opfern sogar ‚Sicherheitsberichte‘ an, nachdem sie eine Zahlung erhalten haben. Laut Sophos sind diese Berichte voller Rechtschreib- und Grammatikfehler sowie Obszönitäten.

Seiten: 1 2



  • Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Das Internet der Dinge setzt sich in großem Stil durch, weil die potenziellen Vorteile immens sind. Ob es sich um Gebäude- und Straßenlichtsensoren, Überwachungskameras, IP-Telefone, Point-of-Sale-Systeme, Konferenzraumtechnik und vieles mehr…

    mehr lesen: Kein Unternehmen kommt ohne IoT-Sicherheit aus

  • Unternehmen sollten mehr auf Sicherheitsexperten setzen

    Unternehmen sollten mehr auf Sicherheitsexperten setzen

    In jedem dritten Unternehmen (28 Prozent) gab es im letzten Jahr mindestens einen gravierenden Sicherheitsvorfall. Das sind 2 Prozent mehr als noch ein Jahr zuvor. Meist handelte es sich dabei…

    mehr lesen: Unternehmen sollten mehr auf Sicherheitsexperten setzen

  • Schwachstellen priorisieren und beheben

    Schwachstellen priorisieren und beheben

    Mit der Vulnerability Mitigation App (VMA) stellt Tufin eine Applikation zur Verfügung, die es Unternehmen ermöglicht, Bedrohungen zu priorisieren und auf diese Weise eine effektive Fehlerbehebung und automatisierte Risikominderung zu…

    mehr lesen: Schwachstellen priorisieren und beheben

  • Simulation Day in München

    Simulation Day in München

    Welche Am 24. September 2020 lädt Machineering Interessenten zum 4. Simulation Day nach München ein. Vor Ort lernen die Teilnehmer die Vorteile und Einsatzmöglichkeiten der Simulationssoftware industrialPhysics kennen.

    mehr lesen: Simulation Day in München

  • Mait übernimmt IT-On.Net Süd

    Mait übernimmt IT-On.Net Süd

    Die Mait-Gruppe übernimmt das baden-württembergische IT-Systemhaus IT-On.NET Süd. Mit dem Erwerb will die Unternehmensgruppe ihr IT-Geschäftsfeld ausbauen.

    mehr lesen: Mait übernimmt IT-On.Net Süd

  • IAB-Arbeistmarktbarometer legt weiter zu

    IAB-Arbeistmarktbarometer legt weiter zu

    Nach dem durch die Corona-Krise verursachten Rückgang im April, entwickelt sich das IAB-Arbeitsmarktbarometer weiterhin positiv. Im Juli legte der Frühindikator 3,1 Punkte zu.

    mehr lesen: IAB-Arbeistmarktbarometer legt weiter zu

  • EDAG baut Standort in Ingolstadt aus

    EDAG baut Standort in Ingolstadt aus

    Software- und Digitalisierungs-Hub EDAG baut Standort in Ingolstadt aus Der EDAG-Standort Ingolstadt soll zum ganzheitlichen Entwicklungszentrum und zu einem Software- und Digitalisierungs-Hub ausgebaut werden. Dazu wird der Standort auf über…

    mehr lesen: EDAG baut Standort in Ingolstadt aus

  • Die Stimmung bessert sich

    Die Stimmung bessert sich

    Zum dritten Mal in Folge ist der Ifo-Geschäftsklimaindex gestiegen: Nach 86,3 Punkten im Juni auf 90,5 Punkte im Juli.

    mehr lesen: Die Stimmung bessert sich

  • Energieeffizient lernen

    Energieeffizient lernen

    Ein Forschungsteam an der Technischen Universität Graz hat die KI-Lernmethode E-prop entwickelt, mit der Hardware-Implementierungen von künstlicher Intelligenz energieeffizienter gestaltet werden können.

    mehr lesen: Energieeffizient lernen

  • Positive Aussichten für die SPS 2020

    Positive Aussichten für die SPS 2020

    Die Bayerische Staatsregierung hat das Schutz- und Hygienekonzept für Messen in Bayern verabschiedet. Somit soll die SPS 2020 zum geplanten Zeitpunkt vom 24. bis 26. Oktober in Nürnberg stattfinden, wie…

    mehr lesen: Positive Aussichten für die SPS 2020

  • Erfolgsfaktor Künstliche Intelligenz

    Erfolgsfaktor Künstliche Intelligenz

    Laut einer Studie von Deloitte, sieht die große Mehrheit der in Deutschland befragten KI-Experten, die Technologie als einen wesentlichen Erfolgsfaktor für das eigene Unternehmen.

    mehr lesen: Erfolgsfaktor Künstliche Intelligenz

  • Judith Wiese wird Siemens-Personalchefin

    Judith Wiese wird Siemens-Personalchefin

    Ab 1. Oktober ist Judith Wiese für die Bereiche Human Resources und Global Business Services bei der Siemens AG zuständig.

    mehr lesen: Judith Wiese wird Siemens-Personalchefin