Anzeige

Ransomware

Medienberichten zu Folge erpressen Hacker die Stuttgarter IT-Firma Citycomp mit gestohlenen Großkunden-Daten: Mehr als 516 Gigabyte sollen durch den digitalen Einbruch in das schwäbische IT-Dienstleistungsunternehmen in die Fänge der Angreifer geraten sein.

Zu den großen, teilweise weltweit tätigen Kunden von Citycomp zählen unter anderem Volkswagen, Airbus und Oracle. Wie die Entwicklung von Cybererpressungen verläuft, welche Auswirkungen zu befürchten sind und wie sich Unternehmen am besten dagegen schützen, kommentiert Ryan Kalember – Executive Vice President, Cybersecurity Strategy von Proofpoint:

„Die Zahl gezielter Cybererpressungen, wie im vorliegenden Fall bei Citycomp, hat im letzten Jahr stark zugenommen, denn automatisierte Ransomware erweist sich für Cyberkriminelle als zunehmend unrentabel. Beispielhaft für automatisierte Ransomware sind alle Arten von Erpressungen durch Webcam- beziehungsweise Sextortions-Spam bis hin zu sogenannten ‚Big Game Hunting‘-Ransomware-Attacken, wie sie bei Angriffen auf Norsk Hydro, die US-Stadt Atlanta und andere zum Einsatz kamen. Im historischen Kontext betrachtet, haben derartige Cyberbedrohung ihren Ursprung in den ersten DDoS-Erpressungsversuchen, die bereits vor mehr als 15 Jahren zu beobachten waren.

Ein weiterer wichtiger Trend, der mit dem Vorfall bei Citycomp in Zusammenhang steht, ist, dass in letzter Zeit zunehmend gezielt Managed Service Provider (MSP) attackiert werden. Die Angreifer zielen darauf ab, diese Unternehmen sowohl als Ausgangspunkt für weitere Angriffe zu nutzen als auch durch ihr Eindringen mit nur einem Angriff möglichst viele Zugangs- und sonstige Daten in die Hände zu bekommen. Dieses Vorgehen ließ sich auch bei den Cloudhopper-Kampagnen der APT10-Gruppe verfolgen.

Jeder dieser Angriffe verdeutlicht einmal mehr die vorranginge Bedeutung, die dem Schutz der Menschen in einem Unternehmen zuteilwerden sollte, da Cyberkriminelle vor allem Einzelpersonen aber auch Schwachstellen in der Infrastruktur von Firmen anvisieren. Im Falle von Managed Service Providern genügt ein falscher Klick in einer Phishing-E-Mail, und Angreifer können mit nur einer Aktion Informationen über möglicherweise viele Unternehmen gleichzeitig stehlen. Organisationen müssen daher ihr größtes Kapital schützen, das zugleich ihr größtes Risiko darstellt: ihre Mitarbeiter."

www.proofpoint.com/de
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Cyber Security

COVID-19-Kontext: eMail-Server als Hauptziele von Angriffen

Das IT-Sicherheitsunternehmen Tenable veröffentlichte vor Kurzem eine fundierte Analyse der signifikantesten Datensicherheitsverletzungen aus dem vergangenen Jahr.
Firefox Hacker

FriarFox: Malware-Erweiterung für Firefox spioniert Gmail-Konten aus

Sicherheitsforscher von Proofpoint haben eine neue Cyberattacke entdeckt. Über eine bösartige Browser-Erweiterung für Mozilla Firefox in Kombination mit der Scanbox-Malware gelang es Kriminellen, die Gmail-Konten ihrer Opfer zu übernehmen.
Cybercrime

Phishing- und Malware-Kampagnen mit COVID-19-Bezug

Das IT-Sicherheitsunternehmen Tenable veröffentlichte vor Kurzem eine fundierte Analyse der signifikantesten Datensicherheitsverletzungen aus dem vergangenen Jahr. Der Bericht „Rückblick auf die Bedrohungslandschaft 2020“ analysiert unter anderem die…
Business Email Compromise

Business E-Mail Compromise: Weniger Technik, höhere Schäden

Ransomware ist unbestritten eine der größten Cyberbedrohungen für Unternehmen. Immer neue medienwirksame Fälle und die sich ständig weiterentwickelnde Technik haben ihren Teil dazu beigetragen, dass sich mittlerweile die meisten Unternehmen dieser Gefahr…
Hacker

Darknet: Der Aufstieg der Initial Access Broker durch das Home-Office

Home-Office in der Corona-Pandemie und neuer Malware-Technologien haben 2020 zu einem sprunghaften Anstieg beim Handel mit kompromittierten bzw. gehackten Fernzugriffen (Remote Access) geführt. Angebote rund um RDP-, VPN- und Citrix-Gateways haben einen neuen…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!