{"id":270040,"date":"2022-07-03T10:41:11","date_gmt":"2022-07-03T08:41:11","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=270040"},"modified":"2022-07-03T10:41:11","modified_gmt":"2022-07-03T08:41:11","slug":"ransomware-gruppe-ransomhouse-bekannt-durch-cyberangriff-auf-amd","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/03\/ransomware-gruppe-ransomhouse-bekannt-durch-cyberangriff-auf-amd\/","title":{"rendered":"Ransomware-Gruppe RansomHouse (bekannt durch Cyberangriff auf AMD)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>2021 wurde ein massiver Cyberangriff auf das Technologieunternehmen AMD \u00f6ffentlich. Bei diesem Angriff wurden angeblich 450 GB an Daten dieses Unternehmens gestohlen. Dahinter steckte, so die Mutma\u00dfung, eine relativ neue Angreifergruppe RansomHouse. Die haben aber ein anderes Gesch\u00e4ftsmodell als die typischen Ransomware-Gruppen &#8211; der neuen Gruppe geht es rein um Erpressung, wie Tenable eruiert hat.<\/p>\n<p><!--more--><\/p>\n<h2>Reine Erpressergruppe<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/39e3a816a12d453bbf5dd48de91ef031\" width=\"1\" height=\"1\"\/>Sicherheitsforscher von Tenable, Inc., ein Unternehmen, welches auf Cyber Exposure-L\u00f6sungen spezialisiert ist, haben sich die Aktivit\u00e4ten der Gruppe RansomHouse (ein Newcomer unter den Ransomware-Gruppen) n\u00e4her angesehen. Satnam Narang, leitender Forschungsingenieur bei Tenable, schreibt dazu, dass die RansomHouse-Gruppe trotz ihres Namens nicht ganz unter das Label einer Ransomware-Gruppe im herk\u00f6mmlichen Sinne passe. W\u00e4hrend die Gruppe im Rahmen ihrer Operationen ein L\u00f6segeld verlange, scheint es so, dass diese Gruppe keine sch\u00e4dliche Software in den Opferorganisationen verteilen. <\/p>\n<h2>Neuer Trend zur Erpressung<\/h2>\n<p>Ich hatte Ende Juni 2022 bereits im Artikel <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/28\/ransomware-zahlungen-sind-ein-geostrategisches-risiko\/\">Ransomware: Zahlungen sind ein geostrategisches Risiko<\/a> auf den neuen Trend hingewiesen, dass Cyberangreifer auf die Verschl\u00fcsselung der Dateien verzichten. So bleibt viel Zeit, unter dem Radar von Sicherheitsl\u00f6sungen, die auf Verschl\u00fcsselung anspringen, Daten zu analysieren und auszuleiten. Anschlie\u00dfend werden die Opfer mit der Drohung zur Ver\u00f6ffentlichung der Daten erpresst. Tenable z\u00e4hlt RansomHouse daher als reine Erpressergruppe, deren Renaissance die Tenable Sicherheitsforscher in den letzten Monaten beobachteten.<\/p>\n<h2>Es bleibt schwierig<\/h2>\n<p>RansomHouse selbst hat behauptet, dass sie weder hinter Sicherheitsverletzungen stecken noch Ransomware im Rahmen ihrer Bem\u00fchungen entwickeln oder einsetzen, so Tenable. Aber nach Einsch\u00e4tzung der Sicherheitsforscher ist es schwer, dem Wort der Gruppe zu vertrauen. Denn die Gruppen versucht sich m\u00f6glicherweise davor zu sch\u00fctzen, in eine Kategorie von Ransomware gesteckt zu werden und durch Strafverfolgungsoperationen zu einem gr\u00f6\u00dferen Ziel zu werden.  <\/p>\n<h2>Diversifizierung der Cybergangs<\/h2>\n<\/p>\n<p>Selbst mit dem Erfolg der doppelten Erpressung, bei der Ransomware-Gruppen viele Dateien innerhalb eines Netzwerks verschl\u00fcsseln sowie Dateien stehlen und damit drohen, sie im Dark Web zu ver\u00f6ffentlichen, scheint der Erpressungsfaktor zum zentralen Punkt unter Erpressungsgruppen wie RansomHouse und Lapsus$ geworden zu sein.  <\/p>\n<p>Als die Conti-Ransomware-Gruppe begann, ihre Aktivit\u00e4ten zusammenzulegen, beinhaltete ein Teil ihrer gro\u00dfen Pl\u00e4ne, sich in mehrere Ransomware-Gruppen aufzuspalten, einschlie\u00dflich solcher, die auf Erpressung ausgerichtet sind, wie BlackByte und Karakurt.  <\/p>\n<p>Wie die Tenable Sicherheitsforscher in ihrem j\u00fcngsten Bericht \u00fcber das Ransomware-\u00d6kosystem hervorheben, haben sich Ransomware-Gruppen im Laufe der Jahre weiterentwickelt, einen gesch\u00e4fts\u00e4hnlichen Ansatz f\u00fcr ihre Bem\u00fchungen angenommen und Gesch\u00e4ftspartnerschaften mit anderen Akteuren des \u00d6kosystems wie verbundenen Unternehmen und Maklern f\u00fcr den Erstzugang geschmiedet. Dazu meint Satnam Narang: <em>Es bleibt abzuwarten, ob dieser Trend zu einem ausschlie\u00dflichen Fokus auf Erpressung Teil seiner nat\u00fcrlichen Entwicklung werden wird.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>2021 wurde ein massiver Cyberangriff auf das Technologieunternehmen AMD \u00f6ffentlich. Bei diesem Angriff wurden angeblich 450 GB an Daten dieses Unternehmens gestohlen. Dahinter steckte, so die Mutma\u00dfung, eine relativ neue Angreifergruppe RansomHouse. Die haben aber ein anderes Gesch\u00e4ftsmodell als die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/03\/ransomware-gruppe-ransomhouse-bekannt-durch-cyberangriff-auf-amd\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-270040","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=270040"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270040\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=270040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=270040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=270040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}