openPR Recherche & Suche
Presseinformation

Neue Lebenszeichen von Phantom Squad und REvil

30.05.202209:32 UhrIT, New Media & Software
Bild: Neue Lebenszeichen von Phantom Squad und REvil

(openPR) In den vergangenen Monaten haben Radware-Forscher eine deutliche Zunahme von DDoS-Aktivitäten auf der ganzen Welt beobachtet.

Die von unterschiedlichen Gruppen eingesetzten Taktiken, Techniken und Verfahren (TTPs) entwickeln sich weiter und bringen die Zielunternehmen in den USA, Asien und Europa in Bedrängnis. Besonders besorgniserregend ist laut Radware die Tatsache, dass Ransom DoS (RDoS)-Gruppen immer fortschrittlicher und ausgefeilter agieren und immer komplexere Angriffe durchführen.



Ist Phantom Squad zurück?

Nach einer fünfjährigen Pause wurde ein neuer Ransomware-Brief in Umlauf gebracht, dessen Analyse zeigt, dass er die typischen Merkmale der RDoS-Gruppe Phantom Squad aufweist. Am 22. Mai 2022 tauchte ein Ransomware-Brief auf, der fast identisch ist mit dem, der in den RDoS Phantom Squad-Kampagnen von 2017 verwendet wurde. Der einzige Unterschied zwischen dem Schreiben aus dem Jahr 2017 und der aktuellen Version von 2022 besteht darin, dass die Bedrohungsgruppe in einem zusätzlichen Abschnitt die IP-Adressen und Domänennamen ihrer beabsichtigten Ziele angibt. Bislang ist laut Radware nur ein solcher Brief aufgetaucht, ohne dass es zu gemeldeten oder beobachteten Ausfällen oder Demonstrationsangriffen auf die anvisierten Opfer gekommen ist.

Auch REvil ist wieder aktiv

Gleichzeitig hat eine Gruppe, die sich als REvil ausgibt, ihre Kampagne von RDoS-Angriffen mit HTTPS-Flood-Anfragen wieder aufgenommen. Anders als Phantom Squad droht diese Gruppe nicht nur, sondern richtet auch Schaden an. Sie schickt dem anvisierten Opfer zunächst eine warnende Lösegeldforderung und geht dann zu fortgeschritteneren Taktiken über. Dazu gehört das Einbetten der Lösegeldforderung in die Nutzlast des Angriffs. Die Gruppe führt hochfrequente (mehrere Millionen Anfragen pro Sekunde) verschlüsselte Angriffe auf Anwendungsebene durch. Diese Angriffe dauern etwa fünf Minuten und enthalten Nachrichten, die in die Anfrage-URL eingebettet sind. Die Gruppe, die sich als REvil ausgibt, wurde letztes Jahr auch dabei beobachtet, wie sie Twitter nutzte, um ihre Opfer weiter unter Druck zu setzen.

Daniel Smith, Head of Research der Cyber Threat Intelligence-Gruppe von Radware, kommentiert: "RDoS-Gruppen, die sich als Phantom Squad und REvil ausgeben, haben es offenbar auf Organisationen in Europa, den USA und Asien abgesehen. Auch wenn die Phantom Squad-Kampagne 2017 ohne tatsächliche DDoS-Angriffe verlief, empfehlen wir Unternehmen dennoch, wachsam zu sein."






Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1229682
 566

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Neue Lebenszeichen von Phantom Squad und REvil“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Bild: Sneaker Squad startet das ultimative Sneaker-Portal für DeutschlandBild: Sneaker Squad startet das ultimative Sneaker-Portal für Deutschland
Sneaker Squad startet das ultimative Sneaker-Portal für Deutschland
Sneaker Squad startet das ultimative Sneaker-Portal für DeutschlandDeutschland, 29. Oktober 2025 – Sneaker Squad, die schnell wachsende Plattform, die als Suchmaschine für Sneaker bekannt ist, wagt heute offiziell den Schritt auf die internationale Bühne mit dem Launch von sneakersquad.com/de/.Dieser Launch markiert einen wichtigen Meilenstein in der …
Bild: SQUAD GROWTH FONDS mit Deutschem Fondspreis 2016 ausgezeichnetBild: SQUAD GROWTH FONDS mit Deutschem Fondspreis 2016 ausgezeichnet
SQUAD GROWTH FONDS mit Deutschem Fondspreis 2016 ausgezeichnet
Der SQUAD CAPITAL – SQUAD GROWTH wurde beim diesjährigen Fondsprofessionell Kongress in Mannheim in der Kategorie „Aktienfonds Europa“ ausgezeichnet. Grevenmacher/Augsburg Bereits zum zweiten Mal in Folge konnte die Discover Capital GmbH aus Augsburg den Deutschen Fondspreis als Berater für den SQUAD CAPITAL – SQUAD GROWTH entgegennehmen. Der auf Wachstumswerte …
Preisregen – Zwei SQUAD FONDS mit Österreichischem Fondspreis 2016 ausgezeichnet
Preisregen – Zwei SQUAD FONDS mit Österreichischem Fondspreis 2016 ausgezeichnet
Der SQUAD CAPITAL – SQUAD GROWTH wurde beim den diesjährigen Fondsprofessionell Kongress in Wien in der Kategorie „Aktienfonds Europa“ ausgezeichnet. Der SQUAD CAPITAL – SQUAD MAKRO bewährte sich in der Kategorie „Mischfonds Global flexibel“. Grevenmacher/Augsburg/München Erstmalig wurde der SQUAD CAPITAL – SQUAD MAKRO, beraten von Alexander Kapfer …
Softclosing für SQUAD CAPITAL – SQUAD VALUE B Fonds kurzzeitig aufgehoben
Softclosing für SQUAD CAPITAL – SQUAD VALUE B Fonds kurzzeitig aufgehoben
Grevenmacher/Augsburg Der Nebenwertefonds SQUAD CAPITAL – SQUAD VALUE Fonds, beraten durch die Discover Capital GmbH aus Augsburg, hat die Anteilsklasse B wieder geöffnet. Bis zum Erreichen der Marke von 700.000 Anteilen haben Anleger die Möglichkeit, den Fonds ohne Ausgabeaufschlag zu zeichnen. Danach geht der SQUAD CAPITAL – SQUAD VALUE B wieder ins …
XeNTiS SQUAD 2.5 MTB 29 Zoll ab 1.360 Gramm
XeNTiS SQUAD 2.5 MTB 29 Zoll ab 1.360 Gramm
… Nachdem im Juli des letzten Jahres das KAPPA2 erstmalig präsentiert und im Triathlonbereich das MARK2 TT bei der Eurobike vorgestellt wurde, entwickelte XeNTiS das gespeichte SQUAD 2.5 MTB 29er Carbon Laufrad für passionierte Hobbyathleten und Profi-Biker. Ausführungen SQUAD 2.5 MTB 29er: Mit 2 Gewichtsvarianten greift XeNTiS im 29er Bikebereich an. Das …
Bild: XeNTiS Squad-Serie wird um Silver Line erweitertBild: XeNTiS Squad-Serie wird um Silver Line erweitert
XeNTiS Squad-Serie wird um Silver Line erweitert
… Speichen, matte Lackierung und UD-Carbonfaser: so präsentiert sich die neue Silver Line von XeNTiS. Zur Erweiterung des Produktportfolios der bestehenden White und Dark Line der Squad-Serie, setzt die österreichische Carbon-Edelschmiede die Silver Line oben drauf. Beim Gewicht wurde weiter eingespart: 1.016 g Squad SL 2.5 Tubular (1.242 g Clincher), …
Bild: XCOM: Chimera Squad erscheint am 24. April 2020 für Windows PCBild: XCOM: Chimera Squad erscheint am 24. April 2020 für Windows PC
XCOM: Chimera Squad erscheint am 24. April 2020 für Windows PC
New York, München – 14. April 2020 – 2K gab heute bekannt, dass XCOM®: Chimera Squad, ein neuer, eigenständiger Ableger der preisgekrönten, rundenbasierten XCOM-Reihe, am 24. April 2020 in digitaler Form für Windows PC veröffentlicht wird – zu einem zeitlich begrenzten Einführungspreis von 9,99 Euro. Fünf Jahre nach den Ereignissen aus XCOM 2 arbeiten …
Bild: RPR1.Phantom in Kaiserslautern geschnappt - Sebastian aus Landstuhl knackt den JackpotBild: RPR1.Phantom in Kaiserslautern geschnappt - Sebastian aus Landstuhl knackt den Jackpot
RPR1.Phantom in Kaiserslautern geschnappt - Sebastian aus Landstuhl knackt den Jackpot
Ludwigshafen, den 8. März 2012 Zur richtigen Zeit am richtigen Ort war Sebastian Saipt aus Landstuhl heute Morgen, als er in der Kaiserslauterer Fußgängerzone das RPR1.Phantom enttarnte. Der Personaldisponent war auf dem Weg in sein Büro in der Fackelstraße. Im Auto hatte er vorher noch den Hinweis gehört, dass sich das RPR1.Phantom genau dort aufhalten …
Bild: Praktikumsprogramm "Empire Squad" erobert das RuhrgebietBild: Praktikumsprogramm "Empire Squad" erobert das Ruhrgebiet
Praktikumsprogramm "Empire Squad" erobert das Ruhrgebiet
In der Kleinstadt am Rande des Ruhrgebiets ist zurzeit das Start-up hinter dem Empire Squad beheimatet. Unter dem Namen Online Empire entwickelt das junge Team aus Webentwicklern, Marketing Experten und Fotografen die Webauftritte der Zukunft. Gründer Pascal Maaß begann bereits im Jahr 2016 mit der Umsetzung einer innovativen Webagentur, die klein- …
Deutschlandpremiere des neuen Rolls-Royce Coupés auf Schloss Bensberg
Deutschlandpremiere des neuen Rolls-Royce Coupés auf Schloss Bensberg
Rolls-Royce Motor Cars und Hammer Rolls-Royce Köln haben zum ersten Mal das jüngste Mitglied der Phantom Familie offiziell in Deutschland präsentiert: das Phantom Coupé. Etwa 100 geladene Gäste aus dem In- und Ausland hatten Gelegenheit, das wohl exklusivste Coupé der Welt erstmals in Deutschland zu besichtigen – darunter auch einige prominente Fans. …
Sie lesen gerade: Neue Lebenszeichen von Phantom Squad und REvil