Categories: SicherheitVirus

Ransomware-Gang veröffentlicht massenhaft interne Daten von LG und Xerox

Die Betreiber der Maze-Ransomware haben Dutzende Gigabyte Daten veröffentlicht, die aus den Netzwerken der Technikfirmen LG und Xerox stammen sollen. Nach offenbar gescheiterten Erpressungsversuchen setzten die Cyberkriminellen nun ihre Drohung um und stellten 50,2 GByte Daten von LG und 25,8 GByte von Xerox ins Internet.

LG hatte den Ransomware-Angriff bereits im Juni eingeräumt, ohne jedoch Details zu nennen. Zu den jetzt durchgesickerten Daten wollten sich beide Unternehmen auf Nachfrage von ZDNet.com nicht äußern.

Die Hacker wiederum hatten die Veröffentlichung von Daten von LG und Xerox bereits im Juni mit Einträgen in ihrem „Leak-Portal“ angekündigt. In der Regel dringen sie zuerst in Unternehmensnetzwerke ein, um dann vertrauliche Daten zu stehlen und anschließend diese zu verschlüsseln.

Sollte ein Opfer der Lösegeldforderung für die Entschlüsselung der Daten nicht nachkommen, legen die Maze-Hintermänner einen Eintrag in ihrem Leak-Portal an, um den Druck auf das Opfer zu erhöhen. Den Unternehmen geben die Hacker üblicherweise mehrere Wochen Zeit, der Forderung nachzukommen – erst danach werden die kompromittierten Daten über das Portal enthüllt.

Von der Maze-Gang bereitgestellte Informationen legen die Vermutung nahe, dass es sich bei den Daten von LG um Quellcode von Closed-Source-Firmware für verschiedene LG-Produkte wie Laptops und Smartphones handelt. In einer E-Mail, die ZDNet.com vorliegt, behaupten die Hacker zudem, sie hätten lediglich Daten gestohlen, aber nicht verschlüsselt.

Zu dem Einbruch bei Xerox liegen hingegen keine Informationen vor. Ob die Cyberkriminellen sich ebenfalls mit dem Diebstahl von Daten begnügt haben oder doch auch Dateien verschlüsselten, ist nicht bekannt. Eine erste Analyse der jetzt veröffentlichten Daten ergab, dass es sich um Informationen aus dem Bereich Kunden-Support sowie Daten von Mitarbeitern handelt.

Allerdings gibt es eine Vermutung zu einem möglichen Einfallstor für die Hacker. Der Sicherheitsanbieter Bad Packet erklärte bereits im Juni, beide Unternehmen hätten zumindest vorübergehend eine ungepatchte Version des Citrix ADC Server eingesetzt. Die Schwachstelle CVE-2019-19781 werde zudem sehr häufig für die Verbreitung der Maze-Ransomware eingesetzt.

Möglicherweise wurde LG sogar das Opfer eines weiteren Hackerangriffs. ZDNet.com liegt eine E-Mail des Threat-Intelligence-Anbieters Shadow Intelligence vor. Demnach sollen Hacker in einem Forum den Zugang zu einem Forschungszentrum von LG in den USA anbieten, und zwar für 10.000 bis 13.000 Dollar.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago