{"id":266194,"date":"2022-06-08T00:45:00","date_gmt":"2022-06-07T22:45:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=266194"},"modified":"2022-06-07T17:09:46","modified_gmt":"2022-06-07T15:09:46","slug":"mandiant-von-lockbit-gehackt-oder-doch-nicht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/06\/08\/mandiant-von-lockbit-gehackt-oder-doch-nicht\/","title":{"rendered":"Mandiant: Von LockBit gehackt, oder doch nicht?"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>[English]Aktuell gibt es ein \"Hickhack\" um die Frage, ob der Sicherheitsanbieter Mandiant durch die Lockbit Ransomware-Gruppe gehackt wurde. Die Gruppe reklamierte, dass sie Daten von Mandiant erbeutet habe und diese ver\u00f6ffentlichen werde. Diese Ver\u00f6ffentlichung war bisher aber \"leer\". Auch Mandiant gab an, dass man keinen Beweis f\u00fcr eine solche Infektion oder einen Angriff habe und bestreitet den Vorfall. Jetzt kristallisiert sich heraus, dass die ganze Aktion ein Versuch der Cyber-Kriminellen war, sich von einer konkurrierenden Gruppe Evil Corp abzusetzen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/abd939bc65404c738fa332f4fad23bcc\" width=\"1\" height=\"1\"\/><a href=\"https:\/\/www.mandiant.de\/\" target=\"_blank\" rel=\"noopener\">Mandiant<\/a> ist ein US-amerikanisches IT-Unternehmen, welches L\u00f6sungen zum Schutz von Unternehmen vor Cyberangriffen bietet. Es erlangte durch die Ver\u00f6ffentlichung eines Berichts im Februar 2013 \u00f6ffentliche Aufmerksamkeit, der China in einen direkten Zusammenhang mit Cyber-Spionage stellt. Das Unternehmen wurde 2013 von FireEye, Inc. \u00fcbernommen, so die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Mandiant\" target=\"_blank\" rel=\"noopener\">Wikipedia<\/a>. Die letzte <a href=\"https:\/\/www.it-markt.ch\/cybersecurity\/2022-03-09\/google-uebernimmt-mandiant-fuer-54-milliarden-us-dollar\" target=\"_blank\" rel=\"noopener\">Meldung<\/a>, die ich habe: Mandiant wird Teil der Google Cloud und wurde f\u00fcr 5,4 Milliarden US-Dollar von der Google-Holding Alphabet \u00fcbernommen. <\/p>\n<h2>Lockbit reklamiert Mandiant-Angriff<\/h2>\n<p>Die Lockbit Ransomware-Gruppe reklamierte vor einigen Tagen, dass man bei einem erfolgreichen Angriff auf Mandiant Daten erbeuten konnte. Man wollte die Dateien ver\u00f6ffentlichen, weil Mandiant wohl kein L\u00f6segeld zahlt. Nachfolgender <a href=\"https:\/\/twitter.com\/vxunderground\/status\/1533849009298759684\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> thematisiert dies.<\/p>\n<p><a href=\"https:\/\/twitter.com\/vxunderground\/status\/1533849009298759684\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Lockbit reklamiert Mandiant-Angriff\" alt=\"Lockbit reklamiert Mandiant-Angriff\" src=\"https:\/\/i.imgur.com\/JQ6Cmyp.png\"\/><\/a><\/p>\n<h2>Mandiant wei\u00df nix von einem Angriff<\/h2>\n<p>W\u00e4re f\u00fcr einen Sicherheitsanbieter, der Endpoint-Security als Leistung anbietet, keine gute Referenz, selbst gehackt zu werden. In einem Statement entgegnet Mandiant, dass man die Berichte zwar kenne , es l\u00e4gen aber keine internen Erkenntnisse \u00fcber einen solchen Angriff vor. Nachfolgender <a href=\"https:\/\/twitter.com\/serghei\/status\/1533858460512792576\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> gibt das wieder.<\/p>\n<p><a href=\"https:\/\/twitter.com\/serghei\/status\/1533858460512792576\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Mandiant kennt keinen Cyberangriff\" alt=\"Mandiant kennt keinen Cyberangriff\" src=\"https:\/\/i.imgur.com\/ezBDlWB.png\"\/><\/a><\/p>\n<p>Versuche von Sicherheitsforschern auf das angeblich Leak zuzugreifen, scheitern aktuell &#8211; die Ver\u00f6ffentlichung ist leer. <\/p>\n<h2>Was steckt dahinter?<\/h2>\n<p>Catalin Cimpanu vermutet, dass die&nbsp; LockBit Ransomware-Gang sauer auf Mandiant ist, und daher das \"Ger\u00fccht\" in die Welt gesetzt habe. Hintergrund ist der j\u00fcngste Mandiant-Bericht, der die Aktivit\u00e4ten der EvilCorp-Ransomware-Gruppe mit den Aktivit\u00e4ten\/Diensten der LockBit-Ransomware-Gang in Verbindung gebracht hat. Das hat nat\u00fcrliche sofortige Auswirkungen auf die \"Gesch\u00e4ftst\u00e4tigkeit\", denn EvilCorp wird von den USA sanktioniert. Diese Zuschreibung wird wahrscheinlich dazu f\u00fchren, dass viele Opfer und L\u00f6segeldvermittler zuk\u00fcnftige Zahlungen an die LockBit-Gang vermeiden.<\/p>\n<p><img decoding=\"async\" title=\"LockBit\/Mandiant Zickenkrieg\" alt=\"LockBit\/Mandiant Zickenkrieg\" src=\"https:\/\/i.imgur.com\/7GIYLgS.png\"\/><\/p>\n<p>W\u00fcrde man als LockBit\/Mandiant Zickenkrieg bezeichnen, wenn es nicht so ernst w\u00e4re. Inzwischen ist mir nachfolgender <a href=\"https:\/\/twitter.com\/secresDoge\/status\/1533942997552877568\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> unter die Augen gekommen, in dem sich die LockBit-Gang von der Evil Corp-Gang distanziert. Das Ganze wurde wohl in den \"Ver\u00f6ffentlichungen\" der LockBit-Ransomware-Gruppe als Textdatei gefunden, wie man diesem <a href=\"https:\/\/twitter.com\/vxunderground\/status\/1533948505043124224\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> entnehmen kann.<\/p>\n<p><a href=\"https:\/\/twitter.com\/secresDoge\/status\/1533942997552877568\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"InfoSec Drama: Mandiant LockBit\" alt=\"InfoSec Drama: Mandiant LockBit\" src=\"https:\/\/i.imgur.com\/NTLCYNT.png\"\/><\/a><\/p>\n<p>Bleeping Computer hat das Ganze in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen gefasst. Irgendwie ist auch in diesen Gefilden nicht mehr alles im Lot &#8211; die Cyberkriminellen sind sich gegenseitig nicht gr\u00fcn. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell gibt es ein \"Hickhack\" um die Frage, ob der Sicherheitsanbieter Mandiant durch die Lockbit Ransomware-Gruppe gehackt wurde. Die Gruppe reklamierte, dass sie Daten von Mandiant erbeutet habe und diese ver\u00f6ffentlichen werde. Diese Ver\u00f6ffentlichung war bisher aber \"leer\". Auch Mandiant &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/08\/mandiant-von-lockbit-gehackt-oder-doch-nicht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-266194","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/266194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=266194"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/266194\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=266194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=266194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=266194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}