{"id":1898,"date":"2021-07-19T12:57:20","date_gmt":"2021-07-19T12:57:20","guid":{"rendered":"https:\/\/network-king.net\/website-ueberwacht-daten-vor-ransomware-angriffen\/"},"modified":"2022-03-23T08:30:52","modified_gmt":"2022-03-23T08:30:52","slug":"website-ueberwacht-daten-vor-ransomware-angriffen","status":"publish","type":"articles","link":"https:\/\/network-king.net\/de\/website-ueberwacht-daten-vor-ransomware-angriffen\/","title":{"rendered":"Website \u00fcberwacht Daten \u00fcber Ransomware-Angriffe"},"content":{"rendered":"\n<p>Um die L\u00f6segeldzahlungen in Folge von Ransomware-Angriffen zu \u00fcberwachen, wurde die <a href=\"https:\/\/ransomwhe.re\/\" target=\"_blank\" rel=\"noopener\">Ransomwhere<\/a> Website entwickelt, die darauf abzielt, eine zentralisierte, offene und kostenlose Datenbank zu erstellen, die dabei hilft, die Verbreitung von Ransomware, die Gr\u00f6\u00dfe und den Gewinn dieser T\u00e4tigkeiten sowie die Wirksamkeit von Versuchen zur Bek\u00e4mpfung und Eind\u00e4mmung dieser Art von Cyberkriminalit\u00e4t zu bewerten.<\/p>\n\n\n\n<p>Dabei handelt es sich um ein pers\u00f6nliches Projekt von Jack Cable, einem Studenten der Stanford University und Sicherheitsforscher der Krebs Stamos Group, der zuvor f\u00fcr die amerikanische Bundesbeh\u00f6rde Cybersecurity and Infrastructure Security Agency (CISA) t\u00e4tig war. \u201eNachdem ich festgestellt habe, dass es derzeit keinen einzigen Ort mit \u00f6ffentlichen Daten \u00fcber Ransomware-Zahlungen gibt, und da ich festgestellt habe, dass es nicht schwierig ist, Bitcoin-Transaktionen zu verfolgen, habe ich beschlossen, diese Informationen zu sammeln\u201c, <a href=\"https:\/\/techcrunch.com\/2021\/07\/09\/this-crowdsourced-payments-tracker-wants-to-solve-the-ransomware-visibility-problem\/\" target=\"_blank\" rel=\"noopener\">so der Forscher<\/a>.<\/p>\n\n\n\n<p>Die Website erm\u00f6glicht es Opfern von Ransomware-Angriffen oder Cybersecurity-Experten, einen Screenshot der L\u00f6segeldanforderung mit dem geforderten Betrag und der Adresse, an die die Zahlung in Kryptow\u00e4hrungen geleistet werden soll, einzusenden. Die Datenbank mit den gesammelten Informationen aus allen Meldungen wird zum kostenlosen Download zur Verf\u00fcgung stehen, wobei die Wahrung der Privatsph\u00e4re der pers\u00f6nlichen Daten der Opfer oder Antragsteller gew\u00e4hrleistet wird.<\/p>\n\n\n\n<p>Obwohl es unm\u00f6glich ist, mit vollst\u00e4ndiger Sicherheit zu \u00fcberpr\u00fcfen, ob der Ransomware-Bericht wahr und pr\u00e4zise ist, gibt die Website an, dass sie sich auf kollektives Wissen verlasse, um falsche oder fehlerhafte Berichte zu vermeiden. Daten, die aus verschiedenen Quellen stammen, werden vorrangig ber\u00fccksichtigt, und alle Elemente des Berichts werden \u00f6ffentlich zug\u00e4nglich gemacht. Besteht der Verdacht, dass die Informationen nicht korrekt sind, werden die entsprechenden Berichte aus der Ransomwhere-Datenbank entfernt.<\/p>\n\n\n\n<p>Betrachtet man nur das Jahr 2021 und die Daten von Mitte Juli, zeigt die Website das untenstehende Diagramm und einen ermittelten Wert von mehr als 46 Millionen Dollar an L\u00f6segeldzahlungen an. Ein Gro\u00dfteil davon ging an die REvil-Gruppe, die die Angriffe auf die Unternehmen JBS und Kaseya durchgef\u00fchrt hatte.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/network-king.net\/wp-content\/uploads\/2021\/07\/ransomware10-2.jpg\" alt=\"\" class=\"wp-image-1865\" width=\"667\" height=\"433\" srcset=\"https:\/\/network-king.net\/wp-content\/uploads\/2021\/07\/ransomware10-2.jpg 1334w, https:\/\/network-king.net\/wp-content\/uploads\/2021\/07\/ransomware10-2-300x195.jpg 300w, https:\/\/network-king.net\/wp-content\/uploads\/2021\/07\/ransomware10-2-1024x665.jpg 1024w, https:\/\/network-king.net\/wp-content\/uploads\/2021\/07\/ransomware10-2-768x499.jpg 768w\" sizes=\"(max-width: 667px) 100vw, 667px\" \/><\/figure><\/div>\n\n\n\n<p>Der Forscher hofft, zuk\u00fcnftig \u00fcber die Einsendungen von Opfern hinaus <a href=\"https:\/\/therecord.media\/ransomwhere-project-wants-to-create-a-database-of-past-ransomware-payments\/\" target=\"_blank\" rel=\"noopener\">auch mit Unternehmen aus den Bereichen Cybersicherheit oder Blockchain-Analyse zusammenzuarbeiten<\/a>, um mehr Daten \u00fcber Ransomware-Akteure zu integrieren. Zum Beispiel haben Bitcoin-Analyseunternehmen wie Chainalysis in der Vergangenheit daran gearbeitet, Adressen f\u00fcr Kryptow\u00e4hrungseinzahlungen in Malware-Samples und L\u00f6segeldforderungen zu sammeln und dann zu ermitteln, ob die Zahlung tats\u00e4chlich erfolgt ist.<\/p>\n\n\n\n<p>Auf diese Weise kann der Gewinn von Ransomware-Gruppen gesch\u00e4tzt werden, zum Beispiel:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.advanced-intel.com\/post\/crime-laundering-primer-inside-ryuk-crime-crypto-ledger-risky-asian-crypto-traders\" target=\"_blank\" rel=\"noreferrer noopener\">Ryuk<\/a>: 150 Millionen Dollar<\/li><li><a href=\"https:\/\/www.ibm.com\/security\/data-breach\/threat-intelligence\" target=\"_blank\" rel=\"noreferrer noopener\">REvil<\/a>: 123 Millionen Dollar<\/li><li><a href=\"https:\/\/therecord.media\/maze-egregor-ransomware-cartel-estimated-to-have-made-75-million\/\" target=\"_blank\" rel=\"noreferrer noopener\">Maze\/Egregor<\/a>: 75 Millionen Dollar<\/li><li><a href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/take-a-netwalk-on-the-wild-side\" target=\"_blank\" rel=\"noreferrer noopener\">Netwalker<\/a>: 25 Millionen Dollar<\/li><\/ul>\n\n\n\n<p>Diese Recherche beschr\u00e4nkt sich jedoch auf die gr\u00f6\u00dferen Ransomware-Banden. Um dieses und andere Schlupfl\u00f6cher zu schlie\u00dfen, will die Ransomwhere-Website handeln. \u201eEs k\u00f6nnte interessant sein, den Weg der Bitcoins zu verfolgen \u2013 wohin gehen die Bitcoins beispielswiese, nachdem die Kriminellen bezahlt wurden? Im weiteren Verlauf des Projektes werde ich das vielleicht selbst oder durch Partnerschaften mit spezialisierten Unternehmen ermitteln\u201c, erl\u00e4utert Cable in einem Interview mit The Record.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um die L\u00f6segeldzahlungen in Folge von Ransomware-Angriffen zu \u00fcberwachen, wurde die Ransomwhere Website entwickelt, die darauf abzielt, eine zentralisierte, offene und kostenlose Datenbank zu erstellen, die dabei hilft, die Verbreitung von Ransomware, die Gr\u00f6\u00dfe und den Gewinn dieser T\u00e4tigkeiten sowie die Wirksamkeit von Versuchen zur Bek\u00e4mpfung und Eind\u00e4mmung dieser Art von Cyberkriminalit\u00e4t zu bewerten. Dabei&#8230;<\/p>\n","protected":false},"featured_media":1856,"comment_status":"closed","ping_status":"closed","template":"","format":[],"category":[47],"tags":[],"company":[],"topic":[],"class_list":["post-1898","articles","type-articles","status-publish","has-post-thumbnail","hentry","category-cybersecurity"],"acf":[],"_links":{"self":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles\/1898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/types\/articles"}],"replies":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/comments?post=1898"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media\/1856"}],"wp:attachment":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media?parent=1898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/category?post=1898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/tags?post=1898"},{"taxonomy":"format","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/format?post=1898"},{"taxonomy":"company","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/company?post=1898"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/topic?post=1898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}