{"id":2682,"date":"2021-10-01T06:45:05","date_gmt":"2021-10-01T06:45:05","guid":{"rendered":"https:\/\/network-king.net\/blackmatter-testet-grenzen-der-hacker-ethik\/"},"modified":"2022-05-20T08:24:11","modified_gmt":"2022-05-20T08:24:11","slug":"blackmatter-testet-grenzen-der-hacker-ethik","status":"publish","type":"articles","link":"https:\/\/network-king.net\/de\/blackmatter-testet-grenzen-der-hacker-ethik\/","title":{"rendered":"BlackMatter testet Grenzen der \u201eHacker-Ethik\u201c"},"content":{"rendered":"\n<p>Vor einigen Tagen wurde eine landwirtschaftliche Genossenschaft im Bundesstaat Iowa Opfer eines Ransomware-Angriffs. Die Auswirkungen f\u00fcr den gro\u00dfen US-Getreideproduzenten waren m\u00f6glicherweise schlimmer als die des Angriffs auf die Colonial Pipeline im Mai. Verantwortlich f\u00fcr den Einbruch in die NEW Cooperative war die BlackMatter-Gruppe. Diese hat offenbar Verbindungen zu DarkSide oder einer neuen Marke von DarkSide. Das ist die Bande, die im Mai in den Pipeline-Fall verwickelt war. Die L\u00f6segeldforderung belief sich auf 5,9 Millionen Dollar f\u00fcr die Nichtweitergabe gestohlener Daten und die Bereitstellung eines Entschl\u00fcsselungstools.<\/p>\n\n\n\n<p>In Nachrichten, die mit <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2021-09-20\/iowa-based-grain-cooperative-hit-with-ransomware-attack\" target=\"_blank\" rel=\"noreferrer noopener\">Bloomberg News<\/a> ausgetauscht wurden, behauptet BlackMatter, dass es nach Regeln arbeitet. Diese w\u00fcrden Krankenh\u00e4user sowie den Verteidigungs- und Regierungssektor von seinen Zielen ausschlie\u00dfen. Zudem habe der Angriff auf die Kooperative nicht gegen diese vermeintliche Ethik versto\u00dfen. Auch ignorierte BlackMatter das Gespr\u00e4ch zwischen US-Pr\u00e4sident Joe Biden und dem russischen Staatschef Wladimir Putin nicht, in dem versucht wurde, Grenzen zu setzen. Dabei wurden vor allem kritische Sektoren f\u00fcr die Vereinigten Staaten von den Angriffen ausgenommen. Die Gruppe BlackMatter dr\u00fcckt sich in russischer Sprache aus und verfasst auch ihre Quellcodes auf Russisch. Ihr Argument lautet, dass die landwirtschaftliche T\u00e4tigkeit dieser Genossenschaft nicht als kritisch angesehen werden k\u00f6nne.<\/p>\n\n\n\n<p>Ein <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-farmer-cooperative-hit-by-59m-blackmatter-ransomware-attack\/\" target=\"_blank\" rel=\"noreferrer noopener\">Screenshot der Verhandlungen<\/a> zwischen der Gruppe und der Genossenschaft wurde auf Twitter gepostet. In ihm deutet der Sprecher der Genossenschaft jedoch an, dass die Ransomware-Gruppe das Ausma\u00df der Auswirkungen des Angriffs auf die Lieferkette falsch eingesch\u00e4tzt hat. Denn dieser habe zur Unterbrechung der Lieferungen von Getreide, Schweinefleisch und H\u00fchnern gef\u00fchrt.<\/p>\n\n\n\n<p>\u201eDie Auswirkungen dieses Angriffs sind wahrscheinlich viel schlimmer als der Angriff auf die Pipeline. Wir haben zudem keine M\u00f6glichkeit, dies aufgrund der bereits verursachten Unterbrechung zu kontrollieren\u201c, sagte ein Vertreter der NEW Cooperative den Bedrohungsakteuren im Verhandlungschat. \u201eNiemand wird euch Entschl\u00fcsselungsprogramme umsonst geben, ihr m\u00fcsst Geld sammeln\u201c, antwortete BlackMatter.<\/p>\n\n\n\n<p>\u201eBlackMatter behauptete, dass die Kooperative nicht unter die verbotenen Bereiche f\u00e4llt, die der Pr\u00e4sident festgelegt hat. Diese Hacker operieren bereits au\u00dferhalb der Grenzen des Gesetzes, warum sollten sie also pl\u00f6tzlich die neuen Regeln befolgen? Wenn das die Haltung russischer Bedrohungsakteure gegen\u00fcber Warnungen des US-Pr\u00e4sidenten widerspiegelt, dann k\u00f6nnte das auf zuk\u00fcnftige \u00e4hnliche Angriffe hinweisen\u201c, <a href=\"https:\/\/www.infosecurity-magazine.com\/news\/farming-group-supply-chain-chaos\/\" target=\"_blank\" rel=\"noreferrer noopener\">kommentiert<\/a> Allan Liska, leitender Analyst beim Cybersicherheitsunternehmen Recorded Future.<\/p>\n\n\n\n<p>NEW Cooperative arbeitet nach eigenen Angaben an alternativen L\u00f6sungen, um die Futtermittelversorgung w\u00e4hrend des Systemausfalls aufrechtzuerhalten. Das gab eine mit der Angelegenheit vertraute Person gegen\u00fcber Bloomberg an. Die Genossenschaft mit Sitz in Fort Dodge ist ein wichtiger Ernteabnehmer der Mitgliedsbetriebe. Sie vertreibt auch Treibstoff und landwirtschaftliche Chemikalien.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-wer-ist-blackmatter\">Wer ist BlackMatter?<\/h2>\n\n\n\n<p>BlackMatter wurde Ende Juli gegr\u00fcndet und pr\u00e4sentiert sich als neuer Ransomware-as-a-Service (RaaS). Er f\u00fcllt die L\u00fccke, die die DarkSide- und REvil-Gruppen hinterlassen haben, indem er die besten Tools und Techniken der beiden Gruppen sowie die von LockBit 2.0 \u00fcbernimmt.<\/p>\n\n\n\n<p>Die DarkSide-Ransomware-Teilnehmergruppe wurde f\u00fcr die vor\u00fcbergehende Abschaltung der Colonial Pipeline im Mai verantwortlich gemacht. Diese hatte zu Engp\u00e4ssen bei der Kraftstoffversorgung und anschlie\u00dfenden Preiserh\u00f6hungen in den Vereinigten Staaten gef\u00fchrt. Die Bande gab bekannt, dass sie ihren Betrieb einstellt, nachdem ihre Server angeblich beschlagnahmt und ihre Kryptow\u00e4hrungs-Geldb\u00f6rsen, die zur Bezahlung der Partner verwendet werden, geleert wurden.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/network-king.net\/wp-content\/uploads\/2021\/09\/eticahacker.jpg\" alt=\"\" class=\"wp-image-2611\" width=\"388\" height=\"516\" srcset=\"https:\/\/network-king.net\/wp-content\/uploads\/2021\/09\/eticahacker.jpg 388w, https:\/\/network-king.net\/wp-content\/uploads\/2021\/09\/eticahacker-226x300.jpg 226w\" sizes=\"(max-width: 388px) 100vw, 388px\" \/><figcaption>QUELLE: Nachricht aus einem Cybercrime-Forum auf russischem OSINT-Telegram-Kanal neu ver\u00f6ffentlicht \u2013 KrebsonSecurity.com<\/figcaption><\/figure><\/div>\n\n\n\n<p>Die DarkSide-Nachricht enth\u00e4lt Passagen, die offenbar von einem Leiter der REvil-Plattform verfasst wurden. Sie besagen, dass das RaaS-Programm neue Beschr\u00e4nkungen f\u00fcr die Arten von Organisationen einf\u00fchrt, die angegriffen werden k\u00f6nnen. So sollten beispielsweise Gesundheits- und Bildungseinrichtungen sowie Regierungsstellen in allen L\u00e4ndern von den Zielen ausgeschlossen werden. Au\u00dferdem m\u00fcssten die Partner eine Genehmigung einholen, bevor sie ihre Opfer angreifen.<\/p>\n\n\n\n<p>In einem Blog \u00fcber die Schlie\u00dfung von DarkSide erkl\u00e4rte das Cyber-Intelligence-Unternehmen<a href=\"https:\/\/intel471.com\/blog\/darkside-ransomware-shut-down-revil-avaddon-cybercrime\" target=\"_blank\" rel=\"noreferrer noopener\"> Intel 47<\/a>1, es glaube, dass die Haltung der Ransomware-Gruppen in direktem Zusammenhang mit der Reaktion auf die in den Medien berichteten Angriffe stehen k\u00f6nnte.<\/p>\n\n\n\n<p>Ist BlackMatter also nur eine neue Marke der Gruppen nach einem strategischen R\u00fcckzug? Oder ist es eine Cyber-Gang, die den von ihnen hinterlassenen Platz f\u00fcllt? In jedem Fall sollten wir die n\u00e4chsten Kapitel abwarten, um zu sehen, ob die von den Vereinigten Staaten auferlegten Grenzen eingehalten werden oder nicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor einigen Tagen wurde eine landwirtschaftliche Genossenschaft im Bundesstaat Iowa Opfer eines Ransomware-Angriffs. Die Auswirkungen f\u00fcr den gro\u00dfen US-Getreideproduzenten waren m\u00f6glicherweise schlimmer als die des Angriffs auf die Colonial Pipeline im Mai. Verantwortlich f\u00fcr den Einbruch in die NEW Cooperative war die BlackMatter-Gruppe. Diese hat offenbar Verbindungen zu DarkSide oder einer neuen Marke von DarkSide&#8230;.<\/p>\n","protected":false},"featured_media":2614,"comment_status":"closed","ping_status":"closed","template":"","format":[],"category":[49],"tags":[],"company":[],"topic":[],"class_list":["post-2682","articles","type-articles","status-publish","has-post-thumbnail","hentry","category-iot"],"acf":[],"_links":{"self":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles\/2682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/types\/articles"}],"replies":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/comments?post=2682"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media\/2614"}],"wp:attachment":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media?parent=2682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/category?post=2682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/tags?post=2682"},{"taxonomy":"format","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/format?post=2682"},{"taxonomy":"company","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/company?post=2682"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/topic?post=2682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}