Ransom-Attacken gegen Finanzinstitute unter dem Namen von Fancy Bear
31.10.2019
IT, NewMedia & Software
Derzeit verbreitet eine Gruppe, die sich als Fancy Bear ausgibt, Ransom Denial of Service (RDoS) Briefe in der Finanzwelt und verfolgt ihre Drohungen. Dies berichtet das Emergency Response Team des Sicherheitsexperten Radware in einer aktuellen Warnung. Die DDoS-Angriffe betrafen bereits südafrikanische ISPs und führten dazu, dass die Teilnehmer in Kapstadt und Johannesburg mit zeitweiligen Verbindungsproblemen konfrontiert wurden.
Das Radware Emergency Response Team erhielt Mitteilungen von Kunden über RDoS-Briefe dieser Gruppe, die 2 Bitcoins (derzeit ca. 20.000 USD) fordert. Wenn die Anforderungen nicht erfüllt wurden, reagierte die Gruppe mit tatsächlichen Multi-Vektor-Flood-Attacken, die verschiedene Verstärkungs- und Reflexionsprotokolle wie SSDP, NTP, DNS, CLDAP und die kürzlich bekannt gewordenen ARMS- und WSD-Angriffe nutzen.
Bereits zur etwa gleichen Zeit im Jahr 2017 hatte eine Gruppe, die sich als Fancy Bear ausgab, in einer RDoS-Kampagne sehr ähnliche Erpresserschreiben verschickt und zwischen 1-2 Bitcoin Lösegeld gefordert, wobei das Lösegeld jeden Tag um ein Bitcoin stieg, wenn die Zahlungsfrist nicht eingehalten wurde. Radware geht davon aus, dass die aktuellen Attacken nicht von der als Fancy Bear bekannten russischen Cyberspionage-Gruppe stammen, sondern nur deren Name benutzt wird.
Zudem erhielt Radware kürzlich Beweise für neue Briefe aus Taiwan, diesmal aus einer Gruppe, die sich als Cozy Bear bezeichnet. Cozy Bear (auch als APT29 bezeichnet) ist nach Ansicht von Radware nicht dieselbe Gruppe wie Fancy Bear (APT28), aber ihr Erpresserbrief ist nahezu wörtlich identisch mit dem von Fancy Bear, außer dass 'Fancy' durch 'Cozy' ersetzt wird. Der Lösegeldbetrag liegt ebenfalls bei 2 Bitcoin.
Die RDoS-Kampagne läuft noch und richtet sich gegen Finanzinstitute auf der ganzen Welt. Radware liegen entsprechende Erpresserbriefe aus Singapur, Südafrika, Skandinavien, Brasilien und Taiwan vor. Die Lösegeldbriefe werden als E-Mail-Nachricht an mehrere Kontakte innerhalb des Zielunternehmens gesendet und stammen von verschiedenen E-Mail-Aliasen mit unterschiedlichen E-Mail-Anbietern und Domainnamen. Die Nachrichten scheinen nicht zufällig zu sein, und die Angreifer haben ihre Hausaufgaben gemacht, um diejenigen Server zu identifizieren, deren Ausfall sich tatsächlich auf das Tagesgeschäft auswirken könnte. Es handelt sich nicht um Hoaxes, und den meisten Schreiben folgten bereits tatsächliche DDoS-Angriffe. Allerdings rechnen die Forscher angesichts des nahenden Weihnachtsgeschäfts durchaus auch mit Hoaxes anderer Gruppen.
Unabhängig von der Herkunft oder Gruppe der RDoS-Briefe rät Radware Unternehmen, nicht zu zahlen und sofort professionelle Unterstützung bei der Eindämmung möglicher Folgeangriffe zu suchen. Die Bezahlung der Erpresser macht sie stärker und verschafft ihnen mehr Geld, und nicht zuletzt gibt man sich als Unternehmen zu erkennen, das bei der ersten Lösegeldforderung zahlt - mit der Folge, dass man bei der nächsten Kampagne sicher wieder auf dem Verteiler steht.
Bildquelle: Radware GmbH
https://www.radware.com
Radware GmbH
Robert-Bosch-Str. 11a 63225 Langen
Pressekontakt
https://www.prolog-pr.com/radware
Prolog Communications GmbH
Sendlinger Str. 24 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Michael Tullius
09.10.2020 | Michael Tullius
Radware schützt Online-Spiele vor DDoS-Attacken
Radware schützt Online-Spiele vor DDoS-Attacken
17.09.2020 | Michael Tullius
Radware-Studie zeigt dass Pandemie-bedingte Veränderungen weiterhin bleiben werden
Radware-Studie zeigt dass Pandemie-bedingte Veränderungen weiterhin bleiben werden
09.09.2020 | Michael Tullius
SSL: Von der defensiven zur offensiven Waffe
SSL: Von der defensiven zur offensiven Waffe
03.09.2020 | Michael Tullius
Radware warnt vor akuten Ransom-Attacken
Radware warnt vor akuten Ransom-Attacken
28.08.2020 | Michael Tullius
Radware: DDoS-as-a-Service wächst trotz Razzien und Verhaftungen
Radware: DDoS-as-a-Service wächst trotz Razzien und Verhaftungen
Weitere Artikel in dieser Kategorie
16.03.2025 | Clima4Future Ltd.
Nachhaltige Innovation: Co2Coin fördert Wachstum von Kiri-Baum-Plantagen
Nachhaltige Innovation: Co2Coin fördert Wachstum von Kiri-Baum-Plantagen
15.03.2025 | Leon Wilkens
SAP S/4HANA: Die smarte Zukunft des ERP-Systems
SAP S/4HANA: Die smarte Zukunft des ERP-Systems
14.03.2025 | Kodak Alaris Germany GmbH
KODAK Dokumentenscanner sind bereit für Windows 11
KODAK Dokumentenscanner sind bereit für Windows 11
14.03.2025 | Reply Deutschland SE
Reply auf der NVIDIA GTC 2025: Wie KI-Agenten und Digital Humans die Customer Experience neu definieren
Reply auf der NVIDIA GTC 2025: Wie KI-Agenten und Digital Humans die Customer Experience neu definieren
14.03.2025 | Taiwan Excellence
Taiwans IT-Industrie glänzte auf der Embedded World 2025
Taiwans IT-Industrie glänzte auf der Embedded World 2025
