Den Hintermännern der Ransomware Conti ist es laut einem Bericht von Bleeping Computer gelungen, Systeme des US-Chipherstellers Advantech zu verschlüsseln. Für die Entschlüsselung von Daten sowie um eine Veröffentlichung von zuvor gestohlenen Dateien zu verhindern, soll das Unternehmen nun 12,6 Millionen Dollar bezahlen.
Bleeping Computer liegt nach eigenen Angaben eine Kopie der Chats zwischen den Conti-Hackern und Advantech vor. Demnach boten sie dem Unternehmen an, zwei beliebige Dateien als Beweis für die Funktion des angebotenen Entschlüsselungstools kostenlos zu entschlüsseln – eine bei Interneterpressern übliche Vorgehensweise. Am 21. November drohten sie zudem, die entwendeten Daten preiszugeben, falls nicht innerhalb eines Tages die geforderte Zahlung geleistet werde.
Am 26. November begannen die Cyberkriminellen schließlich, Auszüge der Daten auf ihrer eigenen Data-Leak-Website zu veröffentlichten. Das rund 3 GByte große Archiv soll allerdings nur 2 Prozent der gestohlenen Daten ausmachen. Eine Textdatei informiert zudem über den Inhalt des ZIP-Archivs. Zudem forderten sie Advantech auf, erneut mit ihnen in Kontakt zu treten, um weitere Veröffentlichungen zu verhindern.
Außerdem versprachen die Hacker, nach Erhalt einer Zahlung würden die bereits veröffentlichten Daten umgehend gelöscht. Eine Untersuchung vom Sicherheitsanbieter Coveware ergab zuletzt dem Bericht zufolge jedoch, dass sich nicht alle Ransomware-Gangs an solche Zusagen halten.
Eine offizielle Stellungnahme von Advantech zu dem Vorfall liegt bisher nicht vor. Bleeping Computer liegt jedoch neben dem Chat-Protokoll auch eine Kopie der Lösegeldforderung vor, die direkt von Advantech stammen soll.
Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…