Kaseya-Ransomware-Angriff: REvil-Gruppe fordert 70 Millionen Dollar Lösegeld

Die Ransomware-Gang REvil, die hinter dem Angriff auf die US-Softwarefirma Kaseya und deren Kunden steckt, hat ihre Lösegeldforderung veröffentlicht. Ein Screenshot des Sicherheitsanbieters Cybereason zeigt, dass die Hacker in ihrem Blog Kaseya auffordern, 70 Millionen Dollar zu zahlen. Im Gegenzug soll das Unternehmen einen universellen Decryptor erhalten, mit dem sich die Dateien aller Opfer entschlüsseln lassen.

Der Screenshot belegt zudem, dass die Cyberkriminellen wie üblich vor der Verschlüsselung Daten ihrer Opfer auf eigene Server kopiert haben. Er zeigt eine Übersicht von Laufwerken mit Bezeichnungen und Laufwerksbuchstaben. Die Bezeichnungen wie “Betriebssystem”, “Daten”, “Bauphysik” und “Vermessung” legen zudem nahe, dass es sich um ein deutschsprachiges Unternehmen aus der Baubranche handelt.

Die Hacker behaupten, von diesem Unternehmen insgesamt 500 GByte Daten abgezogen zu haben. Es soll sich um vertrauliche Kundendaten, Zeichnungen, Projekte, Verträge, Finanzberichte und andere geschäftliche Unterlagen handeln. Brisant könnte auch der Inhalte des Laufwerks “Betriebsrat” sein, das ebenfalls in dem Screenshot zu sehen ist.

Zuvor hatte die REvil-Gruppe bereits Lösegeldforderungen bei den einzelnen Opfern gestellt, laut Angaben von Sicherheitsforschern mit Beträgen zwischen 45.000 und 5 Millionen Dollar. Dem Sicherheitsexperte Kevin Beaumont liegen nach eigenen Angaben Informationen vor, wonach einige Betroffene zumindest mit der REvil-Gruppe verhandeln sollen.

Die US-Regierung hat indes die zuständigen Behörden des Landes angewiesen, den Vorfall zu untersuchen. Das FBI und die Cybersicherheitsbehörde CISA fordern Nutzer der Kaseya-Software VSA zudem auf, ein vom Hersteller bereitgestelltes Tool auszuführen. Es ermittelt die Gefahr eines möglichen Exploits. Zudem sollten Betroffene wo immer es möglich ist eine Zwei-Faktor-Authentifizierung für Unternehmenskonten aktivieren.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

8 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

12 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

13 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

1 Tag ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

1 Tag ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

2 Tagen ago