Berüchtigte Ransomware-Gang
Die für zahlreiche Erpressungsangriffe bekannte Ransomware-Gruppe LockBit ist selbst Opfer eines Hackerangriffs geworden. Unbekannte Angreifer haben die Affiliate-Plattformen im Darkweb mit einer deutlichen Nachricht überschrieben: “Don’t do crime. CRIME IS BAD xoxo from Prague.”
Eigenständiger Akteur mit neuen Strategien
Die Bedrohung durch Ransomware bleibt auch 2024 hoch, doch die Machtverhältnisse innerhalb der Szene verschieben sich. Während frühere Marktführer wie LockBit und BlackCat durch internationale Strafverfolgungsmaßnahmen weitgehend zurückgedrängt wurden, tritt mit RansomHub ein neuer Akteur ins Rampenlicht.
Weitere Ermittlungen laufen
Ein bedeutender Schlag gegen die Cyberkriminalität: Rostislav Panev, ein 51-jähriger Staatsbürger Russlands und Israels, wurde von Israel an die Vereinigten Staaten ausgeliefert. Ihm wird vorgeworfen, als Entwickler für die berüchtigte Ransomware-Gruppe LockBit tätig gewesen zu sein.
Der Wolf im Schafspelz
Sophos veröffentlicht seinen Active Adversary Report. Eine wichtige Erkenntnis: Angreifer nutzen für ihre Machenschaften zunehmend vertrauenswürdige Anwendungen und Tools auf Windows-Systemen („Living Off the Land“-Binärdateien / LOLbins).
Die berüchtigte Hacker-Gruppe LockBit hat einen kläglichen Versuch unternommen, sich unter einem neuen Banner neu zu positionieren. Der ambitionierte Plan, sich als DarkVault neu zu erfinden, geriet ins Stocken, nachdem ein missglückter Auftritt ihrer Webseite von Sicherheitsexperten aufgedeckt wurde.
Welche Auswirkungen hat die Disruption von LockBit auf die Ransomware-Landschaft? Kürzlich wurde die Ransomware mutmaßlich zerschlagen.
Kommentar
Die Zerschlagung der Lockbit-Ransomware-Gruppe durch Strafverfolgungsbehörden, untersucht von Mandiant. Der Beitrag beleuchtet die Bedeutung und Konsequenzen dieser Aktionen.
Zitate
Bleeping Computer berichtet, dass die Lockbit-Gruppe ihre Ransomware-Operation auf einer neuen Infrastruktur relauncht. Weniger als eine Woche, nachdem die Strafvervolgungsbehörden die Server der Ransomware-Gruppe gehackt haben drohen also wieder verstärkt Angriffe auf den Regierungssektor.
LockBit ist nur wenige Tage nach einer weltweiten Polizeirazzia, die ihre Infrastruktur angeblich dezimiert hat, wieder online. Ohne Zeit zu verlieren, hat LockBit bereits sein erstes Opfer benannt: die US-Spezialkliniken, Ernest Health.
Events
Jobs
Caritasverband der Erzdiözese München und Freising e.V.
München
Meistgelesene Artikel
24. April 2025
24. April 2025
22. April 2025
22. April 2025