Cyberangriff auf Tanklogistiker Oiltanking angeblich mit Ransomware BlackCat

Die IT-Systeme des Tanklogistikers Oiltanking wurden offenbar durch einen Angriff mit der Ransomware BlackCat lahmgelegt. Das geht zumindest aus einem internen Bericht des Bundesamts für Sicherheit in der Informationstechnik hervor, der dem Handelsblatt vorliegt. Die Malware soll zudem über einen zuvor unbekannten Infektionsweg in die Systeme des Unternehmens gelangt sein.

Eine Sprecherin von Oiltanking wollte eine Beteiligung der BlackCat-Gruppe nicht bestätigen. Sie erklärte, es seien umgehend Maßnahmen zur Verbesserung der Sicherheit von Systeme und Abläufen eingeleitet worden. An einer umfassenden Untersuchung seien zudem externe Spezialisten und die zuständigen Behörden beteiligt. Auch sei ein sicherer Betrieb aller Anlagen gewährleistet, diese arbeiteten aber nur mit einer eingeschränkten Kapazität.

Der Sicherheitsanbieter Emisoft geht indes davon aus, dass es eine Verbindung zwischen BlackCat und der Ransomware DarkSide gibt, deren Hintermänner im vergangenen Jahr den US-Pipelinebetreiber Colonial Pipeline attackiert hatten. “Es ist wahrscheinlich, dass BlackCat ein Rebranding von BlackMatter ist, das wiederum ein Rebranding von Darkside war”, sagte Threat Analyst Brett Callow. “Informationen deuten darauf hin, dass die Personen, die hinter der Operation stehen, ihre Entwickler nach dem Fehler, der sie – und ihre Partner – mehrere Millionen gekostet hat, gefeuert haben. Neue Entwickler wurden rekrutiert und waren für die Entwicklung von BlackCat verantwortlich.”

Einer Analyse von Palo Alto Networks zufolge wird BlackCat seit November 2021 als Ransomware-as-a-Service betrieben. Die Schadsoftware selbst wurde in der Programmiersprache Rust verfasst. Ihren Partnern bietet die Gruppe die Erpressersoftware gegen Zahlung einer Provision von 10 bis 20 Prozent an.

Ins Visier nimmt BlackCat Windows- und auch Linux-Systeme. Die geforderten Lösegelder sollen bis zu 14 Millionen Dollar betragen. Die Cyberkriminellen sollen aber auch schon Rabatte von bis zu 9 Millionen Dollar angeboten haben, um eine Zahlung des Lösegelds bis zu einem bestimmten Zeitpunkt zu erreichen. Zahlungen wiederum können in Bitcoin und Monero geleistet werden.

Palo Alto Networks fand zudem heraus, das BlackCat vor allem in den USA aktiv ist. 41,7 Prozent der Opfer stammten bisher aus den Vereinigten Staaten. Deutschland ist indes mit einem Anteil von 16,7 Prozent betroffen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI transformiert die Fertigungsindustrie

Laut Teamviewer-Report „The AI Opportunity in Manufacturing“ erwarten Führungskräfte den größten Produktivitätsboom seit einem Jahrhundert.

16 Stunden ago

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Microsoft erobert zunehmend den Markt für Cybersicherheit und setzt damit kleinere Wettbewerber unter Druck, sagt…

3 Tagen ago

Frauen in IT-Führungspositionen stark unterrepräsentiert

Nur 14 Prozent der Führungskräfte in der IT sind weiblich. Warum das so ist und…

3 Tagen ago

Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Obwohl ein Großteil der Unternehmen regelmäßig Backups durchführt, bleiben Tests zur tatsächlichen Funktionsfähigkeit häufig aus.

3 Tagen ago

RansomHub übernimmt kriminelles Erbe von LockBit & Co.

Laut ESET-Forschern hat sich die Gruppe RansomHub innerhalb kürzester Zeit zur dominierenden Kraft unter den…

7 Tagen ago

GenKI: Deutsche Firmen international nur Mittelmaß

Damit hängt die hiesige Wirtschaft beim Einsatz der Technologie zwar nicht zurück, ist jedoch auch…

7 Tagen ago