openPR Recherche & Suche
Presseinformation

Die zweite Welle startet - DDoS-Erpresser fassen nach

26.01.202110:16 UhrIT, New Media & Software
Bild: Die zweite Welle startet - DDoS-Erpresser fassen nach

(openPR) Globale DDoS-Kampagne, Lösegeldforderungen an Unternehmen

Das Sicherheitsunternehmen Radware warnt vor einer zweiten Welle von Ransom-Attacken durch eine Gruppe, die bereits im August 2020 aktiv war. In der letzten Dezemberwoche 2020 und der ersten Januarwoche 2021 wurden Radware-Kunden zum zweiten Mal Ziel dieser globalen DDoS-Kampagne. Diese erhielten neue Mails, die mit den Worten begannen: "Vielleicht haben Sie uns vergessen, aber wir haben Sie nicht vergessen. Wir waren damit beschäftigt, an profitableren Projekten zu arbeiten, aber jetzt sind wir zurück."

Die zweite Welle nur an Nicht-Zahler

Unternehmen, die diese Mails erhielten, hatten bereits im August und September 2020 Drohungen erhalten. Die Analyse dieser zweiten Welle von Mails legt nahe, dass dieselbe Gruppe aus dem Sommer 2020 hinter diesen bösartigen Mitteilungen steckt. Als Empfänger sind Radware nur Organisationen bekannt, die im Sommer 2020 nicht auf die Lösegeldforderung reagiert bzw. gezahlt haben. Die Sicherheitsexperten sind daher sehr zuversichtlich, dass dieselben Akteure, die diese Kampagne im Jahr 2020 initiiert haben, auch heute noch aktiv sind.

Die Erpresser betonen in ihrer zweiten Mail ausdrücklich, dass es ihnen nicht um Vandalismus, sondern ausschließlich um Geld geht. Sie fordern nun 5 Bitcoins, nachdem in der ersten Welle noch 10 verlangt wurden. Angesichts der extremen Wertentwicklung von Bitcoins entspricht dies trotzdem einer Steigerung um etwa 50 Prozent. Radware geht davon aus, dass der steigende Preis von Bitcoins weiterhin nachhaltige Auswirkungen auf die Bedrohungslandschaft haben wird.

Die Nachricht schließt ab mit: "Denken Sie daran, wir geben niemals auf. Und wir kommen immer zurück, bis wir bezahlt wurden. Sobald wir bezahlt sind, sind wir weg und Sie werden nie wieder von uns hören - für immer."

Der Angriff

Wenige Stunden nach Erhalt der Nachricht wurden die angeschriebenen Unternehmen von DDoS-Angriffen getroffen, die über 200 Gbps erreichten und über neun Stunden ohne Verlangsamung oder Unterbrechung andauerten. Es wurde eine maximale Angriffsgröße von 237 Gbps erreicht mit einer Gesamtdauer von fast 10 Stunden. Die verwendeten Angriffsvektoren entsprechen immer noch den ursprünglichen Angriffen der Gruppe und bestanden hauptsächlich aus UDP-Fragmenten, UDP-Port 80 und DNS-Verkehr.

"Ransom-DDoS war früher eine saisonale Sache", kommentiert Pascal Geenens, Director Threat Intelligence bei Radware die zweite Welle, "Kampagnen liefen bisher jährlich für ein paar Wochen, bevor der Akteur aufgab. Es scheint, dass dies nicht mehr der Fall ist. DDoS-Erpressung ist seit dem Sommer 2020 ein fester Bestandteil der Bedrohungslandschaft für Unternehmen in fast allen Branchen geworden. Zudem scheint es so, als kehrten die Angreifer zu früheren Zielen zurück. Wenn eine Organisation schon einmal eine Mail erhalten hatte, besteht eine hohe Wahrscheinlichkeit, dass sie auch eine weitere Mail erhält. Die Ausdauer, Größe und Dauer des Angriffs lässt uns vermuten, dass diese Gruppe entweder erfolgreich Zahlungen erhalten hat oder über umfangreiche finanzielle Ressourcen verfügt, um ihre Angriffe fortzusetzen."

Radware empfiehlt allen Empfängern von Ransom-Mails, professionelle Hilfe zu suchen, um sich vor DDoS-Angriffen zu schützen. Das Unternehmen rät zudem dringend davon ab, zu bezahlen. "Es gibt keine Garantie, dass die Angriffe aufhören oder dass sie nach einer ersten Zahlung nicht häufiger wiederkommen", so Geenens. "Typischerweise ist diese Kategorie von Cyberkriminellen auf finanziellen Gewinn aus. Wenn sie wissen, dass jemand der Bedrohung erlegen ist, werden sie in der Zukunft wiederkommen."




Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Rob Hartley
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1203762
 558

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die zweite Welle startet - DDoS-Erpresser fassen nach“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Bild: Malware-Trends 2013: Norman erwartet Zunahme bei Windows-8-Viren, Ransomware, gezielten AngriffenBild: Malware-Trends 2013: Norman erwartet Zunahme bei Windows-8-Viren, Ransomware, gezielten Angriffen
Malware-Trends 2013: Norman erwartet Zunahme bei Windows-8-Viren, Ransomware, gezielten Angriffen
Für Cyberkriminelle war 2012 das Jahr der Diversifizierung. „Während 2011 der Schwerpunkt auf spektakulären Hacks lag, bei denen massenhaft Nutzerdaten abgesaugt wurden, haben sich die Aktivitäten der Cyberkriminellen 2012 auf viele unterschiedliche Bereiche der Computer-Sicherheit verlagert“, sagt Snorre Fagerland, Principal Security Researcher, Norman AS. Derzeit sind die ersten Schadcodes für Windows 8 zu beobachten, für 2013 prognostiziert Fagerland einen deutlichen Anstieg. Mac OS X und vor allem Android boten 2012 Malware-Autoren ein br…
Bild: Nur ein Drittel deutscher Unternehmen ausreichend auf DDoS-Attacken vorbereitetBild: Nur ein Drittel deutscher Unternehmen ausreichend auf DDoS-Attacken vorbereitet
Nur ein Drittel deutscher Unternehmen ausreichend auf DDoS-Attacken vorbereitet
Umfrage von Link11 und TeleTrusT - Bundesverband IT-Sicherheit e.V. Im Rahmen der it-sa 2016 führte Link11 in Kooperation mit TeleTrusT eine Umfrage unter 250 IT-Entscheidern und -Beratern durch. Aktueller Hintergrund war die umfassende DDoS-Attacke auf den DNS-Service des Anbieters dyn, die u.a. zu Serviceausfällen bei Twitter, New York Times und Netflix führte. Während nur 60 % der Unternehmen selbst von einer steigenden Gefahr durch DDoS ausgehen, sind sich 76,5 % der Berater sicher, dass das Risiko in den kommenden 12 Monaten Opfer einer…
Bild: QGroup präsentiert Best of Hacks: Highlights Oktober 2014Bild: QGroup präsentiert Best of Hacks: Highlights Oktober 2014
QGroup präsentiert Best of Hacks: Highlights Oktober 2014
… of Environment and Natural Resources werden gehackt. Benutzernamen, E-Mail-Adressen, Kontaktnummern, Adressen und verschiedene Klartext- und verschlüsselte Passwörter landen im Internet. Eine weitere Welle von aus der iCloud gestohlenen Nacktbildern von Prominenten, darunter unter anderem Winona Ryder und das erste männliche Opfer Nick Hogan, erscheint …
Bild: Best of Hacks MärzBild: Best of Hacks März
Best of Hacks März
… im Stile von Oceans Eleven: per CCTV Hack drangen die Ganoven in die Überwachungskamera. Der Hack, der im März aber wohl die meisten Wellen schlug, war der der niederländischen Anti-Spam-Organisation Spamhaus, der mutmaßlich sogar die Internetgeschwindigkeit weltweit beeinflusste. Ein Hacker hat im Internet diverse persönliche und vertrauliche Infos …
Radware warnt vor akuten Ransom-Attacken
Radware warnt vor akuten Ransom-Attacken
Seit Mitte August hat Radware mehrere Ransom-Kampagnen von Akteuren verfolgt, die sich als "Fancy Bear", "Armada Collective" und "Lazarus Group" ausgeben und mit massiven DDoS-Attacken drohen. ------------------------------ Die Geldforderungen werden per E-Mail zugestellt und enthalten in der Regel opferspezifische Daten wie Autonomous System Numbers (ASN) oder IP-Adressen von Servern oder Diensten, auf die sie abzielen werden, wenn ihre Forderungen nicht erfüllt werden. Es handelt sich um eine globale Kampagne, die vor allem auf Finanzdiens…
Bombenexplosion beim Boston Marathon von Spammern missbraucht
Bombenexplosion beim Boston Marathon von Spammern missbraucht
G Data beobachtet aktuell eine riesige Spam-Welle, die auf Schadcode-Seiten lockt (ddp direct) Während die verheerende Bombenexplosion beim Boston Marathon weltweit für Trauer und Entsetzen sorgt, haben Cyber-Kriminelle den Anschlag als Anlass für eine riesige Spam-Welle ausgenutzt. Aktuell beobachten die G Data SecurityLabs ein massenhaftes Aufkommen …
Bild: Radware warnt vor neuen Ransom-DDoS-Attacken - Fancy Bear is backBild: Radware warnt vor neuen Ransom-DDoS-Attacken - Fancy Bear is back
Radware warnt vor neuen Ransom-DDoS-Attacken - Fancy Bear is back
Zunahme an Aktivitäten durch die DDoS-Erpressergruppe Fancy Lazarus Radware warnt davor, dass Fancy Lazarus, ein bekannter Distributed-Denial-of-Service (DDoS)-Erpresser, mit einer neuen Kampagne wieder aufgetaucht ist. Die Gruppe konzentriert sich derzeit auf Organisationen mit ungeschützten Assets - unabhängig von Unternehmensgröße und Branche. Vor …
Sicherheitsverantwortliche sind mit der Abwehr von Ransomware und der Erhöhung der Cloud-Sicherheit befasst
Sicherheitsverantwortliche sind mit der Abwehr von Ransomware und der Erhöhung der Cloud-Sicherheit befasst
Nachforschungen des MIT (Sloan) ergeben neue CISO Prioritäten: Erweiterung des Schutzes vor unterschiedlichsten Angriffstypen und Oberflächen. ------------------------------ Da immer mehr Menschen im Home-Office und damit außerhalb des sicheren Unternehmens-Netzwerks arbeiten, ist die Abwehr von Angriffen, die Services unterbrechen (z.B. DDoS-Attacken) oder auf den Diebstahl von Credentials aus sind, für über 80 Prozent der Security-Experten ein Haupt-Anliegen. Ebenso von Bedeutung ist für mehr als drei Viertel der Befragten der Schutz von C…
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
… 2016 veröffentlicht. Die wichtigsten Ergebnisse: DDoS-Attacken und die Angriffe auf Webanwendungen sind weiter angestiegen, ebenso gibt es eine neue Welle von Wiederholungsangriffen. Besonders betroffen ist die Gaming-Branche sowie der Einzelhandelssektor. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, …
Bild: DDoS-Attacken auf Onlineshops: Wie Händler auf Schutzgelderpressungen reagieren könnenBild: DDoS-Attacken auf Onlineshops: Wie Händler auf Schutzgelderpressungen reagieren können
DDoS-Attacken auf Onlineshops: Wie Händler auf Schutzgelderpressungen reagieren können
… den Tätern die Einträglichkeit ihres "Geschäftes" zerstört und ihr persönliches Risiko heraufgesetzt werden. Auf dass der kürzlichen Verurteilung des DDoS-Erpressers Störtebekers noch ein paar weitere folgen - und andere Erpresser abschrecken mögen. Link zum Gratis-Ratgeber "Nachgefragt: DDoS-Schutzgelderpressung - was tun?":http://www.shopanbieter.de/knowhow/ddos.php
Sie lesen gerade: Die zweite Welle startet - DDoS-Erpresser fassen nach