Showing posts with label REvil. Show all posts
Showing posts with label REvil. Show all posts

Friday, January 14, 2022

Ransomware-Attacken: Russen verhaften Cyberkriminelle

Die russischen Behörden melden einen Schlag gegen eine Hackergruppe, die für ihre Ransomware-Angriffe berüchtigt war. Das Ungewöhnliche an der Aktion: Sie wurde vom russischen Inlandgeheimdienst FSB auf Ersuchen der amerikanischen Regierung durchgeführt.

Die russischen Behörden haben einem Ransomware-Ring das Handwerk gelegt.    Bild pixabay
Wie die russische Nachrichtenagentur Interfax berichtet, beschlagnahmte der Geheimdienst bei einer Razzia gegen 14 Mitglieder der Gruppe 426 Millionen Rubel (6 Millionen Franken) sowie Kryptowährungen im Wert von mehr als 600‘000 Franken sowie 20 Luxusautos. Der FSB betonte gegenüber Interfax, dass man auf Ersuchen der US-Behörden gehandelt und diese über die Ergebnisse der Operation informiert habe. Durch die Operation sei die Hackergruppe REvil effektiv aufgelöst worden.

Experten haben schon lange russische Gruppen mit Ransomware-Operationen in Europa und den USA in Verbindung gebracht, oft ohne dass die staatlichen Strafverfolgungsbehörden den Kriminellen das Handwerk legten. Die russische Regierung wurde auch immer wieder beschuldigt, Cyberkriminellen Unterschlupf zu gewähren, solange sie keine inländischen Ziele angreifen. Die amerikanischen Behörden hatten es besonders auf REvil abgesehen, weil die Gruppe unter anderem auch in den Angriff auf die Colonial Pipeline im letzten Frühling involviert war, die zu langen Schlangen vor Tankstellen an der amerikanischen Ostküste geführt hatte.  Gemäss Meldungen aus Russland geht allerdings die russische Hilfe an die amerikanischen Behörden nur so weit:  Wie die Agentur Reuters berichtet, werde der FSB die Verhafteten nicht an die Vereinigten Staaten ausliefern, wenn es sich um russische Bürger handle.

Am Freitag, also am Tag der Veröffentlichung dieser Meldung, wurden übrigens die Ukrainischen Behörden Opfer einer schweren Cyberattacke. Regierungswebseiten mussten abgeschaltet werden, und Sprecher der ukrainischen Regierung und der EU schoben die Schuld sofort auf Russland. Diese Schuldzuweisungen sind natürlich noch nicht verifiziert, aber Experten erklären, dass das Vorgehen der Hacker ähnlich sei wie bei den Angriffen, die vor dem Angriff auf Georgien 2008 und der Annexion der Halbinsel Krim 2014 stattfanden.

Wednesday, July 7, 2021

Der grösste Ransomware-Angriff – bis der nächste kommt

Zwar wissen wir noch nicht genau, wie viele Unternehmen Lösegeld zahlen sollen, um ihre Systeme wieder zum Laufen zu bringen. Aber einige Cybersecurity-Experten glauben, dass der Angriff auf Kunden des amerikanischen Softwareanbieters Kaseya einer der grössten Ransomware-Angriffe aller Zeiten war.

Über den Software-Provider Kaseya in die Computer der Opfer - Ransomware breitet sich schnell aus.
                                                                                                                              Screengrab Kaseya.com

Das erpresserische Geschäft der Hacker mit Ransomware läuft nun schon seit Jahren – und es läuft gut. Irgendwie scheint es aber für die Regierungen und Unternehmen der Welt nicht besonders dringlich zu sein, den Kriminellen das Handwerk zu legen. Grosse Worte hört man immer wieder, auch diesmal aus dem Biden Weissen Haus in Washington. Doch dann legt sich die Aufregung üblicherweise schnell wieder. Bis zum nächsten Angriff. Vielleicht hat das damit zu tun, dass sowohl mit Cybercrime-Versicherungen wie auch mit Kryptowährung sehr, sehr viel Geld verdient wird. Beides sind Bestandteile von Ransomware-Angriffen, ohne die solche nicht funktionieren würden.

 Cybersecurity-Experten sagen, dass die REvil-Gang, ein Ransomware-Syndikat, hinter dem Angriff auf das Softwareunternehmen Kaseya steckt. Laut Cybersecurity-Firma ESET gibt es Opfer in mindestens 17 Ländern, darunter Großbritannien, Südafrika, Kanada, Argentinien, Mexiko, Kenia und Deutschland. In Schweden konnten hunderte Filialen der Lebensmittelkette Coop nicht öffnen, weil ihre Kassen nicht funktionierten. Auch die schwedische Staatsbahn war betroffen.

Kaseya ist ein Unternehmen, das Software-Tools für IT-Outsourcing-Firmen bereitstellt. Eines dieser Tools ermöglichte es den Hackern, Hunderte von Unternehmen auf allen fünf Kontinenten lahmzulegen.

CEO Fred Voccola hat sich in einem Interview zum Angriff geäussert. Eine seiner Schlussfolgerungen: Die Hacker müssten sich eigentlich nicht mal davor fürchten, dass sie erwischt werden – dank anonymer Kryptowährungen.