{"id":25386,"date":"2024-10-30T05:21:03","date_gmt":"2024-10-30T13:21:03","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2024\/10\/30\/news-19116\/"},"modified":"2024-10-30T05:21:03","modified_gmt":"2024-10-30T13:21:03","slug":"news-19116","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2024\/10\/30\/news-19116\/","title":{"rendered":"Ransomware-Gruppen erh\u00f6hen Druck auf Zahlungsunwillige"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/07\/shutterstock_1894459471.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Thu, 08 Aug 2024 05:53:48 +0000<\/strong><\/p>\n<div class=\"entry-content lg:prose-lg mx-auto prose max-w-4xl\">\n<p>Sophos beschreibt im neuen Dark-Web-Report &#8220;<a href=\"https:\/\/gbr01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Feu-west-1.protection.sophos.com%2F%3Fd%3Dsophos.com%26u%3DaHR0cHM6Ly9uZXdzLnNvcGhvcy5jb20vZW4tdXMvMjAyNC8wOC8wNi90dXJuaW5nLXRoZS1zY3Jld3MtdGhlLXByZXNzdXJlLXRhY3RpY3Mtb2YtcmFuc29td2FyZS1nYW5ncw%3D%3D%26i%3DNTM5NWQ3MmNmZDAwZjAzNTEwMDAxMzY0%26t%3DVVhtSUtEOU9DZXpWRmw2aC9iZmo3R3hhV2cyTVdlaUZ5bEY2UUVWVUEyMD0%3D%26h%3Dab1b18a2ec1b469ba2555b127a020c7f%26s%3DAVNPUEhUT0NFTkNSWVBUSVaDIsIHKiS-pr8y7onP7z0xG0fEvBtmZAp9_RphFIX-qyhkjbp8mr9RUz7J0sbKY-I&amp;data=05%7C02%7Cjoerg.schindler%40sophos.com%7C40a239f1cac94c404c7808dcb6135104%7C358a41ff46d949d3a297370d894eae6a%7C1%7C0%7C638585441286283038%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C0%7C%7C%7C&amp;sdata=JkG7JBajgaYNvfxp6X2EEwm2yDLYv69czOYd1cbsy8c%3D&amp;reserved=0\">Turning the Screws: The Pressure Tactics of Ransomware Gangs<\/a>&#8221; detailliert, wie Cyberkriminelle gestohlene Daten als Mittel einsetzen, um den Druck auf zahlungsunwillige Zielpersonen zu erh\u00f6hen. Zu den Druckmitteln geh\u00f6ren die Weitergabe von Kontaktdaten, das Ver\u00f6ffentlichen von Informationen \u00fcber Familienmitglieder von CEOs und Gesch\u00e4ftsinhabern oder die Drohung, Informationen \u00fcber illegale Gesch\u00e4ftsaktivit\u00e4ten, die in gestohlenen Daten aufgedeckt wurden, an die Beh\u00f6rden zu melden. Der Sophos X-Ops Bericht zeigt zudem, dass Ransomware-Banden ihre Zielpersonen als \u201eunverantwortlich und fahrl\u00e4ssig\u201c bezeichnen und einzelne Opfer, deren pers\u00f6nliche Informationen gestohlen wurden, dazu auffordern, einen Rechtsstreit gegen ihren Arbeitgeber zu f\u00fchren.<\/p>\n<p>\u201eIm Dezember 2023, im Zuge des MGM Casino Breach, stellte Sophos die Tendenz bei Ransomware-Gruppen fest, dass sie die <a href=\"https:\/\/gbr01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Feu-west-1.protection.sophos.com%2F%3Fd%3Dsophos.com%26u%3DaHR0cHM6Ly9uZXdzLnNvcGhvcy5jb20vZW4tdXMvMjAyMy8xMi8xMy9wcmVzcy1hbmQtcHJlc3N1cmUtcmFuc29td2FyZS1nYW5ncy1hbmQtdGhlLW1lZGlhLw%3D%3D%26i%3DNTM5NWQ3MmNmZDAwZjAzNTEwMDAxMzY0%26t%3DMndCQ2FaMjRtbmo2Y3RlWnYwWUdjQmFDcFVzMFI5YU1NMFNaZ1VKWUpZZz0%3D%26h%3Dab1b18a2ec1b469ba2555b127a020c7f%26s%3DAVNPUEhUT0NFTkNSWVBUSVaDIsIHKiS-pr8y7onP7z0xG0fEvBtmZAp9_RphFIX-qyhkjbp8mr9RUz7J0sbKY-I&amp;data=05%7C02%7Cjoerg.schindler%40sophos.com%7C40a239f1cac94c404c7808dcb6135104%7C358a41ff46d949d3a297370d894eae6a%7C1%7C0%7C638585441286296104%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C0%7C%7C%7C&amp;sdata=y6hJggRvE5KHAd%2FZPzEK8cIRKEckiTvscRRrX3P9oag%3D&amp;reserved=0\">Medien<\/a> als eines ihrer Werkzeuge versuchen zu instrumentalisieren. Auf diese Art und Weise k\u00f6nnen die Cyberkriminellen nicht nur den Druck auf ihre Opfer erh\u00f6hen, sondern die Kontrolle \u00fcber die Story \u00fcbernehmen und die Schuld abschieben. Zudem beobachten die Sicherheitsspezialisten, dass die Banden die F\u00fchrungskr\u00e4fte der Unternehmen, die sie f\u00fcr die Ransomware-Attacke verantwortlich machen, ins Visier nehmen. In einem Post ver\u00f6ffentlichten die Angreifer ein Foto eines Gesch\u00e4ftsinhabers mit Teufelsh\u00f6rnern zusammen mit dessen Sozialversicherungsnummer. In einem anderen Posting forderten die Angreifer die Mitarbeiter auf, von ihrem Unternehmen eine \u201eEntsch\u00e4digung\u201c zu verlangen, und in anderen F\u00e4llen drohten die Angreifer damit, Kunden, Partner und Konkurrenten \u00fcber Datenverletzungen zu informieren. Dieses Vorgehen schafft eine Art Blitzableiter f\u00fcr Schuldzuweisungen, erh\u00f6ht den Druck auf Unternehmen f\u00fcr das Zahlen von L\u00f6segeldern und verschlimmert m\u00f6glicherweise den Imageschaden aufgrund eines Angriffs f\u00fcr das Unternehmen\u201c, sagt Christopher Budd, Director, Threat Research bei Sophos.<\/p>\n<p>Sophos X-Ops hat au\u00dferdem mehrere Posts von Ransomware-Angreifern gefunden, in denen sie ihre Pl\u00e4ne beschreiben, wie sie nach Informationen in gestohlenen Daten suchen, um diese als Druckmittel zu verwenden, wenn Unternehmen nicht zahlen. In einem Posting weist der Ransomware-Akteur WereWolves beispielsweise darauf hin, dass alle gestohlenen Daten \u201eeiner strafrechtlichen, einer kommerziellen und einer Bewertung im Hinblick auf Insider-Informationen f\u00fcr Wettbewerber\u201c unterzogen werden. In einem anderen Beispiel stellte die Ransomware-Gruppe Monti fest, dass ein Angestellter eines Zielunternehmens nach Material \u00fcber sexuellen Kindesmissbrauch suchte und drohte, mit den Informationen zur Polizei zu gehen, wenn das Unternehmen das L\u00f6segeld nicht zahle.<\/p>\n<p>Diese Nachrichten spiegeln den allgemeinen Trend wider, bei dem Kriminelle zunehmend versuchen, Unternehmen mit sensiblen Daten \u00fcber Mitarbeiter, Kunden oder Patienten zu erpressen \u2013 beispielsweise psychiatrische Daten, medizinische Daten von Kindern, Informationen \u00fcber sexuelle Probleme von Patienten oder Bilder von nackten Patienten. In einem Ransomware-Fall postete die Qiulong-Ransomware-Gruppe die pers\u00f6nlichen Daten der Tochter eines CEO sowie einen Link zu ihrem Instagram-Profil.<\/p>\n<p>\u201eRansomware-Banden werden immer invasiver und dreister darin, wie und was sie als Waffe einsetzen. Um den Druck auf Unternehmen zu erh\u00f6hen, stehlen sie nicht nur Daten und drohen mit deren Weitergabe. Sie analysieren zudem intensiv die Daten und Informationen, um den Schaden zu maximieren und neue M\u00f6glichkeiten f\u00fcr Erpressungen zu schaffen. Das bedeutet, dass sich Unternehmen nicht nur um Unternehmensspionage, den Verlust von Gesch\u00e4ftsgeheimnissen oder illegale Aktivit\u00e4ten von Mitarbeitern sorgen m\u00fcssen, sondern auch um derartige Probleme im Zusammenhang mit Cyberattacken\u201c, so Budd.<\/p>\n<p>Lesen Sie den vollst\u00e4ndigen Bericht &#8220;<a href=\"https:\/\/gbr01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Feu-west-1.protection.sophos.com%2F%3Fd%3Dsophos.com%26u%3DaHR0cHM6Ly9uZXdzLnNvcGhvcy5jb20vZW4tdXMvMjAyNC8wOC8wNi90dXJuaW5nLXRoZS1zY3Jld3MtdGhlLXByZXNzdXJlLXRhY3RpY3Mtb2YtcmFuc29td2FyZS1nYW5ncw%3D%3D%26i%3DNTM5NWQ3MmNmZDAwZjAzNTEwMDAxMzY0%26t%3DVVhtSUtEOU9DZXpWRmw2aC9iZmo3R3hhV2cyTVdlaUZ5bEY2UUVWVUEyMD0%3D%26h%3Dab1b18a2ec1b469ba2555b127a020c7f%26s%3DAVNPUEhUT0NFTkNSWVBUSVaDIsIHKiS-pr8y7onP7z0xG0fEvBtmZAp9_RphFIX-qyhkjbp8mr9RUz7J0sbKY-I&amp;data=05%7C02%7Cjoerg.schindler%40sophos.com%7C40a239f1cac94c404c7808dcb6135104%7C358a41ff46d949d3a297370d894eae6a%7C1%7C0%7C638585441286305157%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C0%7C%7C%7C&amp;sdata=fb3OMGHN28jokwe36MmrMRtSXXmENAzq5EiU1062dtg%3D&amp;reserved=0\">Turning the Screws: The Pressure Tactics of Ransomware Gangs<\/a>&#8221; auf Sophos.com.<\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/news.sophos.com\/de-de\/2024\/08\/08\/ransomware-gruppen-erhoehen-druck-auf-zahlungsunwillige\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/07\/shutterstock_1894459471.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Thu, 08 Aug 2024 05:53:48 +0000<\/strong><\/p>\n<p>Sophos beschreibt im neuen Dark-Web-Report &#8220;Turning the Screws: The Pressure Tactics of Ransomware Gangs&#8221; detailliert, wie Cyberkriminelle gestohlene Daten als Mittel einsetzen, um den Druck auf zahlungsunwillige Zielpersonen zu erh\u00f6hen. Zu den Druckmitteln geh\u00f6ren die Weitergabe von Kontaktdaten, das Ver\u00f6ffentlichen von Informationen \u00fcber Familienmitglieder von CEOs und Gesch\u00e4ftsinhabern oder die Drohung, Informationen \u00fcber illegale Gesch\u00e4ftsaktivit\u00e4ten, [&#8230;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[129,3765,16771],"class_list":["post-25386","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-featured","tag-ransomware","tag-threat-research"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=25386"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25386\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=25386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=25386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=25386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}