Stablecoins Dezentrale Finanzen

US-Regierung warnt: Royal-Ransomware zielt auf kritische Infrastruktur ab

Stablecoins Dezentrale Finanzen
US-Regierung warnt: Royal-Ransomware zielt auf kritische Infrastruktur ab – TechCrunch

Die US-Regierung warnt vor Royal-Ransomware, die kritische Infrastrukturen ins Visier nimmt.

In einer gemeinsamen Warnung haben das FBI und die US-amerikanische Cybersicherheitsagentur CISA vor den Gefahren des Royal-Ransomware-Betriebs gewarnt. Diese Operation zielt angeblich auf zahlreiche kritische Infrastruktursektoren in den Vereinigten Staaten ab. Laut der am Donnerstag veröffentlichten Mitteilung haben Royal-Ransomware bereits mehrere Opfer in den USA und international, darunter Organisationen aus den Bereichen Produktion, Kommunikation, Bildung und Gesundheitswesen, gefordert. Die Warnung erfolgt nachdem das US-amerikanische Gesundheits- und Sozialministerium im Dezember davor gewarnt hatte, dass Royal-Ransomware aggressiv den US-amerikanischen Gesundheitssektor ins Visier genommen hatte. Die dunkle Webseite des Royal-Leak-Sites listet derzeit Northwest Michigan Health Services und Midwest Orthopaedic Consultants unter seinen Opfern auf.

Die Royal-Ransomware-Bande wurde erstmals Anfang 2022 gesichtet. Zu dieser Zeit verließ sich die Operation auf Drittanbieter-Ransomware wie Zeon, hat aber seit September ihre eigene benutzerdefinierte Ransomware bei Angriffen eingesetzt. Die US-Regierung warnt davor, dass die Royal-Akteure nach dem Zugriff auf die Netzwerke der Opfer - in der Regel über Phishing-Links mit einem Malware-Downloader - "Antiviren-Software deaktivieren und große Datenmengen extrahieren", bevor sie die Ransomware einsetzen und Systeme verschlüsseln. Experten für Cybersicherheit glauben, dass Royal erfahrene Ransomware-Akteure aus früheren Operationen umfasst und ähnlichkeiten mit Conti, einer prolificen, Russland-verknüpften Hacking-Gruppe, aufweist, die sich im Juni 2022 aufgelöste. Im November 2022 wurde berichtet, dass Royal-Ransomware die produktivste Ransomware-Operation sei, wobei sie Lockbit übertroffen habe.

Aktuelle Daten zeigen, dass Royal für mindestens 19 Ransomware-Angriffe im Februar verantwortlich war, hinter 51 Angriffen, die LockBit zugeordnet werden, und 22 Angriffen, die der Vice Society zugeschrieben werden. Obwohl die meisten Opfer von Royal in den Vereinigten Staaten ansässig sind, war eines seiner prominentesten Opfer der Silverstone Circuit, einer der größten Motor-Rennstrecken im Vereinigten Königreich. Zu den vom Konsortium beanspruchten Opfern gehören auch ICS, eine Organisation, die Cybersicherheitsdienste für das US-Verteidigungsministerium bereitstellt, der Dallas School District und andere. Laut der Mitteilung der US-Regierung variieren die Lösegeldforderungen von Royal zwischen 1 Million und 11 Millionen US-Dollar, aber es ist noch nicht klar, wie viel die Operation von ihren Opfern verdient hat. Die Mitteilung weist darauf hin, dass die Royal-Akteure auch doppelte Erpressungstaktiken anwenden, bei denen sie drohen, die verschlüsselten Daten öffentlich freizugeben, wenn das Opfer das Lösegeld nicht bezahlt.

"In beobachteten Vorfällen enthalten die Royal-Akteure keine Lösegeldbeträge und Zahlungsanweisungen als Teil des ersten Lösegeldhinweises", warnten CISA und das FBI. "Stattdessen erfordert der Hinweis, der nach der Verschlüsselung erscheint, dass Opfer direkt mit dem Bedrohungsakteur über eine .onion-URL interagieren", was auf die Seiten von Royal im Darknet verweist. CISA und das FBI haben bekannte Indikatoren für Kompromittierung von Royal-Ransomware und die Vorgehensweisen der Operation veröffentlicht, die sie durch FBI-Bedrohungsaktivitäten identifiziert haben, zuletzt im Januar 2023. Die Behörden haben US-amerikanische Organisationen aufgefordert, Maßnahmen zu ergreifen und Ransomware-Vorfälle zu melden.

Die Mitteilung betont, dass CISA und das FBI nicht dazu ermutigen, Lösegeldforderungen zu zahlen.

Automatischer Handel mit Krypto-Geldbörsen Kaufen Sie Ihre Kryptowährung zum besten Preis

Als Nächstes
Arion Kurtaj ist ebenfalls auf der Liste. Finden Sie heraus, wer die 8 berüchtigtsten Cyberkriminellen des Jahres 2023 sind – Pamfleti.net
Mittwoch, 05. Juni 2024. Arion Kurtaj auf der Liste: Wer sind die 8 berüchtigsten Cyberkriminellen von 2023?

German: Arion Kurtaj ist ebenfalls auf der Liste. Erfahren Sie, wer die 8 berüchtigtsten Cyberkriminellen von 2023 sind - Pamfleti.

Die Polizei lässt die Website von Lockbit wieder aufleben und trollt die Ransomware-Bande – Yahoo News Australia
Mittwoch, 05. Juni 2024. Polizei belebt Lockbits Seite wieder und trollt die Erpresserbande - Yahoo News Australien

Polizei belebt Lockbit-Website wieder und ärgert die Erpresserbande - Yahoo News Australien.

„Eine Bedrohung, die Schulen und Krankenhäuser angreift“: Bundesbehörden entlarven Cyberkriminelle – USA TODAY
Mittwoch, 05. Juni 2024. Eine Bedrohung, die Schulen und Krankenhäuser angreift: Die Bundesbehörden enttarnen Cyberkriminellen

Einem gefährlichen Bedrohung für Schulen und Krankenhäuser: Bundesbehörden enttarnen Cyberkriminellen - USA TODAY. .

US- und britische Behörden entlarven mutmaßlichen LockBit-Mastermind – SiliconRepublic.com
Mittwoch, 05. Juni 2024. US- und UK-Behörden decken angeblichen LockBit-Meisterverstand auf - SiliconRepublic.com: Titel in Deutsch

US- und UK-Behörden enttarnen mutmaßlichen LockBit-Mastermind.

Dmitry Khoroshev zum Anführer von LockBit ernannt: Die USA setzen eine Belohnung von 10 Millionen US-Dollar für Informationen aus – Sicherheits- und Spyware-News
Mittwoch, 05. Juni 2024. Enthüllt: Dmitry Khoroshev als Anführer von LockBit bestimmt - US bietet $10 Mio. Belohnung für Informationen - Sicherheits- und Spyware-Nachrichten

Dmitry Khoroshev als Anführer von LockBit benannt: USA bietet 10 Millionen Dollar Belohnung für Informationen. Sicherheits- und Spyware-Nachrichten.

LockBit-Ransomware-Bande taucht mit neuer Leak-Site wieder auf – SecurityWeek
Mittwoch, 05. Juni 2024. Dynamisches Comeback: LockBit Ransomware Gang mit neuer Leak-Site zurück - SecurityWeek

Die LockBit Ransomware-Gang taucht mit neuer Leak-Website wieder auf.

Das FBI und seine Verbündeten beschlagnahmen die Dark-Web-Seite der weltweit produktivsten Ransomware-Bande – CNN
Mittwoch, 05. Juni 2024. FBI und Verbündete erobern Dark-Web-Site der weltweit aktivsten Erpressungssoftware-Bande" - CNN

The FBI und ihre internationalen Partner haben eine Dark-Web-Seite der weltweit produktivsten Ransomware-Bande beschlagnahmt.