Bei den beiden Organisationen kam es zu einem Datendiebstahl, nachdem Hacker über eine Sicherheitslücke im Dateiübertragungstool MOVEit Transfer in die Systeme eingedrungen waren. Diese Software wird von Organisationen weltweit häufig zum Austausch vertraulicher Daten verwendet.
Foto: GI
Von US-Regierungsbehörden über Telekommunikationsbehörden bis hin zum britischen Energieriesen Shell sind zahlreiche Opfer aufgetaucht, seit das in Massachusetts ansässige Unternehmen Progress Software letzten Monat eine Sicherheitslücke in MOVEit Transfer entdeckt hat.
Die weitreichenden Auswirkungen zeigen, dass selbst die sicherheitsbewusstesten Regierungsbehörden mit der Bekämpfung von Ransomware-Angriffen zu kämpfen haben. Ransomware-Gruppen sind häufig auf der Suche nach solchen weit verbreiteten Tools.
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) teilte am Donnerstag mit, dass mehrere Bundesbehörden gehackt worden seien. Sie gaben nicht an, um welche Einheit es sich handelte, fügten jedoch hinzu, dass die Auswirkungen auf die zivilrechtliche Strafverfolgungsbehörde des Bundes gering seien. Analysten gehen davon aus, dass in den kommenden Wochen wahrscheinlich noch mehr Opfer auftauchen werden.
Ein Sprecher des US-Energieministeriums sagte, die Lösegeldforderungen seien per E-Mail an jede Einrichtung geschickt worden, gab jedoch keine Auskunft über die geforderte Summe. „Die beiden Stellen, die sie erhalten haben, haben nicht mit Cl0p interagiert und es gibt keine Anzeichen dafür, dass die Lösegeldforderung zurückgezogen wurde“, sagte der Sprecher.
Das Cl0p-Team erklärte in einem Beitrag auf seiner Website: „WIR HABEN KEINE REGIERUNGSDATEN“, und falls wir versehentlich welche erhalten sollten, „WERDEN WIR SIE TROTZDEM HÖFLICH BEHANDELN UND ALLES LÖSCHEN.“
Allan Liska, Analyst bei Recorded Future, sagte, Cl0p habe möglicherweise eine große Sache daraus gemacht, indem es absichtlich Regierungsdaten löschte, um sich vor Vergeltungsmaßnahmen der USA und anderer Regierungen zu schützen.
Hoang Anh (laut Reuters)
[Anzeige_2]
Quelle
Kommentar (0)