{"id":1481,"date":"2021-06-14T12:57:48","date_gmt":"2021-06-14T12:57:48","guid":{"rendered":"https:\/\/network-king.net\/fleischkonzern-jbs-zahlt-hackern-elf-millionen-dollar-loesegeld\/"},"modified":"2022-03-22T15:15:15","modified_gmt":"2022-03-22T15:15:15","slug":"fleischkonzern-jbs-zahlt-hackern-elf-millionen-dollar-loesegeld","status":"publish","type":"articles","link":"https:\/\/network-king.net\/de\/fleischkonzern-jbs-zahlt-hackern-elf-millionen-dollar-loesegeld\/","title":{"rendered":"Fleischkonzern JBS zahlt Hackern elf Millionen Dollar L\u00f6segeld"},"content":{"rendered":"\n<p>JBS, der gr\u00f6\u00dfte Fleischverarbeiter der Welt, best\u00e4tigte, Hackern umgerechnet 11 Millionen US-Dollar gezahlt zu haben, nachdem diese Ende Mai in die Systeme des Unternehmens eingedrungen waren. Der Fall \u00e4hnelte dem Angriff auf Colonial, den Betreiber der gr\u00f6\u00dften nordamerikanischen Benzin-Pipeline.<\/p>\n\n<p>\u201eEs war eine sehr schwierige Entscheidung, doch wir mussten sie treffen, um Risiken f\u00fcr die Kunden zu vermeiden\u201c, sagte Andr\u00e9 Nogueira, CEO von JBS USA, gegen\u00fcber der Presseagentur <a href=\"https:\/\/apnews.com\/article\/europe-hacking-technology-business-353f8dea34bbbba15207ff350e7a2f0f\" target=\"_blank\" rel=\"noopener\">Associated Press<\/a>. Der Manager kommentierte weiter, dass ein Gro\u00dfteil des Betriebs bereits wieder den normalen Betrieb aufgenommen hatte, als die Zahlung erfolgte. Dennoch habe man diese Entscheidung getroffen, um unvorhersehbare Ereignisse und Datenlecks zu vermeiden.<\/p>\n\n<p>Im Falle des Angriffs auf Pipeline-Betreiber Colonial sah die Situation etwas anders aus. Joseph Blount, der CEO des Unternehmens, erkl\u00e4rte gegen\u00fcber dem <a href=\"https:\/\/www.wsj.com\/articles\/colonial-pipeline-ceo-tells-why-he-paid-hackers-a-4-4-million-ransom-11621435636\" target=\"_blank\" rel=\"noopener\">Wall Street Journal<\/a>, dass er die L\u00f6segeldzahlung in H\u00f6he von 4,4 Millionen US-Dollar autorisiert habe, weil die F\u00fchrungskr\u00e4fte nicht absehen konnten, wie sehr der Angriff die System verletzt hatte und wie lange es somit dauern w\u00fcrde, den normalen Betrieb wiederherzustellen.<\/p>\n\n<p>Das FBI f\u00fchrte den Angriff auf JBS Foods in den Vereinigten Staaten und Australien der Gruppe REvil\/Sodinokibi zur\u00fcck. Es handelt sich um den dritten gro\u00dfen Angriff im Jahr 2021, der russischen Hackern zugeschrieben wird. Der gr\u00f6\u00dfte war der Angriff auf das Pipeline-Unternehmen Colonial, das ebenfalls L\u00f6segeld im Austausch f\u00fcr den Entschl\u00fcsselungsschl\u00fcssel zur Wiederherstellung der Daten zahlte. Allerdings gelang es dem <a href=\"https:\/\/apnews.com\/article\/technology-business-government-and-politics-8e7f5b297012333480d5e9153f40bd52\" target=\"_blank\" rel=\"noopener\">US-Justizministerium<\/a> in einem beispiellosen Verfahren, einen Gro\u00dfteil des L\u00f6segelds in H\u00f6he mehrerer Millionen zur\u00fcckzuerhalten.<\/p>\n\n<p>JBS gab an, dass nur die Firmenstandorte in Australien und Nordamerika betroffen waren und dass Backup-Systeme es erm\u00f6glichten, den Betrieb schnellstm\u00f6glich wiederherzustellen. Weiter gab das Unternehmen an, dass es keine Beweise daf\u00fcr gebe, dass Kunden-, Lieferanten- oder Mitarbeiterdaten kompromittiert worden seien.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-outras-investidas-do-grupo-revil-em-2021\">Weitere Angriffe der REvil-Gruppe im Jahr 2021<\/h2>\n\n<p>REvil ist eine der aktivsten RaaS-Gruppen, deren Aktivit\u00e4t erstmals im April 2019 entdeckt wurde. Um Ransomware-Angriffe zu verbreiten, kooperiert die Gruppe mit in cyberkriminellen Foren angeheuerten Partnern. Laut <a href=\"https:\/\/securelist.com\/ransomware-world-in-2021\/102169\/\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a> richtet sich die L\u00f6segeldforderung nach dem Jahresumsatz des Opfers, wobei die Verbreiter zwischen 60 und 75 % dieses Betrags erhalten. Einem Interview mit REvil zufolge erlangte die Bande im Jahr 2020 mehr als 100 Millionen Dollar.<\/p>\n\n<p>Die Aktivit\u00e4ten der Cyber-Bande haben sich 2021 intensiviert. Im M\u00e4rz forderte die REvil-Gruppe beispielsweise L\u00f6segeld in H\u00f6he von 50 Millionen US-Dollar vom taiwanesischen Elektronikhersteller Acer \u2013 angeblich die h\u00f6chste Summe, die jemals bei einem Ransomware-Angriff gefordert wurde. Die Cyber-Bande sagte, sie w\u00fcrde einen Rabatt in H\u00f6he von 20 % gew\u00e4hren, wenn die Zahlung bis zum 17. M\u00e4rz erfolgen w\u00fcrde. Im Gegenzug w\u00fcrde sie einen Entschl\u00fcsselungscode f\u00fcr die kompromittierten Daten sowie einen Bericht \u00fcber die Sicherheitsl\u00fccken bereitstellen und die L\u00f6schung der gestohlenen Dateien veranlassen.<\/p>\n\n<p>Auf Anfrage von <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/computer-giant-acer-hit-by-50-million-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\"><span id=\"48\">BleepingComputer<\/span><\/a> gab Acer an, sich nicht im Klaren dar\u00fcber zu sein, ob sie einen Ransomware-Angriff erlitten hatten oder nicht. Das Unternehmen sagte nur, dass es eine \u201eabnormale Situation identifiziert\u201c habe.<\/p>\n\n<p>Im April 2021 k\u00fcndigte ein REvil-Mitglied in Foren, in den Cyberkriminelle Mitglieder rekrutieren, an, dass in K\u00fcrze \u201eder bekannteste Angriff aller Zeiten\u201c stattfinden w\u00fcrde. Wenige Tage sp\u00e4ter <a href=\"https:\/\/www.theguardian.com\/technology\/2021\/apr\/22\/ransomware-hackers-steal-plans-upcoming-apple-products\" target=\"_blank\" rel=\"noopener\">behauptete die Gruppe auf dem Happy Blog<\/a> im Dark Web, eine Reihe angeblich vertraulicher Pl\u00e4ne f\u00fcr neue Produkte vom taiwanesischen Unternehmen Quanta Computer, das verschiedene Apple-Produkte herstellt, gestohlen zu haben. Weiter wurde behauptet, dass Quanta sich geweigert habe, das L\u00f6segeld in H\u00f6he von 50 Millionen Dollar zu zahlen \u2013 wie im Fall von Acer \u2013 sodass die Hacker begannen, Kunden des Unternehmens zu bedrohen. Apple \u00e4u\u00dferte sich nicht zu dem Vorfall.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/network-king.net\/wp-content\/uploads\/2021\/06\/kaspersky-1024x660.jpg\" alt=\"\" class=\"wp-image-1465\" width=\"512\" height=\"330\" srcset=\"https:\/\/network-king.net\/wp-content\/uploads\/2021\/06\/kaspersky-1024x660.jpg 1024w, https:\/\/network-king.net\/wp-content\/uploads\/2021\/06\/kaspersky-300x193.jpg 300w, https:\/\/network-king.net\/wp-content\/uploads\/2021\/06\/kaspersky-768x495.jpg 768w, https:\/\/network-king.net\/wp-content\/uploads\/2021\/06\/kaspersky.jpg 1182w\" sizes=\"(max-width: 512px) 100vw, 512px\" \/><figcaption>Quelle: Entwicklung der Aktivit\u00e4t der REvil-Gruppe in den letzten Quartalen \u2013 Kaspersky <\/figcaption><\/figure><\/div>\n\n<p>Bei einem fr\u00fcheren Vorfall im Januar wurde die asiatische Einzelhandelskette <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/pan-asian-retail-giant-dairy-farm-suffers-revil-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">Dairy Farm<\/a> ebenfalls von der REvil-Gruppe attackiert. Diesmal forderte die Gruppe ein L\u00f6segeld in H\u00f6he von 30 Millionen Dollar.<\/p>\n\n<p><a href=\"https:\/\/www.kaspersky.com\/blog\/top5-ransomware-groups\/39426\/\" target=\"_blank\" rel=\"noopener\">Nachforschungen von Kaspersky<\/a> zufolge stammen die meisten der REvil-Opfer aus den Bereichen Technik und Fertigung (30 %), dem Finanzsektor (14 %), Fach- und Verbraucherdienstleistungen (9 %), dem Rechtszweig (7 %) und der IT- und Telekommunikationsbranche (7 %).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>JBS, der gr\u00f6\u00dfte Fleischverarbeiter der Welt, best\u00e4tigte, Hackern umgerechnet 11 Millionen US-Dollar gezahlt zu haben, nachdem diese Ende Mai in die Systeme des Unternehmens eingedrungen waren. Der Fall \u00e4hnelte dem Angriff auf Colonial, den Betreiber der gr\u00f6\u00dften nordamerikanischen Benzin-Pipeline. \u201eEs war eine sehr schwierige Entscheidung, doch wir mussten sie treffen, um Risiken f\u00fcr die Kunden&#8230;<\/p>\n","protected":false},"featured_media":1469,"comment_status":"closed","ping_status":"closed","template":"","format":[],"category":[47],"tags":[],"company":[],"topic":[],"class_list":["post-1481","articles","type-articles","status-publish","has-post-thumbnail","hentry","category-cybersecurity"],"acf":[],"_links":{"self":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles\/1481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/types\/articles"}],"replies":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/comments?post=1481"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media\/1469"}],"wp:attachment":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media?parent=1481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/category?post=1481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/tags?post=1481"},{"taxonomy":"format","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/format?post=1481"},{"taxonomy":"company","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/company?post=1481"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/topic?post=1481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}