Categories: Cybersicherheit

Ransomware: Fleischproduzent JBS zahlt 11 Millionen Dollar Lösegeld

Die US-Tochter des brasilianischen Fleischproduzenten JBS hat ein Lösegeld von 11 Millionen Dollar in Bitcoin an die Cybererpresse bezahlt, die Dateien verschlüsselt und damit Systeme des Unternehmens in den USA und Australien lahmgelegt hatten. Das hat Andre Nogueira, CEO von JBS USA bestätigt. Obwohl das FBI von Zahlungen an Erpresser abrät, sei die Entscheidung in Absprache mit Cybersicherheitsexperten getroffen worden, um “jegliche unvorhersehbare Folgen des Angriffs zu minimieren und sicherzustellen, dass keine Daten abfließen”.

Die Entscheidung sei dem Unternehmen und auch ihm persönlich schwer gefallen, ergänzte Nogueira. “Wir waren jedoch der Meinung, dass diese Entscheidung getroffen werden musste, um ein mögliches Risiko für unsere Kunden abzuwenden.”

Der Angriff auf JBS erfolgte bereits am 31. Mai. Das Unternehmen schaltete als Reaktion die betroffenen Server ab und betonte, seine Backup-Server seien nicht betroffen. Auch sei es gelungen, alle Server mit Kundendaten abzusichern.

Wie Bleeping Computer berichtet, forderten die Hintermänner, die REvil-Ransomware-Gruppe, anfänglich ein Lösegeld von 22,5 Millionen Dollar. JBS ging demnach jedoch nicht auf die Forderung ein und beugte sich auch nicht der Drohung der Erpresser, zuvor gestohlene Daten zu veröffentlichen. JBS habe sich lediglich bereiterklärt, für die Entschlüsselung von zwei bestimmten Datenbanken zu bezahlen – alle anderen Daten würden aus Backups wiederhergestellt. Schließlich hätten sich JBS und REvil auf 11 Millionen Dollar geeinigt und das Lösegeld sei bereits am 1. Juni bezahlt worden. JBS habe daraufhin auch des Entschlüsselungstool erhalten.

Erst kurz zuvor hatte der US-Pipeline-Betreiber Colonial Pipeline für Schlagzeilen gesorgt, weil das Unternehmen als Folge eines Ransomware-Angriffs sein Pipeline-Netz abschalten musste. Als Folge konnte die US-Ostküster nur noch eingeschränkt mit Kraftstoffen wie Benzin, Diesel und Kerosin sowie Heizöl versorgt werden.

Der Vorfall rief allerdings auch Strafverfolger und sogar die US-Regierung auf den Plan. Schließlich gelang es dem FBI sogar, einen Großteil des Lösegelds zurückzuholen. Zuvor hatte ein US-Gericht die Beschlagnahmung einer Cryptogeldbörse der Darkside-Erpresser genehmigt, zu der die Ermittler einen Schlüssel besaßen.

FBI und US-Justiz behandeln Ransomware-Angriffe auf Unternehmen und Organisationen, die zur kritischen Infrastruktur gehören, inzwischen wie terroristische Anschläge. Es wird zudem erwartet, dass US-Präsident Joe Biden das Thema Cyberkriminalität bei seinem Treffen in Genf in der kommenden Woche mit dem russischen Präsidenten Wladimir Putin erörtert – es wird vermutet, dass Ransomware-Banden wie REvil und Darkside aus Russland heraus operieren.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago