Das Incident Response Team (IRT) von Varonis Systems beobachtet seit November 2020 verstärkte Angriffe von Darkside, Inc. auf Unternehmen in Nordamerika und Europa. Diese sehr gezielten Kampagnen wurden in mehreren Phasen über Wochen bzw. Monate durchgeführt und zielten auf den Diebstahl und die Verschlüsselung sensibler Daten einschließlich Backups ab. Obgleich die Opfer über umfangreiche Cybersicherheitslösungen verfügten, hatten sie dennoch Schwierigkeiten bei der Identifizierung und folglich auch Abwehr der Attacken. Hierzu trägt vor allem das hochentwickelte Vorgehen der Angreifer bei: So halten sie sich vor der Verschlüsselung der Dateien außergewöhnlich lange in den angegriffenen Netzwerken auf, um möglichst unauffällig besonders lohnende Dateien zu identifizieren und zu exfiltrieren. Die Angreifer setzen dabei auf die neue Methode des RDP-over-TOR, bei der Traffic wie https-Traffic erscheint, allerdings TOR-Traffic zu Onion-Nodes darstellt. Auch werden bei jedem Angriff unterschiedliche Command-and-Control-Server, Beacons und individueller Code verwendet. Auffällig ist zudem, dass die Angriffe meist über kompromittierte Partner und Auftragnehmer erfolgen, da die Cyberkriminellen offensichtlich davon ausgehen, dass hier das Sicherheitsniveau in der Regel niedriger als bei den eigentlichen Zielen ist. „Unser IRT hat festgestellt, dass sich der Code sowie die Techniken und Taktiken der Angreifer stets weiterentwickeln und jeder Angriff letztlich einzigartig ist“, erklärt Michael Scheffler, Country Manager DACH von Varonis Systems. „Auch das kürzlich vorgestellte Darkside Decryption Tool von Bitdefender hilft bei den neueren Angriffen nicht weiter.“ Die Darkside-Ransomware-Gruppe kündigte ihr Ransomware-as-a-Service-Modell im August 2020 in einer ‚Pressemitteilung‘ an. Seitdem ist sie durch professionelle Operationen und hohe Lösegeldforderungen auffällig geworden. Die Cyberkriminellen agieren hochprofessionell und treten wie ein Unternehmen auf (Darkside, Inc.), das u.a. Web-Chat-Support sowie gewisse ‚Garantieleistungen‘ anbietet. Vor einem Angriff erstellen sie umfangreiche Finanzanalysen der potenziellen Opfer, um so nur besonders lohnende, finanzkräftige Ziele zu attackieren. Gleichwohl bemühen sie sich auch um ein positives Image, indem sie öffentlich bekanntgegeben haben, keine Krankenhäuser, Schulen, gemeinnützige Einrichtungen und Regierungen anzugreifen, und angeblich einen Teil ihrer Einnahmen wohltätigen Zwecken zukommen lassen. Das Reverse Engineering von Varonis hat ergeben, dass die Malware von Darkside die Spracheinstellungen der Geräte überprüft, um sicherzustellen, dass sie keine in Russland ansässigen Unternehmen angreift. Auf ihrem Blog unter varonis.com erklärt das Unternehmen Varonis Systems, wie Unternehmen eine Darkside-Cyberattacke erkennen und sich vorab vor ihr schützen können.
-
Bitkom-Befragung
Beschäftigte nutzen vermehrt Schatten-KI
In vielen Unternehmen nutzen Beschäftigte private KI-Tools wie ChatGPT & Co.
-
Security Operations Center
TD Synnex erweitert SOC-Service-Portfolio mit Digit Solutions
Der IT-Distributor TD Synnex Germany hat mit der Digit Solutions GmbH einen deutschsprachigen SOC-Service (Security Operations Center) in sein Portfolio aufgenommen.
-
Cohesity-Studie
Wenn sich Skepsis als eine Stärke erweist
Deutsche Unternehmen gelten oft als zögerlich beim Einsatz neuer digitaler Technologien.
-
Cybersecurity für Cloud-Infrastrukturen
Risiken reduzieren, zukunftssicher agieren
Cloud-Infrastrukturen versprechen Flexibilität und Skalierbarkeit, erhöhen aber zugleich das Risiko von Cyberangriffen.
-
Illumio und Kyndryl arbeiten zusammen
Der auf Cybersicherheit und Breach Containment spezialisierte Anbieter Illumio gibt eine strategische Zusammenarbeit mit Kyndryl bekannt, einem Anbieter für geschäftskritische IT-Dienstleistungen.
-
In eigener Sache
OT-Cybersecurity – Kosteneffizient und trotzdem sicher, geht das?
Am 12. November um 11 Uhr findet das Webinar „OT-Cybersecurity“ statt. Der Markt für OT-Security…
-
Produkte prüfen und Bußgelder verhängen
Cyber Resilience Act: BSI wird marktüberwachende Behörde
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde nun von der Bundesregierung als notifizierende…
-
Security-Software und CtrlX OS
OT-Security OT-nativ denken
Im Zuge der Automatisierung von Fabriken und Produktionsstraßen rückt auch die Digitalisierung dieser Bereiche stärker in den Fokus.
-
Einfallstore identifizieren
Adlon stellt Security-Check-Produkte vor
Das IT-Beratungsunternehmen Adlon Intelligent Solutions erweitert sein Security-Portfolio um fünf modulare Security-Checks.
-
TXOne Networks erweitert Edge-Serie
TXOne Networks erweitert die Edge-Serie seiner OT Network Security Appliances um neue Modelle und ein Firmware Update.
-
DACH-Unternehmen erholen sich langsamer von Cyberangriffen
Der Edge-Cloud-Plattform-Anbieter Fastly hat seinen jährlichen Global Security Research Report veröffentlicht.
-
Pilz informiert zum Cyber Resilience Act
Der Cyber Resilience Act (CRA) enthält Vorgaben an die Cybersicherheit von Produkten mit digitalen Elementen.
-
Auch im Darknet ist Black Week
Kriminelle suchen in der Black Week nach Abnehmern und versuchen, sie mit Rabatten für sich zu gewinnen.
-
Auswertung 2023
Cyberangriffe auf mobile Geräte deutlich zugenommen
Smartphone und Tablet benötigen keinen Cyberschutz? Diese Annahme sollte gründlich überdacht werden.
-
Open Source Foundations arbeiten zusammen
Sprint zur Cyber-Resilience-Act-Konformität
Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine…
-
Leitfaden zu Trends, Risiken und Cyberresilienz
Stand der OT-Sicherheit
Ein neuer Bericht über den Stand der OT-Sicherheit von ABI Research und Palo Alto Networks hat ergeben, dass im vergangenen Jahr eines…
-
27. Global CEO Survey
CEO-Umfrage identifiziert aktuelle Cyberrisiken
Die weltweiten Spannungen und die zunehmende Anzahl an Cyberangriffen beunruhigt insbesondere die CEOs in Deutschland: 42% sehen ihr Unternehmen in den nächsten…
-
Exposure-Management-Plattform
Schwachstellen im IoT-Netz aufspüren
Mit der Exposure-Management-Plattform Tenable One for OT/IoT von Tenable erhalten Anwender einen lückenloser Überblick über IT-, OT- und IoT-Assets und ermöglicht es…
-
Mitglieder-Befragung des VDMA
Mehr Cyberangriffe, weniger Plagiatsfälle
Rund ein Viertel der Maschinen- und Anlagenbauer berichtet von signifikanten Cybersicherheitsvorfällen in den vergangenen zwei Jahren.
-
Security für die OT – Cybersicherheit in schwierigen Zeiten
Die Industrie fährt ihre Cybersecurity-Maßnahmen hoch, denn das Risiko von Hackerangriffen ist zuletzt durch globale Konflikte und KI-gestützte Angriffsmuster weiter gestiegen.
-
Cybersicherheitstrends für 2025
Kriminelle Nebelkerzen und demokratisierte Cyberattacken
In der Cybersicherheit haben die letzten Jahre gezeigt, dass man mit allem rechnen muss.
das könnte sie auch interessieren
-
Neue Produktfamilie
Security-Router für OT-Netzwerke
-
Praktische Tipps
Ressourcen-Hub für Cybersicherheit
-
Faktencheck
Häufige SASE-Irrtümer
-
Wie viele Köpfe hat die Hydra?
Kommentar zum Takedown von ALPHV/BlackCat



















