Verschiedene organisierte Cyberkriminalitätsbanden haben sich die Möglichkeiten des Internets zunutze gemacht. In den letzten Jahren wurden seine Abläufe so ausgefeilt, dass das Unternehmen groß angelegte Angriffe auf große Unternehmen startete und mit der Durchführung mehrerer böswilliger Cyberkampagnen begann, die Schäden in Millionenhöhe verursachten.
Hier sind fünf der berühmtesten Cyberkriminalitätsbanden, die für Schlagzeilen gesorgt haben.

Schnelle Links
1. Cobalt-Cyberkriminalitätsbande
Diese Cyberkriminalitätsbande stand hinter den Malware-Angriffen Carbanak und Cobalt, die 100 Finanzinstitute in mehr als 40 Ländern auf der ganzen Welt zum Ziel hatten. Ihre ausgeklügelten Cyberkriminalitätskampagnen gegen mehrere Banken ermöglichten es dieser Bande, mehr als 11 Millionen US-Dollar pro Transaktion zu stehlen.
Es hat der Finanzbranche kumulierte Verluste in Höhe von mehr als einer Milliarde US-Dollar verursacht.
Ein typischer Cobalt-Angriff infiltrierte Bankinstitute, indem er Phishing-E-Mails mit bösartigen Anhängen an Bankmitarbeiter verschickte. Nach dem Herunterladen verschafften sich die Bandenmitglieder Zugriff auf den infizierten Computer und konnten das interne Bankennetzwerk infiltrieren. Die Bande verbrachte Monate damit, in den infizierten Netzwerken die Abläufe und Arbeitsabläufe der Bank zu studieren.
Noch schlimmer wurde es, als man begann, sich in die Server zu hacken, die die Geldautomaten kontrollierten. Während des letzten Raubüberfalls – genannt „Gewinnen Sie den Jackpot„Geldautomaten sind so eingerichtet, dass sie zu einer bestimmten Zeit an vorher festgelegten Orten, an denen jemand darauf wartet, Geld abzuholen, aus der Ferne Bargeld ausgeben.
Der mutmaßliche Drahtzieher wurde 2018 verhaftet, obwohl Experten inzwischen davon ausgehen, dass die verbleibenden Mitglieder dort weitermachten, wo er aufgehört hatte, nachdem sie kurz nach seiner Festnahme ähnliche Angriffe auf mehrere andere Banken gesehen hatten.
2. Lazarus-Bande
Einige glauben, dass diese Bande mit Nordkorea in Verbindung steht und hinter vielen berüchtigten Angriffen auf Institutionen und Organisationen steckt. Das bekannteste davon war der Sony Pictures-Hack im Jahr 2014 und die unglückselige Kampagne, die durch den WannaCry-Cyberangriff den NHS (National Health Service) in England beeinträchtigte.
Sony-Bilderleck
Während des berühmten Leaks von Sony Pictures stellten die Mitarbeiter schockiert fest, dass das Netzwerk ihres Unternehmens gehackt worden war. Die Bandenmitglieder stahlen Terabytes vertraulicher Daten, löschten einige Dateien und drohten mit der Weitergabe von Informationen, falls Sony sich weigere, die Forderungen der Bande umzusetzen.
Das Netzwerk war tagelang ausgefallen und die Mitarbeiter mussten Whiteboards verwenden. Einige Tage später begann die Bande, geheime Informationen aus dem gestohlenen Exemplar an die Presse weiterzugeben.
WannaCry-Ransomware-Angriff
Es wird angenommen, dass die Lazarus-Gruppe auch für den WannaCry-Ransomware-Angriff im Jahr 2017 verantwortlich ist, der fast eine Viertelmillion Computer in 150 Ländern betraf. Es hat viele Unternehmen und Organisationen lahmgelegt, darunter auch den NHS im Vereinigten Königreich. Dies war der größte Angriff, den der NHS je erlebt hat.
WannaCry brachte den Betrieb des Gesundheitssystems für mehrere Tage zum Erliegen, verursachte die Absage von mehr als sechstausend Terminen und kostete den NHS schätzungsweise 100 Millionen US-Dollar.
3. MageCart-Syndikat

Dieses große Hacker-Syndikat, das aus verschiedenen Gruppen unter einem großen Dach besteht, ist für den Diebstahl von Kunden- und Kreditkartendaten berüchtigt.
Zu diesem Zweck wurde eine Art Scraper entwickelt, bei dem es sich um Schadsoftware handelt, die Zahlungssysteme auf E-Commerce-Websites kapert und Kreditkartendaten protokolliert.
Im Laufe der Jahre hat MageCart Syndicate Tausende von E-Commerce-Websites sowie andere Websites ins Visier genommen, auf denen Benutzer normalerweise ihre Kreditkartendaten eingeben. Im Jahr 2018 erlitt British Airways beispielsweise einen massiven Datenverstoß durch das MageCart-Syndikat. Durch den Angriff wurden die persönlichen und finanziellen Daten von 380.000 Kunden kompromittiert. Doch der Angriff auf die Fluggesellschaft war nur die Spitze des Eisbergs.
Nur wenige Tage nach dem Angriff von British Airways richtete sich auch eine massive digitale Karten-Scraping-Kampagne von MageCart gegen den Hardware-Händler Newegg. Es wird auch angenommen, dass das MageCart-Syndikat hinter dem Ticketmaster-Angriff steckt, bei dem 40.000 Kundeninformationen kompromittiert wurden.
4. Evil Corp
Der Name der Gruppe selbst lässt keinen Zweifel daran, dass sie versucht, Ärger zu machen, und zwar Millionen von Dollar, um genau zu sein. Dieser internationale Cyberkriminalitätsring mit Mitgliedern aus Russland nutzt verschiedene Arten von Malware, um alle Arten von Institutionen anzugreifen, darunter auch einen Schulbezirk in Pennsylvania.
Die meisten seiner Ziele sind Organisationen in Europa und den Vereinigten Staaten, die sich jahrelang erfolgreich einer Verhaftung entzogen haben. Evil Corp ist vor allem für die Dridex Banking-Malware bekannt, die es der Cyberkriminellengruppe ermöglichte, Anmeldeinformationen von Hunderten von Banken und Finanzinstituten in 40 Ländern zu sammeln.
Auf dem Höhepunkt des Dridex-Überfalls gelang es Evil Corp, schätzungsweise 100 Millionen US-Dollar zu stehlen.
Es handelt sich um eine sehr dreiste Bande, und Videos der mutmaßlichen Anführer in Aktion gingen viral Sie zeigen ihre Superautos Und ihr verschwenderischer Lebensstil im vergangenen Jahr. Obwohl die US-Regierung sie bereits im Dezember 2019 offiziell angeklagt hat, gehen viele Experten davon aus, dass es schwierig sein wird, ihre Gründer in den USA strafrechtlich zu verfolgen.
Auch die Anklage schreckte die Gruppe nicht ab. Tatsächlich wurde im Jahr 2020 eine Reihe neuer Angriffe auf kleine und mittlere US-Unternehmen mit Evil Corp. in Verbindung gebracht. Dazu gehört auch, dass Symantec im Juni 2020 einen Angriffsplan auf Dutzende US-Unternehmen entdeckte. Acht Fortune-500-Unternehmen wurden mit einer neuen Ransomware-Variante namens WastedLocker angegriffen.
5. GozNym-Bande
Dieses internationale Cyberkriminalitätsnetzwerk steht hinter der Malware GozNym, einem leistungsstarken Trojaner-Hybrid, der entwickelt wurde, um der Entdeckung durch Sicherheitslösungen zu entgehen.
GozNym ist ein zweiköpfiges Monster, das eine Kombination aus Nymaim- und Gozi-Malware ist. Die unglückliche Fusion ermöglichte es der Malware, über bösartige Anhänge oder Links in einer E-Mail in den Computer eines Kunden einzudringen. Von da an blieb die Malware praktisch unentdeckbar und wartete darauf, dass sich der Benutzer beim Bankkonto anmeldete.
Von dort aus wurden Anmeldedaten abgegriffen, Gelder an US-amerikanische und ausländische Banken überwiesen und anschließend gewaschen (Geldwäsche). Der Angriff betraf mehr als 41 Computer und stahl den Kontoinhabern insgesamt 100 Millionen US-Dollar.
Organisierte Cyberkriminelle-Banden

Internationale Cyberkriminalitätsbanden orientieren sich bei ihren Abläufen und Geschäftsmodellen an seriösen Unternehmensorganisationen. So sehr, dass Sicherheitsanalysten behaupten, das Unternehmen biete Schulungen für neue Mitglieder an, verwende Tools für die Zusammenarbeit und nutze sogar Servicevereinbarungen zwischen „Spezialisten“, die es anheuere.
Die meisten, wie zum Beispiel die GozNym-Bande, haben einen CEO-ähnlichen Anführer, der Projektmanager rekrutiert dunkles Netz. Diese Projektmanager sind Spezialisten, die für jeden Teil des Angriffs verantwortlich sind.
Nehmen Sie die GozNym-Bande, die über Programmier-„Spezialisten“ verfügte, die die Fähigkeit der Malware verbesserten, Sicherheitslösungen zu umgehen, ein separates Team, das für die Verteilung verantwortlich war, und ein weiteres Team von Spezialisten, das die Kontrolle über Bankkonten übernahm. Außerdem beauftragten sie ein Geldwäscheunternehmen, das das Geld entgegennahm und es an Bandenmitglieder im Ausland weiterverteilte.
Es ist dieses Maß an Organisation und Präzision, das es diesen Gruppen ermöglicht hat, selbst die etabliertesten Organisationen zu infiltrieren, massive Zerstörungen anzurichten und Millionen von Dollar zu stehlen.
Zu verstehen, wie es funktioniert, ist einer der wichtigsten Schritte, um den Kampf gegen Cyberkriminalität zu gewinnen. Experten hoffen, dass ihre Studie Angriffe vereiteln wird, bevor sie passieren.










