Startseite » IT-Sicherheit »

Ransomware-Gruppe BlackCat nutzt Vorschriften, um Opfer unter Druck zu setzen

Gastbeitrag von Dr. Martin J. Krämer
Ransomware-Gruppe BlackCat nutzt Vorschriften, um Opfer unter Druck zu setzen

Ransomware-Gruppe BlackCat nutzt Vorschriften, um Opfer unter Druck zu setzen
Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4. Bild: KnowBe4

Jüngste Ereignisse aus der Cybercrime-Welt zeigen, dass die Übeltäter nicht nur über technisches Know-how verfügen, sondern auch über ein grundlegendes Verständnis für die Regulierung von Cyberverbrechen. Sie wissen, an welche Unternehmen sie sich halten müssen und nutzen dieses Wissen auch, um noch raffiniertere Cyberangriffe zu starten. 

Ein Gastkommentar von Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4.

Seit dem 26. Juli 2023, schreibt die US-amerikanische Börsenaufsicht SEC vor, dass börsennotierte Unternehmen bedeutende Cybervorfälle innerhalb von vier Tagen melden müssen. Diese Vorschrift der SEC verlangt von Unternehmen die Offenlegung von Art, Umfang und Zeitpunkt eines Cyberangriffs sowie dessen mögliche Auswirkungen. Und genau dies machen sich Cybercrime-Gruppierungen wie BlackCat/ALPHV zunutze, wie sich in einem kürzlichen Angriff der Ransomware-Gruppe zeigte. Am 7. November behaupteten sie, sensible Daten entwendet zu haben, was gemäß den SEC-Vorschriften eine Meldung bis zum 11. November erforderlich machte. Um zusätzlichen Druck auf die Opfer auszuüben, gab es für die Lösegeldzahlung ein 24-Stunden-Ultimatum.

In Deutschland sind vor allem Betreiber kritischer Infrastrukturen dazu angehalten, den Vorfall innerhalb einer Frist an das BSI zu melden. Zudem erfordert die DSGVO die Meldung des Verlustes von personenbezogenen Daten innerhalb von 72 Stunden. Die Behörden haben dazu eine Vielzahl an Dokumenten und Handreichungen erstellt, damit sich betroffene Organisationen grundlegend informieren können, welche Informationen bis zu welchem Zeitpunkt übermittelt werden müssen.

Prävention ist mehr wert als Heilung

Bereits bekannt ist die Gruppe BlackCat vor allem für ihre dreifachen Erpressungsmethoden, die von Verschlüsselungs- und DoS-Angriffen bis hin zu Datendiebstahl und der Androhung öffentlicher Bloßstellung reichen. Die neu erdachte Methode, im Namen ihrer Opfer Berichte bei der SEC einzureichen, zeigt eine ganz neue Raffinesse in ihrem Repertoire der Erpressungstaktiken.

Diese Information unterstreicht die dringende Notwendigkeit für Unternehmen, bei ihren Cybersicherheitsmaßnahmen wachsam und proaktiv zu handeln, denn Ransomware-Gruppen werden weiterhin Bemühungen anstellen, um an das Geld ihrer Opfer zu kommen. Eine Unze Prävention ist hier also mehr wert als ein Pfund Heilung. Daher sollten Unternehmen ihre Mitarbeiter entsprechend schulen und ihre Sicherheitsvorkehrungen verstärken. (ah)

Unsere Webinar-Empfehlung
Newsletter

Jetzt unseren Newsletter abonnieren

Webinare & Webcasts

Technisches Wissen aus erster Hand

Whitepaper

Aktuelle Whitepaper aus der Industrie


Industrie.de Infoservice
Vielen Dank für Ihre Bestellung!
Sie erhalten in Kürze eine Bestätigung per E-Mail.
Von Ihnen ausgesucht:
Weitere Informationen gewünscht?
Einfach neue Dokumente auswählen
und zuletzt Adresse eingeben.
Wie funktioniert der Industrie.de Infoservice?
Zur Hilfeseite »
Ihre Adresse:














Die Konradin Verlag Robert Kohlhammer GmbH erhebt, verarbeitet und nutzt die Daten, die der Nutzer bei der Registrierung zum Industrie.de Infoservice freiwillig zur Verfügung stellt, zum Zwecke der Erfüllung dieses Nutzungsverhältnisses. Der Nutzer erhält damit Zugang zu den Dokumenten des Industrie.de Infoservice.
AGB
datenschutz-online@konradin.de