Showing posts with label Ransomware as a Service. Show all posts
Showing posts with label Ransomware as a Service. Show all posts

Monday, January 11, 2021

Ransomware: Auch private Informationen werden anvisiert

Hier ist ein Tipp, den Führungskräfte im Zusammenhang mit Ransomware-Attacken brauchen können: Speichern Sie keine privaten Informationen auf ihrem Computer, die dazu benutzt werden könnten, Sie zu erpressen. 

Ein privates Geheimnis auf dem Geschäfts-PC kann genauso gestohlen werden, wie ein 
Geschäftsgeheimnis.                                                                                          Bild Pixabay
Die neuste Ransomware-Masche besteht gemäss Medienberichten darin, dass die Hacker private vertrauliche Informationen, die auf den Computern der Top-Führungskräfte gespeichert sind, zu stehlen versuchen. Wenn dann kompromittierende Daten gefunden werden, können sie dazu benutzt werden, im Fall eines Ransomware-Angriffs die Chefs dermassen unter Druck zu setzen, dass sie der Zahlung eines hohen Lösegeldes zustimmen:

“Nicht mehr nur die Informationen des Unternehmens allgemein, sondern auch Ehebruch, Betrug, Rechtsstreitigkeiten und andere Details, die Führungskräfte lieber unter der Decke halten, wird zur Erpressung genutzt…“ (ZDNet)

Wie gehen die Erpresser vor? Ransomware-Banden können natürlich nicht immer erfolgreich proprietäre Daten oder vertrauliche Informationen stehlen.

“Aus diesem Grund hat eine Gruppe, die häufig den Clop-Ransomware-Stamm verwendet hat, bei den jüngsten Einbrüchen gezielt nach Computern gesucht, die von Top-Managern verwendet werden. Die Gruppe durchforstet die Dateien und E-Mails eines Managers und stiehlt Daten, von denen sie glaubt, dass sie nützlich sein könnten, um das Management eines Unternehmens zu bedrohen, in Verlegenheit zu bringen oder unter Druck zu setzen – dieselben Personen, die höchstwahrscheinlich Tage später die Lösegeldforderung genehmigen würden.“ (ZDNet)

Graham Cluley von tripwire.com weiss, dass diese Technik  auch bei Angriffen mit anderen berüchtigten Ransomware-Familien wie Ragnar Locker, Egregor und Maze beobachtet worden ist. Das könne bedeuten, dass jene Leute, die ein Netzwerk hacken und Daten stehlen, andere sind als diejenigen, welche die Ransomware erstellt haben - sie basieren ihren Angriff auf Ransomware as a Service: 

“Die Entwickler der Ransomware vermieten ihren bösartigen Code an weniger technisch versierte Cyberkriminelle, die ihn für ihre Angriffe verwenden oder sogar andere Spezialisten für unbefugtes Eindringen in Netzwerke anheuern, um in das Netzwerk eines Unternehmens einzudringen, sensible Daten zu stehlen und dann so viel Schaden wie möglich anzurichten…"

Das tönt alles sehr unangenehm, und könnte tatsächlich enorme persönliche Folgen für einen Manager nach sich ziehen. Doch die Suppe wird wohl nicht ganz so heiss gegessen, wie es die Erpresser gerne hätten. Gemäss ZDNet relativiert ein Experte die Gefahr. Bill Siegel, der CEO und Mitbegründer der Sicherheitsfirma Coveware weist darauf hin, dass seine Firma “noch nie auf einen Fall gestossen sei, in dem die gestohlenen Daten tatsächlich Beweise für unternehmerisches oder persönliches Fehlverhalten enthielten“. In den meisten Fällen handle es sich nur um eine Panikmache, um die Wahrscheinlichkeit einer Zahlung zu erhöhen. Man dürfe nicht vergessen, dass es sich bei derartigen Erpressern um Kriminelle handle – “um Geld zu machen, schrecken die vor keiner Lüge zurück“.


Wednesday, September 30, 2020

Nicht alle Anwender werden aus Schaden klug

Internet-Kriminalität ist nicht nur eine Phantomgefahr, wie es vielen Usern erscheinen mag, die bis jetzt noch nie geschädigt wurden. Eine Umfrage in Deutschland zeigt, dass ein Viertel der Deutschen bereits Opfer von Kriminalität im Internet geworden sind. Trotzdem geben viele der Betroffenen an, dass sie sich nach einer derartigen negativen Erfahrung nicht besser schützen, als vorher.

Cybercrime ist zu einem gesellschaftlichen Problem geworden, das immense
Schäden anrichtet.                                                                        Bild Pixabay
 

Die Zahlen kommen vom Digitalbarometer 2020 des Bundesamts für Sicherheit in der Informationstechnik (BSI) und der Polizeilichen Kriminalprävention der Länder und des Bundes. Sie zeigen, dass rund zwei Drittel der Betroffenen User durch Internetkriminalität einen Schaden erlitten haben, ein Drittel davon einen finanziellen Schaden. Die höchste angegebene Schadenssumme lag bei 50‘000 Euro. Aber auch emotionale Schäden, zum Beispiel durch Cybermobbing, einen Verlust von Daten oder einen zeitlichen Schaden durch das aufwendige Wiederherstellen von Daten wurden genannt. Vier Prozent der Befragte User sind wiederholt Opfer von Cyber-Kriminalität geworden.Positiv sei immerhin, dass sich 35 Prozent der Betroffenen nach einer Straftat an die Polizei gewandt haben, heisst es in der Studie.
“Jeder Zehnte gibt an, sich ohne Schutzmassnahmen im Internet zu bewegen. Das ist wie Autofahren ohne Anschnallen oder Bahn fahren ohne Maske. Andere sichern sich bereits ab, vernachlässigen aber effiziente Massnahmen wie automatische Updates. Laut Umfrage nutzt diese Option bewusst nur jeder Vierte, obwohl diese Massnahme am besten und am schnellsten Sicherheitslücken schliessen kann." (BSI-Präsident Arne Schönbohm)

 Wer Sicherheitsempfehlungen direkt umsetzt, wird seltener Opfer von Kriminalität im Internet. So geben Befragte, die bisher gar nicht oder nur einmalig Opfer wurden, häufiger an, dass sie solche Empfehlungen direkt umzusetzen. Hingegen setzen ein Drittel der Menschen, die schon mehrfach Opfer waren, Sicherheitsempfehlungen erst im Problemfall um – auch wenn sie diese gekannt hätten.
Die Sicherheitsumfrage des BSI koinzidiert mit der Veröffentlichung des Bundelagebildes Cybercrime des deutschen Bundeskriminalamtes. Dort wird die Schlussfolgerung gezogen, dass Ransomware die grösste Bedrohung für Unternehmen und Staat darstelle. Die Professionalität von Cyberkriminellen nehme laufend zu:

“ Sie arbeiten inzwischen mit Spezialgebieten und bieten Outsourcing von Angriffen, "Cybercrime-as-a-Service". Dies bedinge "eine hohe Arbeitsteilung zwischen den Tatbeteiligten und eine Spezialisierung Einzelner auf ausgewählte relevante Tatteilbeiträge". Foren und Jabber-Server dienen dabei als "Branchenbücher" zwischen Anbietern und Interessenten, die sich in einem hochlukrativen Markt bewegen. Und die kriminellen IT-Fachkräfte entwickeln ihre Tools auch weiter. Über 1 Milliarde Malware-Familien habe man gezählt.Nach aktuellem Stand gelten als am häufigsten vorkommende Malware-Familien: Emotet, Dridex, Ryuk, Trickbot und Maze…“ (inside-it.ch)