{"id":26522,"date":"2021-04-19T14:12:40","date_gmt":"2021-04-19T12:12:40","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26522"},"modified":"2021-04-20T16:08:38","modified_gmt":"2021-04-20T14:08:38","slug":"darkside-ransomware-industry","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/darkside-ransomware-industry\/26522\/","title":{"rendered":"5 Anzeichen daf\u00fcr, dass Ransomware sich als eigenst\u00e4ndige Branche etabliert"},"content":{"rendered":"<p>Die Ransomware-Gang DarkSide gibt sich l\u00e4ngst nicht mehr mit den innovativen <a href=\"https:\/\/www.kaspersky.de\/blog\/ransomware-leverage\/26479\/\" target=\"_blank\" rel=\"noopener\">Methoden zur Druckaus\u00fcbung auf die Opfer zufrieden<\/a> und hat inzwischen DarkSide Leaks erstellt, eine professionell aussehende Website, die jeglichem Online-Dienstleistungsanbieter geh\u00f6ren k\u00f6nnte und herk\u00f6mmliche Werbemethoden einsetzt. Folgend werden wir anhand von f\u00fcnf anschaulichen Beispielen darlegen, wie sich eine kriminelle Gruppe aus dem Untergrund zu einem Unternehmen entwickelt hat.<\/p>\n<h2>1. Medienkontakte<\/h2>\n<p>Legitime Unternehmen verf\u00fcgen in der Regel \u00fcber eine Art Pressezentrum oder Medienbereich. Die Cyberverbrecher von DarkSide haben das \u00fcbernommen und ver\u00f6ffentlichen regelm\u00e4\u00dfig Nachrichten \u00fcber bevorstehende Leaks und bieten Journalisten die M\u00f6glichkeit \u00fcber das Pressezentrum Fragen zu stellen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26523 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/04\/19110343\/darkside-ransomware-industry-press.png\" alt=\"Pressezentrum von DarkSide Leaks\" width=\"448\" height=\"262\"><\/p>\n<p>Zumindest wird das von den Cyberkriminellen behauptet. Tats\u00e4chlich m\u00f6chte DarkSide damit so viel Aufmerksamkeit wie m\u00f6glich in der \u00d6ffentlichkeit erregen. In den Fokus der Medien zu gelangen, k\u00f6nnte DarkSide dabei helfen mehr Angst zu verbreiten, womit sie eventuell erreichen k\u00f6nnen, dass die n\u00e4chsten Opfer direkt zahlen, anstatt nach anderen L\u00f6sungen zu suchen.<\/p>\n<h2>2. Partnerschaften mit Unternehmen, die auf Entschl\u00fcsselung spezialisiert sind<\/h2>\n<p>Die DarkSide-Erpresser suchen unter den Unternehmen, die legitimen Service f\u00fcr Datenentschl\u00fcsselung anbieten, nach neuen Partnern. Der angebliche Grund hierf\u00fcr ist, dass manche Opfer keine eigenen IT-Sicherheitsabteilungen haben und f\u00fcr die Entschl\u00fcsselung ihrer Daten auf den Service von externen Experten angewiesen sind. DarkSide bietet diesen Experten technische Unterst\u00fctzung und sogar Mengenrabatt an.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26524 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/04\/19110454\/darkside-ransomware-industry-partners.png\" alt=\"Anzeige zur Unternehmenspartnersuche\" width=\"624\" height=\"122\"><\/p>\n<p>Das T\u00e4uschungsman\u00f6ver ist in diesem Fall recht offensichtlich. Die Gauner suchen nicht nach Opfern, die nicht in der Lage sind die Daten zu entschl\u00fcsseln, sondern nach hohen Geldbetr\u00e4gen. In manchen F\u00e4llen ist es Staatsunternehmen verboten mit Erpressern zu verhandeln, aber sie d\u00fcrfen mit Unternehmen zusammenarbeiten, die Entschl\u00fcsselungsservice anbieten. Arbeiten diese Dienstleister mit den Cyberverbrechern zusammen, dann fungieren sie sozusagen als Mittelsm\u00e4nner, weil sie vorgeben die Daten wiederherzustellen, aber tats\u00e4chlich nur die Cyberkriminellen bezahlen und einen kleinen Gewinn f\u00fcr sich behalten. Das mag zwar legal sein, aber im Endeffekt stecken sie mit den Verbrechern unter einer Decke.<\/p>\n<h2>3. Spenden f\u00fcr wohlt\u00e4tige Zwecke<\/h2>\n<p>Die Erpresser haben angeblich Geld f\u00fcr wohlt\u00e4tige Zwecke gespendet und berichten dar\u00fcber auf DarkSide Leaks. Warum tun sie das? Anscheinend, um z\u00f6gernde Opfer davon zu \u00fcberzeugen, dass ein Anteil des L\u00f6segeldes f\u00fcr gute Zwecke eingesetzt wird.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26525 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/04\/19110544\/darkside-ransomware-industry-charity.png\" alt=\"Spenden an Wohlfahrtsorganisationen\" width=\"624\" height=\"535\"><\/p>\n<p>Das k\u00f6nnte auch ein Bluff sein, denn in manchen L\u00e4ndern, einschlie\u00dflich in den USA, d\u00fcrfen Wohlfahrtsorganisationen kein Geld <a href=\"https:\/\/www.zdnet.com\/article\/ransomware-gang-donates-part-of-ransom-demands-to-charity-organizations\/\" target=\"_blank\" rel=\"noopener nofollow\">annehmen<\/a>, das auf illegale Art und Weise erworben wurde. In anderen Worten ausgedr\u00fcckt, werden diese Organisationen das Geld nie erhalten.<\/p>\n<h2>4. Gesch\u00e4ftsanalysen<\/h2>\n<p>Urspr\u00fcnglich konnten ausschlie\u00dflich Verbrecher und einige IT-Sicherheitsexperten die Daten sehen, die von Ransomware-Betreibern gestohlen und normalerweise nur in Hackerforen ver\u00f6ffentlicht wurden. Manche Cyberverbrecher nutzen heutzutage Daten und Marktanalysen, um Firmenkontakte, Kunden, Gesch\u00e4ftspartner und Wettbewerber zu beeinflussen, bevor die gestohlenen Daten ver\u00f6ffentlicht werden. Sie k\u00f6nnen Links zu gestohlenen Dateien direkt an die Interessenten schicken. <a href=\"https:\/\/www.kaspersky.de\/blog\/accellion-fta-data-leaks\/26352\/\" target=\"_blank\" rel=\"noopener\">Auch hier<\/a> geht es wieder darum, dem Angriffsziel so viel Schaden wie m\u00f6glich zuzuf\u00fcgen, um die L\u00f6segeldzahlung zu erzwingen und zuk\u00fcnftige Opfer einzusch\u00fcchtern.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26526 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/04\/19110631\/darkside-ransomware-industry-letter.png\" alt=\"Brief an Interessenten\" width=\"624\" height=\"143\"><\/p>\n<h2>5. Ethikerkl\u00e4rung<\/h2>\n<p>Auf DarkSide Leaks ist eine Ethikerkl\u00e4rung zu finden \u2013 genau wie die, die Unternehmen auch auf ihren Websites ver\u00f6ffentlichen. Hier behaupten die Cyberkriminellen beispielsweise, dass sie niemals medizinische Unternehmen, Bestattungsinstitute, Bildungseinrichtungen oder gemeinn\u00fctziger \/ staatliche Organisationen angreifen w\u00fcrden. Bei diesem Punkt sind wir uns nicht sicher, was mit der Ethikerkl\u00e4rung erreicht werden soll. Sollen die Opfer vielleicht denken: \u201eDas sind keine skrupellosen Leute, also werde ich ihnen das L\u00f6segeld auf jeden Fall zahlen\u201c?<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26527 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/04\/19110713\/darkside-ransomware-industry-principles.png\" alt=\"Die Ethikerkl\u00e4rung der Ransomware-Gang\" width=\"624\" height=\"213\"><\/p>\n<p>Erst vor Kurzem belegte ein <a href=\"https:\/\/www.kaspersky.de\/blog\/ransomware-leverage\/26479\/\" target=\"_blank\" rel=\"noopener\">Vorfall mit Daten von Sch\u00fclern<\/a>, dass auch das gelogen ist. Zwar war das direkte Angriffsziel keine Bildungseinrichtung, aber die Verbrecher drohten damit, Daten von Schulen zu ver\u00f6ffentlichen.<\/p>\n<h2>So wird richtig gehandelt<\/h2>\n<p>Cyberverbrecher verf\u00fcgen ganz klar \u00fcber die erforderlichen Ressourcen, um in Marktanalysen, Unternehmenspartnerschaften und Wohlfahrtsorganisationen zu investieren. Aus diesem Grund kann man sie am besten besiegen, indem man die Einkommensquellen versiegen l\u00e4sst. Das bedeutet:<\/p>\n<ul>\n<li>Unter keinen Umst\u00e4nden das L\u00f6segeld zahlen. Das mag ein mutiger Schritt sein, aus dem sich Konsequenzen ergeben m\u00f6gen, aber zu zahlen ist auf jeden Fall nicht die richtige Entscheidung. Lesen Sie im <a href=\"https:\/\/www.kaspersky.de\/blog\/to-pay-or-not-to-pay\/26311\/\" target=\"_blank\" rel=\"noopener\">Beitrag des offiziellen Blogs von Eugene Kaspersky<\/a> warum Sie nie nachgeben sollten.<\/li>\n<li>Wir empfehlen Ihnen eine <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a> auf allen Ger\u00e4ten zu installieren, um s\u00e4mtliche Ransomware-Angriffe im Keim zu ersticken.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Mit einer Website, die von jeglichem Online-Serviceanbieter sein k\u00f6nnte, gibt DarkSide Leaks Denkanst\u00f6\u00dfe dazu, welche weiteren PR-Tricks Cyberkriminelle auf Lager haben.<\/p>\n","protected":false},"author":2598,"featured_media":26528,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[3258,535],"class_list":{"0":"post-26522","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-leaks","11":"tag-ransomware"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/darkside-ransomware-industry\/26522\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/darkside-ransomware-industry\/22728\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/darkside-ransomware-industry\/18210\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/darkside-ransomware-industry\/24563\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/darkside-ransomware-industry\/22591\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/darkside-ransomware-industry\/21661\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/darkside-ransomware-industry\/25072\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/darkside-ransomware-industry\/30524\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/darkside-ransomware-industry\/9535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/darkside-ransomware-industry\/39377\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/darkside-ransomware-industry\/16786\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/darkside-ransomware-industry\/17323\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/darkside-ransomware-industry\/14689\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/darkside-ransomware-industry\/30492\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/darkside-ransomware-industry\/26915\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/darkside-ransomware-industry\/23761\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/darkside-ransomware-industry\/29102\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/darkside-ransomware-industry\/28901\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/ransomware\/","name":"Ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26522"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26522\/revisions"}],"predecessor-version":[{"id":26529,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26522\/revisions\/26529"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26528"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}