-
Globale DDoS-Kampagne, Lösegeldforderungen an Unternehmen
Das Sicherheitsunternehmen Radware warnt vor einer zweiten Welle von Ransom-Attacken durch eine Gruppe, die bereits im August 2020 aktiv war. In der letzten Dezemberwoche 2020 und der ersten Januarwoche 2021 wurden Radware-Kunden zum zweiten Mal Ziel dieser globalen DDoS-Kampagne. Diese erhielten neue Mails, die mit den Worten begannen: „Vielleicht haben Sie uns vergessen, aber wir haben Sie nicht vergessen. Wir waren damit beschäftigt, an profitableren Projekten zu arbeiten, aber jetzt sind wir zurück.“
Die zweite Welle nur an Nicht-Zahler
Unternehmen, die diese Mails erhielten, hatten bereits im August und September 2020 Drohungen erhalten. Die Analyse dieser zweiten Welle von Mails legt nahe, dass dieselbe Gruppe aus dem Sommer 2020 hinter diesen bösartigen Mitteilungen steckt. Als Empfänger sind Radware nur Organisationen bekannt, die im Sommer 2020 nicht auf die Lösegeldforderung reagiert bzw. gezahlt haben. Die Sicherheitsexperten sind daher sehr zuversichtlich, dass dieselben Akteure, die diese Kampagne im Jahr 2020 initiiert haben, auch heute noch aktiv sind.
Die Erpresser betonen in ihrer zweiten Mail ausdrücklich, dass es ihnen nicht um Vandalismus, sondern ausschließlich um Geld geht. Sie fordern nun 5 Bitcoins, nachdem in der ersten Welle noch 10 verlangt wurden. Angesichts der extremen Wertentwicklung von Bitcoins entspricht dies trotzdem einer Steigerung um etwa 50 Prozent. Radware geht davon aus, dass der steigende Preis von Bitcoins weiterhin nachhaltige Auswirkungen auf die Bedrohungslandschaft haben wird.
Die Nachricht schließt ab mit: „Denken Sie daran, wir geben niemals auf. Und wir kommen immer zurück, bis wir bezahlt wurden. Sobald wir bezahlt sind, sind wir weg und Sie werden nie wieder von uns hören – für immer.“
Der Angriff
Wenige Stunden nach Erhalt der Nachricht wurden die angeschriebenen Unternehmen von DDoS-Angriffen getroffen, die über 200 Gbps erreichten und über neun Stunden ohne Verlangsamung oder Unterbrechung andauerten. Es wurde eine maximale Angriffsgröße von 237 Gbps erreicht mit einer Gesamtdauer von fast 10 Stunden. Die verwendeten Angriffsvektoren entsprechen immer noch den ursprünglichen Angriffen der Gruppe und bestanden hauptsächlich aus UDP-Fragmenten, UDP-Port 80 und DNS-Verkehr.
„Ransom-DDoS war früher eine saisonale Sache“, kommentiert Pascal Geenens, Director Threat Intelligence bei Radware die zweite Welle, „Kampagnen liefen bisher jährlich für ein paar Wochen, bevor der Akteur aufgab. Es scheint, dass dies nicht mehr der Fall ist. DDoS-Erpressung ist seit dem Sommer 2020 ein fester Bestandteil der Bedrohungslandschaft für Unternehmen in fast allen Branchen geworden. Zudem scheint es so, als kehrten die Angreifer zu früheren Zielen zurück. Wenn eine Organisation schon einmal eine Mail erhalten hatte, besteht eine hohe Wahrscheinlichkeit, dass sie auch eine weitere Mail erhält. Die Ausdauer, Größe und Dauer des Angriffs lässt uns vermuten, dass diese Gruppe entweder erfolgreich Zahlungen erhalten hat oder über umfangreiche finanzielle Ressourcen verfügt, um ihre Angriffe fortzusetzen.“
Radware empfiehlt allen Empfängern von Ransom-Mails, professionelle Hilfe zu suchen, um sich vor DDoS-Angriffen zu schützen. Das Unternehmen rät zudem dringend davon ab, zu bezahlen. „Es gibt keine Garantie, dass die Angriffe aufhören oder dass sie nach einer ersten Zahlung nicht häufiger wiederkommen“, so Geenens. „Typischerweise ist diese Kategorie von Cyberkriminellen auf finanziellen Gewinn aus. Wenn sie wissen, dass jemand der Bedrohung erlegen ist, werden sie in der Zukunft wiederkommen.“
Verantwortlicher für diese Pressemitteilung:
Radware GmbH
Herr Rob Hartley
Robert-Bosch-Str. 11a
63225 Langen
Deutschlandfon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : radware@prolog-pr.comPressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 Münchenfon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : achim.heinze@prolog-pr.comDisclaimer: Diese Pressemitteilung wird für den darin namentlich genannten Verantwortlichen gespeichert. Sie gibt seine Meinung und Tatsachenbehauptungen und nicht unbedingt die des Diensteanbieters wieder. Der Anbieter distanziert sich daher ausdrücklich von den fremden Inhalten und macht sich diese nicht zu eigen.
Bitte beachten Sie, dass für den Inhalt der hier veröffentlichten Meldung nicht der Betreiber von Presseverteiler.me verantwortlich ist, sondern der Verfasser der jeweiligen Meldung selbst. Weitere Infos zur Haftung, Links und Urheberrecht finden Sie in den AGB.
Die zweite Welle startet – DDoS-Erpresser fassen nach
auf Presseverteiler publiziert am 26. Januar 2021 in der Rubrik Presse - News
News wurde 43 x angesehen
Sie wollen diese Pressemitteilung verlinken? Der Quellcode lautet:
Domain Adressen die Sie kaufen können - jetzt informieren.
Web-Adressen die wir aus unserem Bestand verkaufen. Dazu zählen u.a.:- informieren vergleichen sparen (www.informieren-vergleichen-sparen.de)
- informieren vergleichen (www.informieren-vergleichen.de)
- informieren sparen (www.informieren-sparen.de)
- informieren vergleichen kaufen (www.informieren-vergleichen-kaufen.net)
- informieren buchen sparen (www.informieren-buchen-sparen.de)
- informieren vergleichen buchen reisen (www.informieren-vergleichen-buchen-reisen.de)
- buchen Sie online (www.buchen-sie-online.de)
Die zweite Welle startet – DDoS-Erpresser fassen nach
Lesezeit dieser Pressemitteilung ca. 2 Minuten, 16 Sekunden
Presseartikel-ID 46754
auf Presseverteiler suchen
online Presseverteiler von Pressemitteilungen
Die Veröffentlichung von Pressemitteilungen im Web wird durch einen Presseverteiler vereinfacht. Mit einem Klick sendet dieser Ihren Content an diverse Portale weiter. Arbeitszeit und Geld sparen - bequemer kann Pressearbeit nicht sein.
neue Pressemitteilungen
- Desert Gold kündigt Incentive-Programm zur vorzeitigen Ausübung von Warrants an
- Marktunsicherheiten meistern: Wie Stcwelt Stabilität im Kryptohandel bietet
- Kundenorientierter Service: Wie Thera Finanzen Kundenzufriedenheit und Erfolg priorisiert
- Profitieren von Volatilität: Wie Westen Reichtum Kunden hilft, von Marktschwankungen zu profitieren
- Revival Gold meldet Umstrukturierung und Verlängerung der Earn-in-Bedingungen für Beartrack
- Newcore Gold meldet Aufstockung der Finanzierung in Form einer Privatplatzierung
- Omega Pacific und CopAur Minerals ändern Optionsvereinbarung für das Konzessionsgebiet Williams
- IT-Asset-Management-Software: Funktionen, Vorteile und Auswahlkriterien
- Helmich IT-Security Fachmesse 2024
- Therapeuten berichten: Subtle Body Balance nach Ronald Göthert verbessert auch ihre eigene Lebensqualität
- Corsair beliefert Shell mit Kunststoff-Pyrolyseöl aus Finnland
- Snuffstore erweitert seine europäische Präsenz mit neuer .eu-Domain
- Neu-Vorstellung mit Mega-Potenzial: AKTIE BRICHT AUS! Sofort kaufen!
- Canada Nickel gibt den Erhalt einer Interessenbekundung über bis zu 500 Millionen US-Dollar von Export Development Canada bekannt
- Messe.TV startet in den Herbst 2024: Streaming-Dienst für Messe-Berichterstattung
- Hilton Mauritius Resort bietet Golf-Arrangement der Extraklasse!
- Durchbruch: Parkway-Technologie weist Weg in grünere Zukunft!
- Effizienz steigern und Überstunden reduzieren: Praxisnahes Seminar zur Automatisierung mit Office 365
Presseverteiler – Kategorien
Presseverteiler – Archiv
News verteilen mit unserem Presseverteiler