Das Incident Response Team (IRT) von Varonis Systems beobachtet seit November 2020 verstärkte Angriffe von Darkside, Inc. auf Unternehmen in Nordamerika und Europa. Diese sehr gezielten Kampagnen wurden in mehreren Phasen über Wochen bzw. Monate durchgeführt und zielten auf den Diebstahl und die Verschlüsselung sensibler Daten einschließlich Backups ab. Obgleich die Opfer über umfangreiche Cybersicherheitslösungen verfügten, hatten sie dennoch Schwierigkeiten bei der Identifizierung und folglich auch Abwehr der Attacken. Hierzu trägt vor allem das hochentwickelte Vorgehen der Angreifer bei: So halten sie sich vor der Verschlüsselung der Dateien außergewöhnlich lange in den angegriffenen Netzwerken auf, um möglichst unauffällig besonders lohnende Dateien zu identifizieren und zu exfiltrieren. Die Angreifer setzen dabei auf die neue Methode des RDP-over-TOR, bei der Traffic wie https-Traffic erscheint, allerdings TOR-Traffic zu Onion-Nodes darstellt. Auch werden bei jedem Angriff unterschiedliche Command-and-Control-Server, Beacons und individueller Code verwendet. Auffällig ist zudem, dass die Angriffe meist über kompromittierte Partner und Auftragnehmer erfolgen, da die Cyberkriminellen offensichtlich davon ausgehen, dass hier das Sicherheitsniveau in der Regel niedriger als bei den eigentlichen Zielen ist. „Unser IRT hat festgestellt, dass sich der Code sowie die Techniken und Taktiken der Angreifer stets weiterentwickeln und jeder Angriff letztlich einzigartig ist“, erklärt Michael Scheffler, Country Manager DACH von Varonis Systems. „Auch das kürzlich vorgestellte Darkside Decryption Tool von Bitdefender hilft bei den neueren Angriffen nicht weiter.“ Die Darkside-Ransomware-Gruppe kündigte ihr Ransomware-as-a-Service-Modell im August 2020 in einer ‚Pressemitteilung‘ an. Seitdem ist sie durch professionelle Operationen und hohe Lösegeldforderungen auffällig geworden. Die Cyberkriminellen agieren hochprofessionell und treten wie ein Unternehmen auf (Darkside, Inc.), das u.a. Web-Chat-Support sowie gewisse ‚Garantieleistungen‘ anbietet. Vor einem Angriff erstellen sie umfangreiche Finanzanalysen der potenziellen Opfer, um so nur besonders lohnende, finanzkräftige Ziele zu attackieren. Gleichwohl bemühen sie sich auch um ein positives Image, indem sie öffentlich bekanntgegeben haben, keine Krankenhäuser, Schulen, gemeinnützige Einrichtungen und Regierungen anzugreifen, und angeblich einen Teil ihrer Einnahmen wohltätigen Zwecken zukommen lassen. Das Reverse Engineering von Varonis hat ergeben, dass die Malware von Darkside die Spracheinstellungen der Geräte überprüft, um sicherzustellen, dass sie keine in Russland ansässigen Unternehmen angreift. Auf ihrem Blog unter varonis.com erklärt das Unternehmen Varonis Systems, wie Unternehmen eine Darkside-Cyberattacke erkennen und sich vorab vor ihr schützen können.
-
Industrie 4.0 im Modell erleben und erproben
Mit der Agile Production Simulation (APS) von Fischertechnik lassen sich moderne Industrie-4.0-Konzepte praxisnah im Modell abbilden.
-
Netzgeräte mit Lastüberwachung
Der Mix macht’s
Bei industriellen Stromversorgungen stehen heute neben der reinen Energiebereitstellung Themen wie Effizienz, Diagnosefähigkeit und Ausfallsicherheit im Fokus.
-
Deutschland mit Nachholbedarf in Sachen Digitalisierung
Mit dem Report zum Strategieprogramm ‚Digital Decade‘ gibt die EU einen Überblick über die Fortschritte bei der Digitalisierung innerhalb der Union.
-
Lineares Transportsystem für Batteriezellenmontage
Hohe Produktivität auf kleinem Raum
IMA EV-Tech, ein Geschäftsbereich der IMA Automation, hat eine neue Batteriezellen-Montagelinie entwickelt, die durchgängig auf Beckhoff-Technik basiert. Schlüsselelement ist dabei das lineare Transportsystem XTS, das sich durch die…
-
Mobile Cobot-Lösung erhöht die Produktivität in der CNC-Fertigung
Für wechselnde Losgrößen und große Produktvielfalt geeignet
Das auf CNC-Präzisionsfertigung spezialisierte Unternehmen Harris RCS verarbeitet eine Vielzahl von Materialien mit der Arbeitsweise einer High-Mix-/Low-Volume-Fertigung.
-
Flexible Planetengetriebe-Familie
Die Getriebebaureihe GPT von Faulhaber wurde für besonders hohe Drehmomente entwickelt.
-
EMV-Schutzschläuche
Moderne Produktionsanlagen sind auf eine störungsfreie Signal- und Datenübertragung angewiesen.
-
3HE-Rack-PC für Echtzeit- und KI-Anwendungen
Mit dem Spectra Rack 3000 R7 erweitert Spectra sein Portfolio industrieller 19″-Rack-PCs um eine leistungsstarke Plattform für Automatisierungs-, Edge-Computing- und KI-Anwendungen.
-
Differenzielles Analog-Eingangsmodul
Das differenzielle Analog-Eingangsmodul erweitert das Remote-I/O-System U-Remote um eine Lösung zur Einzelzell- und Gruppenüberwachung.
-
Kompakte S7-Steuerung mit Touchpanel
Die Jedermanns-SPS
Kompakte Panel-SPS-Lösungen mit integrierter Steuerung und I/Os ermöglichen den wirtschaftlichen Ersatz klassischer Handbedienelemente, insbesondere bei beengten Bauräumen und Retrofit-Anwendungen. Sie vereinen flexible…
-
Sicheres Schutztürsystem
Für das sichere Schutztürsystem PSENmgate von Pilz stehen ab sofort weitere Produktvarianten zur Verfügung: Eine neue Variante für mehr Bedienfunktionen und eine…
-
IBHsoftec erweitert sein Engineering-Tool um eine Assistenzfunktion
KI-Copilot für S5 und S7: Hilfe für die Wartung von Bestandsanlagen
In vielen Fabriken laufen ältere Maschinen mit S5- oder klassischen S7-Steuerungen nach wie vor zuverlässig. Das Problem liegt oft nicht in der…
-
Manager-Report nennt Maßnahmen gegen Fachkräftemangel
Der Fachkräftemangel bleibt eine zentrale Herausforderung für die deutsche Wirtschaft.
-
Modulare I/O-Systeme werden zur Architektur hinter moderner Produktion
Vom Anschlusspunkt zur Dateninfrastruktur
Industrielle Steuerungssysteme werden nicht mehr durch zentralisierte Logik und starre Architekturen bestimmt, sondern entwickeln sich zu dezentralen, datengesteuerten Systemen, die zunehmend davon…
-
Bosch treibt Entwicklung neuer Roboterlösungen voran
Bosch will die Entwicklung fortschrittlicher Robotik, insbesondere humanoider Robotik, an entscheidenden Stellen mitgestalten und Schlüsseltechnologien für Automatisierung und Robotik aktiv vorantreiben.
-
IO-Link ist für IFM mehr als eine Schnittstelle – eine Strategie
Der lange Weg vom Sensor-Interface zum Ökosystem
Wenn Joachim Uffelmann, langjähriger IO-Link-Experte bei IFM Electronic, über die Sensorschnittstelle spricht, wird schnell klar: Für IFM ist IO-Link kein Produkt, das…
-
Sensorlose Sicherheitsfunktionen für die Antriebstechnik
Werkzeugmaschinen & Co sicher betreiben – ohne Drehzahlgeber
Bei Bearbeitungszentren und Werkzeugmaschinen bestehen für den Bediener oder Servicetechniker Gefahren durch rotierende Werkzeuge. Mit den sensorlosen Sicherheitsfunktionen SFM und SLOF, die…
-
Warum Software die funktionale Sicherheit in der Robotik neu definiert
Ende der getrennten Welten
Auch wenn kollaborierende Robotik als Treiber der Automatisierung gilt, wächst der Aufwand für funktionale Sicherheit aufgrund veralteter Systemarchitekturen überproportional. Da Safety in…
-
MVO, CRA und NIS 2
Angriffspunkt Maschine: Warum Cybersecurity im Maschinenbau zur Kernaufgabe wird
Maschinen und Anlagen sind heute Teil eines hochvernetzten digitalen Ökosystems. Produktionsdaten fließen in Echtzeit, Fernzugriffe auf Steuerungen gehören zum Alltag, ganze Linien…
-
Für hohe Lastspitzen und Anlaufmomente
Mit den neuen Peak Power Drives erweitert KEB Automation sein Antriebsportfolio um eine Lösung für Anwendungen mit hohen Lastspitzen, großen Losbrechmomenten und…
-
Softwareschutz und Lizenzierung erweitert
Mit CodeMeter 9.00 und der CodeMeter Protection Suite 11.80 stellt Wibu-Systems neue Versionen seiner Plattform für Softwareschutz, Lizenzierung und Security vor.
-
Kompakter Embedded-PC mit Core Ultra 9
Der PicoSys 4619 ist ein kompakter, aktiv gekühlter Embedded-PC für den Einbau in Schaltschränke oder Anlagen.

















