Die berüchtigte Hacker-Gruppe LockBit hat einen kläglichen Versuch unternommen, sich unter einem neuen Banner neu zu positionieren. Der ambitionierte Plan, sich als DarkVault neu zu erfinden, geriet ins Stocken, nachdem ein missglückter Auftritt ihrer Webseite von Sicherheitsexperten aufgedeckt wurde.
Welche Auswirkungen hat die Disruption von LockBit auf die Ransomware-Landschaft? Kürzlich wurde die Ransomware mutmaßlich zerschlagen.
Kommentar
Die Zerschlagung der Lockbit-Ransomware-Gruppe durch Strafverfolgungsbehörden, untersucht von Mandiant. Der Beitrag beleuchtet die Bedeutung und Konsequenzen dieser Aktionen.
Zitate
Bleeping Computer berichtet, dass die Lockbit-Gruppe ihre Ransomware-Operation auf einer neuen Infrastruktur relauncht. Weniger als eine Woche, nachdem die Strafvervolgungsbehörden die Server der Ransomware-Gruppe gehackt haben drohen also wieder verstärkt Angriffe auf den Regierungssektor.
LockBit ist nur wenige Tage nach einer weltweiten Polizeirazzia, die ihre Infrastruktur angeblich dezimiert hat, wieder online. Ohne Zeit zu verlieren, hat LockBit bereits sein erstes Opfer benannt: die US-Spezialkliniken, Ernest Health.
Vor wenigen Tagen ist internationalen Strafverfolgungsbehörden ein entscheidender Schlag gegen Lockbit gelungen. Laut Sophos ist allerdings ein Teil ihrer Infrastruktur immer noch online, was vermutlich darauf hinweist, dass einige aus der Lockbit Cyberkriminellengruppe noch nicht gefasst worden sind.
Kommentar zur Lockbit Ransomware-Gruppe
Wie Anfang dieser Woche bekannt gegeben wurde, ist es den europäischen und amerikanischern Strafverfolgungsbehörden gelungen zwei Mitglieder der berüchtigten LockBit-Gruppierung festzunehmen. Dieser wichtige Schlag gegen die Ransomware-Gruppe stellt einen bedeutenden Fortschritt im Kampf gegen organisierte Cyberkriminalität dar.
Kommentar: Neuestes LockBit-Geschäftsmodell entlarvt
Als kriminelle Gruppe war LockBit dafür bekannt, innovativ zu sein und neue Dinge auszuprobieren (auch wenn dies in letzter Zeit weniger der Fall war).
Statement
„Alles, was Operationen der Ransomware-Gruppe stört und Misstrauen unter ihren Partnern sät, ist ein großer Gewinn für die Strafverfolgung“ sagt Chester Wisniewski, Director, Global Field CTO. „Wir sollten jedoch nicht zu früh feiern.“
Veranstaltungen
Stellenmarkt
- Frontend-Entwickler (w/m/d)
Hess Natur-Textilien GmbH & Co. KG, Butzbach bei Gießen / teilweise remote - Automation Engineer, SCADA (m/w/d)
MED-EL Medical Electronics, Innsbruck (Österreich) - Mitarbeiter:in Systems Engineer IT Security (w/m/d)
Hochschule Ruhr West, Mülheim an der Ruhr - IT-Administration für Active Directory / Microsoft 365 / Domänstrukturen / Ubuntu-Linux / Proxmox
HAW Hochschule für Angewandte Wissenschaften Hamburg, Hamburg
Meistgelesene Artikel
18. Dezember 2024
18. Dezember 2024
16. Dezember 2024
27. November 2024