{"id":260047,"date":"2021-12-01T12:24:19","date_gmt":"2021-12-01T11:24:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260047"},"modified":"2024-02-11T18:40:25","modified_gmt":"2024-02-11T17:40:25","slug":"volvo-cars-corporation-opfer-eines-snatch-ransomware-angriffs","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/01\/volvo-cars-corporation-opfer-eines-snatch-ransomware-angriffs\/","title":{"rendered":"Volvo Cars Corporation: Opfer eines Snatch Ransomware-Angriffs?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ist der Autohersteller Volvo, bzw. die Volvo Cars Corporation, derzeit im Besitz einer chinesischen Holding, Opfer eines erfolgreichen Cyberangriffs mit Ransomware geworden? Vom Unternehmen selbst habe ich keine Best\u00e4tigung finden k\u00f6nnen. Aber die Webseite DarkFeed hat eine kurze Information ver\u00f6ffentlich, in dem die Snatch Ransomware-Gruppe einen erfolgreichen Angriff auf das Unternehmen reklamiert.<\/p>\n<p><!--more--><\/p>\n<h2>Ver\u00f6ffentlichung der Snatch-Ransomware-Gruppe<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/269d7e199a0e49919f899f5589d950e1\" alt=\"\" width=\"1\" height=\"1\" \/><\/h2>\n<p>Mir sind zwei Quellen mit der betreffenden Information zu einem Ransomware-Angriff auf Volvo unter die Augen gekommen. Auf reddit.com gibt es den Post <a href=\"https:\/\/web.archive.org\/web\/20211130220241\/https:\/\/www.reddit.com\/r\/SecOpsDaily\/comments\/r5yo4b\/snatch_just_recently_we_have_published_on_its\/\" target=\"_blank\" rel=\"noopener\">Snatch just recently we have published on its rising and today they have published Volvo cars as one of their victims<\/a> vom 30. November 2021, der nachfolgenden Screenshot zeigt.<\/p>\n<p><img decoding=\"async\" title=\"Volvo Cars Corporation Ransomware victim\" src=\"https:\/\/i.imgur.com\/0BNMjcb.png\" alt=\"Volvo Cars Corporation Ransomware victim\" \/><br \/>\n<img decoding=\"async\" title=\"Snatch announcement about Volvo\" src=\"https:\/\/i.imgur.com\/iVFFhdu.png\" alt=\"Snatch announcement about Volvo\" \/><br \/>\n(Snatch announcement about Volvo)<\/p>\n<p>Mit diesem Post h\u00e4tte ich nicht sehr viel anfangen k\u00f6nnen, da er nur die Historie von Volvo als Autohersteller thematisiert. Aber unter dem Begriff Snatch Ransomware wird man beispielsweise <a href=\"https:\/\/news.sophos.com\/en-us\/2019\/12\/09\/snatch-ransomware-reboots-pcs-into-safe-mode-to-bypass-protection\/\" target=\"_blank\" rel=\"noopener\">bei Sophos<\/a> f\u00fcndig. Ich selbst hatte 2019 kurz im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/15\/sicherheitsrckblick-15-dez-2019\/\">Sicherheitsr\u00fcckblick (15. Dez. 2019)<\/a> \u00fcber diese Schadsoftware berichtet.<\/p>\n<p><a href=\"https:\/\/twitter.com\/secuninja\/status\/1465953556343701505\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Snatch announcement about Volvo\" src=\"https:\/\/i.imgur.com\/GVZcOTW.png\" alt=\"Snatch announcement about Volvo\" \/><\/a><\/p>\n<p>In obigem <a href=\"https:\/\/twitter.com\/secuninja\/status\/1465953556343701505\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> meldet aber der Sicherheitsforscher mit dem Twitter-Alias SecuNinja (@secuninja), dass die Snatch-Ransomware-Gang einen erfolgreichen Hack auf die Volvo Cars Corporation f\u00fcr sich reklamiert. Die Gang hat wohl die oben gezeigten Postings auf ihrer Webseite mit Ver\u00f6ffentlichungen zu solchen Angriffen eingestellt.<\/p>\n<p>Allerdings ist momentan unklar, was da wirklich passiert ist. Momentan macht mich stutzig, dass da nur allgemeine Informationen zur Volvo Cars Corporation gepostet werden und man erf\u00e4hrt, dass Volvo nun zur Zhejian Geely Holding in China geh\u00f6rt. Die \u00fcblichen Angaben zum Umsatz eines Opfers oder Screenshots von Dokumenten und erbeuteten Dateien werden nicht gezeigt. Von daher muss man abwarten, was da weiter passiert.<\/p>\n<h2>Die Snatch-Ransomware<\/h2>\n<p>Die Snatch-Ransomware bef\u00e4llt Windows-Systeme und bootet nach einer Infektion den Rechner im abgesicherten Modus neu. Da die meisten Sicherheitsl\u00f6sungen nicht im abgesicherten Modus arbeiten, kann die Malware deren Schutz umgehen. Anschlie\u00dfend versucht die Snatch-Ransomware Daten abzuziehen und die Datentr\u00e4ger des Systems verschl\u00fcsselt. Sophos beschreibt Details der Malware, die auf verschiedenen Betriebssystemen laufen kann, in <a href=\"https:\/\/news.sophos.com\/en-us\/2019\/12\/09\/snatch-ransomware-reboots-pcs-into-safe-mode-to-bypass-protection\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Volvo hat einige Annahmen in obigem Artikel best\u00e4tigt, siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/besttigt-volvo-wurde-opfer-eines-cyberangriffs-der-snatch-ransomware-gruppe\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Best\u00e4tigt: Volvo wurde Opfer eines Cyberangriffs der Snatch-Ransomware-Gruppe<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/11\/09\/media-markt-saturn-ransomware-angriff-durch-hive-gang-240-mio-us-lsegeldforderung\/\">Media Markt\/Saturn: Ransomware-Angriff durch Hive-Gang, 240 Mio. US $ L\u00f6segeldforderung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/28\/cyber-angriff-auf-eberspcher-gruppe-belegschaft-in-kurzarbeit\/\">Cyber-Angriff auf Ebersp\u00e4cher-Gruppe \u2013 Belegschaft in Kurzarbeit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-arztdienstleister-medatixx\/\">Ransomware-Angriff auf Arztdienstleister medatixx<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-media-markt-saturn\/\">Ransomware-Angriff auf Media Markt\/Saturn<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/27\/cyber-angriff-auf-ikeas-mail-system-trojaner-im-gepck\/\">Cyber-Angriff auf IKEAs-Mail-System, Trojaner im Gep\u00e4ck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/13\/kisters-ag-opfer-eines-ransomware-angriffs-10-11-nov-2021\/\">Kisters AG Opfer eines Ransomware-Angriffs (10.\/11. Nov. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/26\/cyber-angriffe-auf-pdagogische-hochschule-weingarten\/\">Cyber-Angriffe auf P\u00e4dagogische Hochschule Weingarten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ist der Autohersteller Volvo, bzw. die Volvo Cars Corporation, derzeit im Besitz einer chinesischen Holding, Opfer eines erfolgreichen Cyberangriffs mit Ransomware geworden? Vom Unternehmen selbst habe ich keine Best\u00e4tigung finden k\u00f6nnen. Aber die Webseite DarkFeed hat eine kurze Information ver\u00f6ffentlich, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/volvo-cars-corporation-opfer-eines-snatch-ransomware-angriffs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-260047","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260047"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260047\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}