{"id":230558,"date":"2020-04-08T08:34:21","date_gmt":"2020-04-08T06:34:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=230558"},"modified":"2020-11-11T01:10:32","modified_gmt":"2020-11-11T00:10:32","slug":"maze-gruppe-leaken-daten-von-lfirma-berkine-group","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/04\/08\/maze-gruppe-leaken-daten-von-lfirma-berkine-group\/","title":{"rendered":"Maze-Gruppe leakt Daten von &Ouml;lfirma (Berkine Group)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Cyberkriminelle, die unter dem Namen Maze agieren, haben wohl erfolgreich einen Erd\u00f6l-Produzenten per Ransomware angegriffen und Dateien entwendet. Diese ver\u00f6ffentlichen sie jetzt, weil das Unternehmen nicht gezahlt hat. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/ceb87c2d60cb4c7c8c05cf0038e0e5bd\" width=\"1\" height=\"1\"\/>Vor der Maze-Cyber-Angriffen und Ransomware hatte ich hier im Blog ja bereits h\u00e4ufiger gewarnt. Die Cyber-Kriminellen versuchen IT-Systeme \u00fcber Phishing mit Ransomware zu infizieren. Gelingt dies, werden die auf den Systemen der Opfer erreichbaren Dokumentdateien verschl\u00fcsselt. Weil aber immer mehr Opfer nach einer Ransomware-Infektion nicht zahlen, ziehen die Kriminellen hinter der Maze-Kampagne diese Dateien vorher von den Systemen der Opfer ab und laden sie auf eigene Server hoch. Dann drohen sie den Opfern mit der Ver\u00f6ffentlichung. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\"> &#8211; <a href=\"https:\/\/twitter.com\/hashtag\/Maze?src=hash&amp;ref_src=twsrc%5Etfw\">#Maze<\/a> ransomware group hacks oil giant; leaks data online \ufe0f\u26a0\ufe0f<\/p>\n<p>More: <a href=\"https:\/\/t.co\/FDRNyuQGth\">https:\/\/t.co\/FDRNyuQGth<\/a><a href=\"https:\/\/twitter.com\/hashtag\/Security?src=hash&amp;ref_src=twsrc%5Etfw\">#Security<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Hacking?src=hash&amp;ref_src=twsrc%5Etfw\">#Hacking<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Ransomware?src=hash&amp;ref_src=twsrc%5Etfw\">#Ransomware<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/CyberCrime?src=hash&amp;ref_src=twsrc%5Etfw\">#CyberCrime<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/OilGas?src=hash&amp;ref_src=twsrc%5Etfw\">#OilGas<\/a><\/p>\n<p>\u2014 HackRead.com (@HackRead) <a href=\"https:\/\/twitter.com\/HackRead\/status\/1247260725460062210?ref_src=twsrc%5Etfw\">April 6, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Obigem Tweet ist zu entnehmen, dass es jetzt einen Erd\u00f6l-Produzenten getroffen hat. Am 1. April 2020 wurde die algerische Berkine Gruppe Opfer eines Maze Ransomware-Angriffs. Die <a href=\"https:\/\/www.linkedin.com\/company\/groupement-berkine\" target=\"_blank\" rel=\"noopener noreferrer\">Berkine Gruppe<\/a> ist ein Joint-Venture zwischen der algerischen Sonatrach (Soci\u00e9t\u00e9 Nationale pour la Recherche, la Production, le Transport, la Transformation, et la Commercialisation des Hydrocarbures SPA) und der amerikanischen Anadarko Petroleum Corporation \u00fcber ihre Tochtergesellschaft Anadarko Algeria Company LLC.<\/p>\n<p>Den Angreifern gelang es, \u00fcber 500 MB vertrauliche Dokumente zu Budgets, Organisationsstrategien, Produktionsmengen und \u00e4hnlich sensible Daten auf ihre Server hochzuladen. Nun haben die Hinterm\u00e4nner der Maze-Ransomware-Gruppe die Datenbank mit den vertraulichen Informationen \u00fcber Sonatrach \u00f6ffentlich gemacht.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20201101043632\/https:\/\/underthebreach.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Under the Breach<\/a>, ein Dienst, der ausschlie\u00dflich solche Datenlecks \u00fcberwacht, gibt an, dass die online gestellten Dokumente finanzielle Details und Investitionspl\u00e4ne des Unternehmens enthalten. Zu den Daten geh\u00f6ren auch Angaben zum Selbstkostenpreis der Berkine-Gruppe pro gef\u00f6rdertes Barrel Erd\u00f6l, die organisatorischen Ziele f\u00fcr das Jahr 2020 und die f\u00fcr verschiedene Missionen der beiden Eigent\u00fcmer von Berkine bereitgestellten Budgets. Die Datenbank enth\u00e4lt auch eine Liste von Berkine-Angestellten einschlie\u00dflich der Kontaktdaten sowie Reisedokumente einiger Personen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/04\/03\/sicherheitsinformationen-3-april-2020\/\">Sicherheitsinformationen (3. April 2020)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/11\/07\/phishing-mail-mit-ransomware-maze-in-steuerbescheid-doc\/\">Phishing-Mail mit Ransomware Maze in Steuerbescheid.de<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/05\/eurofins-opfer-einer-ransomware-zahlt-und-wird-gekndigt\/\">Eurofins: Opfer einer Ransomware, zahlt und wird gek\u00fcndigt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberkriminelle, die unter dem Namen Maze agieren, haben wohl erfolgreich einen Erd\u00f6l-Produzenten per Ransomware angegriffen und Dateien entwendet. Diese ver\u00f6ffentlichen sie jetzt, weil das Unternehmen nicht gezahlt hat.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-230558","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230558","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=230558"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230558\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=230558"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=230558"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=230558"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}