Ransomware verursachte erstmals 1989 Probleme. Bis vor relativ kurzer Zeit galt sie nicht als besonders raffinierte Bedrohung. Der Angreifer verschickte große Mengen Schadsoftware und das nächste Opfer war jemand, der die Unvorsichtigkeit hatte, eine Schadsoftware herunterzuladen. Verifizieren Was ist Epsilon Red-Ransomware und besteht für Sie ein Risiko?
Aber das alles hat sich geändert. Die Opfer werden nicht mehr nach dem Zufallsprinzip ausgewählt, sondern nach ihrer Fähigkeit, hohe Geldsummen zu zahlen.
Ein gutes Beispiel hierfür ist der jüngste Angriff der kriminellen Organisation auf den JBS-Kanal revil.

Schnelle Links
Was ist REvil?
REvil oder Ransomware Evil ist ein Ransomware-Virus einer kriminellen Organisation, die dafür bekannt ist, Ransomware als Dienstleistung zu nutzen (RaaS).
RaaS ist ein Geschäftsmodell, bei dem der Hacker mit Partnern zusammenarbeitet. Die Idee dahinter ist, dass Affiliates im Austausch gegen eine Gewinnbeteiligung Zugriff auf die leistungsfähigste Software erhalten. Geringqualifizierte Cyberkriminelle werden gefährlicher und ihre Arbeitgeber verdienen große Geldsummen, ohne etwas zu unternehmen.
Wie bei den meisten kriminellen Organisationen im Internet ist auch über REvil nicht viel bekannt. Manche gehen davon aus, dass es seinen Sitz in Russland hat, aber das liegt nur daran, dass keiner seiner Angriffe auf russische Unternehmen oder solche aus dem ehemaligen Sowjetblock abzielte.
Es wird vermutet, dass sie möglicherweise mit Darkside in Verbindung steht, einer anderen berüchtigten kriminellen Organisation. Dies liegt daran, dass beide Organisationen ähnliche Codierungen und Lösegeldscheine verwenden.
Einige Leute haben eine Verbindung zur russischen Regierung vorgeschlagen, aber es ist wichtig zu beachten, dass es dafür keine Beweise gibt. Die Tatsache, dass REvil in Russland scheinbar ungestraft agiert, lässt sich leicht damit erklären, dass die Regierung nicht in der Lage ist, es auf eine Art und Weise zu stoppen, die den Anschein einer Mittäterschaft erweckt.
Das Einzige, was mit Sicherheit über die Gruppe bekannt ist, ist, dass sie gut darin ist, was sie tut, und dass sie nicht davor zurückschreckt, hohe Geldsummen zu verlangen, um damit aufzuhören.
Im Jahr 2020 behauptete sie, Dokumente von Donald Trump zu besitzen, und forderte 42 Millionen US-Dollar, um sie nicht herauszugeben.
Gibt es durch REvil eine Fleischknappheit?

Nein, aber es war etwas Nahes.
JBS ist der weltweit größte Fleischlieferant und liefert derzeit schätzungsweise 20 Prozent des weltweiten Fleisches.
Am 30. Mai 2021 wurde ich Opfer eines Ransomware-Angriffs. Der Schuldige war REvil. Obwohl die Fleischknappheit letztendlich vermieden werden konnte, hätte sie in beide Richtungen gehen können.
Es ist nicht bekannt, wie lange der Angriff geplant war, aber die Ermittler gehen davon aus, dass Agenten von REvil seit mindestens einem Monat auf das System zugreifen.
Als der Angriff begann, kam es fast sofort zu weitreichenden Störungen. Sowohl in den USA als auch in Australien wurden Fabriken stillgelegt.
Aufgrund der Größe von JBS wurde online häufig über die Möglichkeit einer Fleischknappheit berichtet.
Am 1. Juni konnte das Landwirtschaftsministerium keine Preise für verschiedene Fleischsorten veröffentlichen. Das USDA hat auch andere Fleischlieferanten aufgefordert, die Produktion zu steigern.
Doch am selben Tag gab JBS bekannt, dass der Angriff weitgehend unter Kontrolle sei. Sie verfügten über gut etablierte Backup-Systeme und REvil konnte sie nicht hacken. Die meisten Fabriken wurden in den folgenden Tagen wiedereröffnet und JBS kündigte an, dass die anhaltenden Ausfälle minimal sein würden.
Am 9. Juni wurde berichtet, dass JBS 11 Millionen US-Dollar Lösegeld gezahlt habe.
Für die Wiedereröffnung der Fabriken wurde kein Lösegeld gezahlt. Dies ist bereits geschehen. Laut JBS entschied sich das Unternehmen für die Zahlung, weil es nicht riskieren konnte, vertrauliche Informationen über Kunden und Lieferanten zu veröffentlichen.
Das FBI sagte, es tue alles, was in seiner Macht stehe, um die Verantwortlichen zu finden. Sie sagten nicht, wie sie dies untersuchen würden.
Wie können Piraten zu Versorgungsengpässen führen?

Der Angriff auf die JBS-Pipeline erfolgte weniger als einen Monat nach dem Cyberangriff auf die Colonial Pipeline (der Cyberangriff stoppte den gesamten Pipelinebetrieb). Der Angriff auf JBS verursachte deutlich weniger Störungen, aber gleichzeitig sind die Ähnlichkeiten zwischen beiden kaum zu übersehen.
Sowohl die Fleisch- als auch die Gasindustrie sind stark integriert. Das heißt, wenn einer ihrer größten Lieferanten vorübergehend schließt, steht niemand zur Verfügung, der sie ersetzen kann.
Der Angriff auf die Colonial Pipeline löste Panik aus, die zu einer massiven Überfüllung der Tankstellen, einem kurzzeitigen Anstieg der Benzinpreise und sogar Preiserhöhungen auf einigen Langstreckenflügen führte, um den Preis für zusätzlichen Treibstoff zu decken.
Der JBS-Angriff führte zwar nicht zu einer Fleischknappheit, aber zu Krisensitzungen im Weißen Haus.
Wenn man Konsolidierung mit der Wirksamkeit von Ransomware kombiniert, haben Organisationen wie REvil plötzlich das Potenzial, zu Engpässen bei alltäglichen Produkten zu führen.
Warum ist Ransomware so effektiv?
Ransomware ist effektiv, weil ein Hacker nur einen Fehler braucht, um in das System einzudringen. Damit die Cybersicherheit effektiv ist, muss sie jeden Tag Angriffe abwehren. Damit ein Hacker effektiv sein kann, muss er einmal Recht haben.
Es wurde gesagt, dass JBS Jährlich werden 200 Millionen US-Dollar für Informationstechnologie ausgegeben. Colonial Pipeline gibt wahrscheinlich einen ähnlichen Betrag aus. Jedes Unternehmen verfügt über nahezu unbegrenzte Mittel, um Hacker zu stoppen. Aber alle wurden gehackt.
Was wird getan, um Ransomware-Organisationen zu stoppen?

Die offensichtliche Lösung für Ransomware besteht darin, dass Unternehmen ihre Zahlungen einstellen. Wenn die Gewinne aufhören, wird die Bedrohung aufhören. Leider ist ein gänzliches Zahlungsverbot nicht praktikabel.
Unternehmen zahlen, weil ihr Versagen häufig dazu führt, dass sie entweder ihre vertraulichen Informationen verlieren oder diese der Öffentlichkeit zugänglich machen.
Die praktischste Lösung besteht darin, Zahlungen weiterhin zuzulassen, sie dann aber zu verfolgen und später wiederherzustellen. Nachdem Colonial Pipeline 4.4 Millionen US-Dollar gezahlt hatte, wurden später 2.3 Millionen US-Dollar zurückerhalten.
Das Problem bei dieser Lösung besteht darin, dass Kryptowährungen gerade deshalb bei Cyberkriminellen beliebt sind, weil sie immer schwierig und manchmal sogar unmöglich aufzuspüren sind.
Ransomware ist ein Problem ohne Lösung
Die Ransomware-Bedrohung nimmt zu und es ist kein klares Ende in Sicht. Der Angriff auf den JBS-Kanal ist das jüngste Beispiel für ein anhaltendes Problem. Unabhängig davon, wie viel Geld ein Unternehmen für Cybersicherheit ausgibt, ist es möglich, dass Ransomware einen Weg findet. Wenn dies den größten Unternehmen der Welt passiert, sind Lieferengpässe vorprogrammiert.
Leider handelt es sich hierbei um ein Problem, für das es keine einfache Lösung gibt. Solange die Welt der Ransomware profitabel ist, wird es weiterhin Angriffe geben. Verifizieren Die meisten Arten von Phishing-Angriffen, die Sie kennen sollten.










