Die berüchtigte Ransomware-Gruppe Cuba setzt eine neue Malware ein, mit der sich fortschrittliche Erkennungsverfahren umgehen lassen. Zur Viktimologie der Gruppe zählen Unternehmen weltweit, darunter auch in Deutschland und Österreich. Diese Ergebnisse gehen aus einer aktuellen Kaspersky-Analyse hervor.
Keine Zeit für Müßiggang
Die Zerschlagung der IT-Infrastruktur der Hive Ransomware-Gang ist von großer Bedeutung, da sie einen der wichtigen Vertriebskanal von Malware gestört hat. Ein Kommentar von Rabindra Dev Bhatta, Security Analytics Engineer bei Logpoint.
Anzeige
Bedrohungsanalyse
Unit 42 untersuchte mehrere Vorfälle im Zusammenhang mit der Callback-Phishing-Erpressungskampagne Luna Moth/Silent Ransom Group. Diese zielt auf Unternehmen in verschiedenen Sektoren, einschließlich des Rechtsdienstleistungen und Einzelhandel. Die Kampagne setzt Erpressung ohne Verschlüsselung ein, hat die Opfer bereits Hunderttausende von Dollar gekostet und breitet sich immer weiter aus.
Mögliche Verbindung mit REvil
Der IT-Sicherheitsanbieter Palo Alto Networks und dessen Malware-Analyseteam Unit42 berichten über neue Erkenntnisse zu „Ransom Cartel“ – einem Ransomware as a Service (RaaS)-Anbieter, der Mitte Dezember 2021 erstmals aufgetaucht ist. Diese Gruppe an Kriminellen führt doppelte Erpressungsangriffe durch und weist mehrere Ähnlichkeiten und technische Überschneidungen mit REvil-Ransomware auf.
Arctic Wolf untersuchte vor Kurzem einen Lorenz-Ransomware-Angriff, der eine Schwachstelle in der Mitel MiVoice VoIP-Appliance (CVE-2022-29499) für den ersten Zugriff und Microsofts BitLocker Drive Encryption für die Datenverschlüsselung nutzte.
Anzeige
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige

Veranstaltungen

11.12.2023
 - 14.12.2023
Frankfurt/M.
06.02.2024
 - 07.02.2024
CCH – Congress Center Hamburg
22.02.2024
 
Berlin
15.10.2024
 - 17.10.2024
Leipzig
Anzeige

Neueste Artikel

Meistgelesene Artikel

Anzeige
Anzeige
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige Anzeige