Vier absurde Geschichten aus der Welt der Cyberkriminalität

Virus warning alert on computer screen detected brisk cyber threat 1024x379 1
Bild: ©InfiniteFlow/stock.adobe.com

Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen Jahre – und darauf, welche Lehren sich daraus ziehen lassen.

Fall 1: Mehrfach verschlüsselt

Bei einem Angriff, den Sophos X-Ops in seinem Whitepaper ‚Multiple Attackers‘ untersucht hat, wurde ein Unternehmen von drei separaten und höchstwahrscheinlich auch unabhängig durchgeführten Ransomware-Angriffen getroffen, zwei davon innerhalb von zwei Stunden. Am Ende kamen die Ransomware Black Cat, LockBit und Hive darin vor, und das betroffene Unternehmen musste alle Angriffe nacheinander abarbeiten, um seine Daten wieder zu erlangen. Dies führte zu viel Aufwand und wie Sophos berichtet, floss zum Teil auch Geld.

Der Security-Spezialist betont zwar, dass dies ein extremes Beispiel ist, aber in einem Ransomware-Ökosystem das immer effektiver und organisierter wird, konkurrieren die Angreifer um Ziele und stoßen dabei manchmal auf dieselbe angreifbare Organisation. Verschärft wird dies durch bestimmte Merkmale des Cybercrime-Geschäfts, wie IABs (Initial Access Broker), die Zugänge weiterverkaufen (wie es hier möglicherweise der Fall war), und Ransomware-Leak-Seiten, die Daten bereitstellen, die andere Angreifer später als Waffen einsetzen können.

Fall 2: Betrüger betrügen Betrüger, die sie betrogen haben

Die Sophos-Analysten beschäftigen sich auch mit den nischigen Seiten des Cybercrime-Ökosystems, wie etwa Bedrohungsakteuren, die andere Bedrohungsakteure ins Visier nehmen. Als mögliche Gründe nennt der Cybersecurity-Spezialist verletzte Eitelkeiten, ‚Hahnenkampfgehabe‘ oder Streitigkeiten um Geld.

Laut Sophos vergessen Cyberkriminelle jegliche Vorsichtsmaßnahmen, wenn sie sich selbst auf den Schlips getreten fühlen. Dies kann für Ermittler zu einer reichhaltigen Informationsquelle werden. Denn wenn Cyberkriminelle übers Ohr gehauen werden, wenden sie sich in den Marktplätzen und Foren an die ‚Schlichtungsstellen‘. Die Sophos-Experten fanden so u.a. Kryptowährungsadressen, Benutzernamen, Transaktions-IDs, E-Mail-Adressen, IP-Adressen, Namen von Opfern, Quellcode und Screenshots von Desktops.

Fall 3: Cyberkriminelle als ‚legitime‘ Sicherheitsexperten

Die Sophos-Experten haben in früheren Untersuchungen festgestellt, dass sich einige Ransomware-Gruppen gerne als ‚Pentester‘ bezeichnen, um sich eine ungerechtfertigte Legitimität zu verleihen – einige bieten ihren Opfern sogar ‚Sicherheitsberichte‘ an, nachdem sie eine Zahlung erhalten haben. Laut Sophos sind diese Berichte voller Rechtschreib- und Grammatikfehler sowie Obszönitäten.

Seiten: 1 2



  • Kontaktstelle für die Sicherstellung von grenzüberschreitenden Lieferketten

    Kontaktstelle für die Sicherstellung von grenzüberschreitenden Lieferketten

    Mit einer Kontaktstelle zur Sicherstellung in den Lieferketten hat das Bundeswirtschaftsministerium eine zentrale Anlaufstelle für Unternehmen eingerichtet.

    mehr lesen: Kontaktstelle für die Sicherstellung von grenzüberschreitenden Lieferketten

  • Kurzarbeit bei der Hälfte der Unternehmen

    Kurzarbeit bei der Hälfte der Unternehmen

    In der Coronakrise fahren 50 Prozent der deutschen Unternehmen Kurzarbeit, 18 Prozent wollen Jobs abbauen. Das ist das vorläufige Ergebnis der neuesten Umfrage des Ifo-Instituts im April.

    mehr lesen: Kurzarbeit bei der Hälfte der Unternehmen

  • Software-Erweiterung bei Renesas

    Software-Erweiterung bei Renesas

    Renesas Electronics veröffentlicht ein neues Update seines Flexible Software Package (FSP) für die 32Bit-Arm-Cortex-m-Mikrocontroller (MCUs) der RA-Familie.

    mehr lesen: Software-Erweiterung bei Renesas

  • IG Metall bietet Hilfestellung für Betriebsräte

    IG Metall bietet Hilfestellung für Betriebsräte

    Die IG Metall hat ein Eckpunktepapier verabschiedet, das Betriebsräten bei der Umsetzung von Gesundheitsschutzmaßnahmen im Betrieb unterstützen soll.

    mehr lesen: IG Metall bietet Hilfestellung für Betriebsräte

  • Wo steht die IT-Sicherheit?

    Wo steht die IT-Sicherheit?

    Cyberangriffe nehmen nicht nur zahlenmäßig, sondern auch in ihrer Raffinesse zu. Allerdings beeinträchtigt der IT-Fachkräftemangel viele Unternehmen bei der Umsetzung von IT-Sicherheitsmaßnahmen.

    mehr lesen: Wo steht die IT-Sicherheit?

  • Manager stellen sich gute Digitalkompetenz aus

    Manager stellen sich gute Digitalkompetenz aus

    Etwa jeder zweite Manager gibt sich die Note ‘gut‘ oder ‘sehr gut‘, wenn es um die eigene Digitalkompetenz geht. Wie die Studie des Bitkom zeigt, ist unter den Befragten jedoch…

    mehr lesen: Manager stellen sich gute Digitalkompetenz aus

  • Konjunktur trübt sich ein, langfristige Erholung erwartet

    Konjunktur trübt sich ein, langfristige Erholung erwartet

    Die Konjunkturlage trübt sich ein. Wie das Wirtschaftsinstitut ZEW mitteilt, rechnen die befragten Finanzexperten jedoch mit einer langfristigen Erholung. Das Niveau von vor der Corona-Krise soll jedoch erst im Jahr…

    mehr lesen: Konjunktur trübt sich ein, langfristige Erholung erwartet

  • Update für Industrie 4.0

    Update für Industrie 4.0

    Den gemeinnützigen Verein SmartFactory KL treibt das Ziel, die Ansätze von Industrie 4.0 verstärkt in der Produktionspraxis zu bringen. Im Rahmen der Initiative wurden deshalb bereits realitätsnahe Lösungen, erste Produkte…

    mehr lesen: Update für Industrie 4.0

  • Jennifer Morgan verlässt SAP

    Jennifer Morgan verlässt SAP

    Co-CEO Jennifer Morgan verlässt SAP Ende April. Wie der Softwarekonzern mitteilt, wird Christian Klein das Unternehmen zukünftig alleine führen.

    mehr lesen: Jennifer Morgan verlässt SAP

  • Wirtschaftliche Auswirkungen in allen Bundesländern

    Wirtschaftliche Auswirkungen in allen Bundesländern

    Eine Szenarienrechnung des Ifo-Instituts zeigt, dass im Gegensatz zur Finanzkrise 2009 die Wirtschaft aller Bundesländer gleichermaßen vom aktuellen ‘Shutdown‘ betroffen ist.

    mehr lesen: Wirtschaftliche Auswirkungen in allen Bundesländern

  • Sicherheitsarchitektur für das Industrial IoT

    Sicherheitsarchitektur für das Industrial IoT

    Cybersecuritybedrohungen für kritische Infrastrukturen steigen und stellen eine erhebliche Gefahr für Mitarbeiter sowie ein finanzielles Risiko dar.

    mehr lesen: Sicherheitsarchitektur für das Industrial IoT

  • VDMA-Blitzumfrage

    VDMA-Blitzumfrage

    In einer dritten Blitzumfrage zu den Auswirkungen der Corona-Pandemie auf den deutsche Maschinenbau zeigt sich eine Verschiebung. Viele Unternehmen berichten von Stornierungen und Auftragseinbußen.

    mehr lesen: VDMA-Blitzumfrage