{"id":2395,"date":"2021-08-31T07:20:38","date_gmt":"2021-08-31T07:20:38","guid":{"rendered":"https:\/\/network-king.net\/verzweifelte-person-vor-ransomware-meldung\/"},"modified":"2022-03-23T08:41:38","modified_gmt":"2022-03-23T08:41:38","slug":"verzweifelte-person-vor-ransomware-meldung","status":"publish","type":"articles","link":"https:\/\/network-king.net\/de\/verzweifelte-person-vor-ransomware-meldung\/","title":{"rendered":"Verzweifelte Person vor Ransomware-Meldung"},"content":{"rendered":"\n<p>Accenture, eines der weltweit gr\u00f6\u00dften Beratungsunternehmen, best\u00e4tigte am vergangenen Mittwoch (11.08.), Opfer eines Ransomware-Angriffs geworden zu sein. Dies kam ans Licht, nachdem die LockBit-Gruppe begann, Dateien zu ver\u00f6ffentlichen, die dem Unternehmen angeblich gestohlen wurden. Ein Z\u00e4hler auf der Website der Bande besagte, dass die Dokumente innerhalb von Stunden ver\u00f6ffentlicht w\u00fcrden, sollte Accenture das L\u00f6segeld nicht zahlen. Accenture verzeichnete k\u00fcrzlich einen Umsatz von 44,3 Milliarden Dollar und hat 569.000 Mitarbeiter in 50 L\u00e4ndern.<\/p>\n\n\n\n<p>In einer \u00f6ffentlichen Erkl\u00e4rung teilte Accenture mit, dass es mit Hilfe von Sicherheitskontrollen und -protokollen unregelm\u00e4\u00dfige Aktivit\u00e4ten in seinen Umgebungen festgestellt und die Situation sofort durch Isolierung der betroffenen Server unter Kontrolle gebracht habe. Die betroffenen Systeme seien vollst\u00e4ndig aus dem Backup wiederhergestellt worden, und es habe keine Auswirkungen auf den Betrieb oder die Kundensysteme gegeben. Obwohl Accenture keine n\u00e4heren Angaben zu dem Vorfall gemacht hat, deutet alles darauf hin, dass es sich um einen Ransomware-Angriff handelt.<\/p>\n\n\n\n<p>Als der auf der LockBit-Website angezeigte Z\u00e4hler dem Ende zu ging, gaben die Hacker mehr als 2.000 Dateien frei, die angeblich von Accenture gestohlen wurden. Das Unternehmen hat sich nicht zu den durchgesickerten Dokumenten ge\u00e4u\u00dfert. Personen, die sie jedoch durchgesehen hatten, sagten<a href=\"https:\/\/www.securityweek.com\/ransomware-gang-leaks-files-allegedly-stolen-accenture\" target=\"_blank\" rel=\"noreferrer noopener\"> SecurityWeek<\/a>, dass sie keine Kundendaten zu enthalten schienen. Die Cybersecurity-Firma Cybele berichtet dennoch, dass die Gruppe behauptet, mehr als 6 TB an Dateien erlangt zu habe. Das von Accenture geforderte L\u00f6segeld soll demnach 50 Millionen Dollar betragen haben.<\/p>\n\n\n\n<p>Quellen, die mit dem Angriff vertraut sind, sagten der Website <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/accenture-confirms-hack-after-lockbit-ransomware-data-leak-threats\/\" target=\"_blank\" rel=\"noreferrer noopener\">BleepingComputer<\/a>, Accenture habe den Ransomware-Angriff gegen\u00fcber mindestens einem Anbieter best\u00e4tigt und auch ein IT-Dienstleister habe seine Kunden ebenfalls benachrichtigt.<\/p>\n\n\n\n<p>LockBit ist eine russische Ransomware-Gruppe, die nach dem Modell \u201eRansomware as a Service (RaaS)&#8220; arbeitet, das zum Wachstum dieses Angriffstyps beigetragen hat. Das im Dark Web operierende RaaS-Modell beruht auf der Verwendung von Ransomware, die Daten skriptografiert, raubt und anschlie\u00dfend Geld daf\u00fcr verlangt. Der Autor der Ransomware kassiert f\u00fcr die Nutzung der Software eine Steuer oder erh\u00e4lt einen Teil des erbeuteten Geldes. Dadurch, dass er nur die Software zur Verf\u00fcgung stellt, geht er ein geringeres Risiko ein, w\u00e4hrend die Nutzer der Ransomware ebenfalls davon profitieren, da sie sich das technische Wissen nicht aneignen m\u00fcssen.<\/p>\n\n\n\n<p>Der Accenture-Hack ereignete sich nur wenige Tage, nachdem das Australian Cybersecurity Centre (<a href=\"https:\/\/www.cyber.gov.au\/acsc\/view-all-content\/alerts\/lockbit-20-ransomware-incidents-australia\" target=\"_blank\" rel=\"noreferrer noopener\">ACSC<\/a>) eine Warnung herausgegeben hatte. Diese betraf mehrere australische Organisationen aus verschiedenen Branchen, die von der Ransomware LockBit 2.0 angegriffen worden waren. Neben der Verschl\u00fcsselung von Daten wurde den Opfern auch mit der Weitergabe von Dokumenten und L\u00f6segeldforderungen gedroht.<\/p>\n\n\n\n<p>Nach Angaben des Cybersicherheitsunternehmens <a href=\"https:\/\/www.infosecurity-magazine.com\/news\/accenture-tied-up-in-50m-ransom\/\" target=\"_blank\" rel=\"noreferrer noopener\">Appgate<\/a> verf\u00fcgt Lockbit 2.0, die neueste Version der gleichnamigen Ransomware, \u00fcber weitere Funktionen. Darunter soll eine sein, die ganze Windows-Dom\u00e4nen \u00fcber Gruppenrichtlinien verschl\u00fcsselt. Au\u00dferdem verf\u00fcgt sie \u00fcber eine neue Strategie zur Gewinnung von Partnern. Nach der Verschl\u00fcsselung eines Ger\u00e4ts stellt die Ransomware ein Hintergrundbild ein, in dem sie sich zur erkennen gibt und ein L\u00f6segeld fordert. Zudem wird eine Rekrutierungsanzeige geschaltet, in der sie den Mitarbeitern des betroffenen Unternehmens Millionen von Dollar verspricht, wenn diese den Zugang zum Netzwerk gew\u00e4hren, um einen Angriff zu starten.<\/p>\n\n\n\n<p>Das Kuriose an dem Fall von Accenture ist, dass das Unternehmen eine Woche vor dem Vorfall auf seiner <a href=\"https:\/\/newsroom.accenture.com\/news\/global-cyber-intrusion-activity-more-than-doubled-in-first-half-of-2021-according-to-accentures-cyber-incident-response-update.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Website<\/a> bekannt gegeben hatte, dass das Volumen von Cyberangriffen im ersten Halbjahr 2021 im Vergleich zum Vorjahreszeitraum um 125 % gestiegen ist. Nach Angaben von Accenture war der dreistellige Anstieg vor allem auf den Fernzugriff auf Netzwerke und die Kontrolle \u00fcber diese, das Hacken von Software-Lieferketten sowie auf Ransomware-Angriffe und Erpressungen zur\u00fcckzuf\u00fchren.<\/p>\n\n\n\n<p>Sicherlich wird Accenture im n\u00e4chsten CIFT-Newsletter einen Teil dieser Statistik ver\u00f6ffentlichen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Accenture, eines der weltweit gr\u00f6\u00dften Beratungsunternehmen, best\u00e4tigte am vergangenen Mittwoch (11.08.), Opfer eines Ransomware-Angriffs geworden zu sein. Dies kam ans Licht, nachdem die LockBit-Gruppe begann, Dateien zu ver\u00f6ffentlichen, die dem Unternehmen angeblich gestohlen wurden. Ein Z\u00e4hler auf der Website der Bande besagte, dass die Dokumente innerhalb von Stunden ver\u00f6ffentlicht w\u00fcrden, sollte Accenture das L\u00f6segeld nicht&#8230;<\/p>\n","protected":false},"featured_media":2268,"comment_status":"closed","ping_status":"closed","template":"","format":[],"category":[47],"tags":[],"company":[],"topic":[],"class_list":["post-2395","articles","type-articles","status-publish","has-post-thumbnail","hentry","category-cybersecurity"],"acf":[],"_links":{"self":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles\/2395","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/types\/articles"}],"replies":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/comments?post=2395"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media\/2268"}],"wp:attachment":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media?parent=2395"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/category?post=2395"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/tags?post=2395"},{"taxonomy":"format","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/format?post=2395"},{"taxonomy":"company","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/company?post=2395"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/topic?post=2395"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}