Das Incident Response Team (IRT) von Varonis Systems beobachtet seit November 2020 verstärkte Angriffe von Darkside, Inc. auf Unternehmen in Nordamerika und Europa. Diese sehr gezielten Kampagnen wurden in mehreren Phasen über Wochen bzw. Monate durchgeführt und zielten auf den Diebstahl und die Verschlüsselung sensibler Daten einschließlich Backups ab. Obgleich die Opfer über umfangreiche Cybersicherheitslösungen verfügten, hatten sie dennoch Schwierigkeiten bei der Identifizierung und folglich auch Abwehr der Attacken. Hierzu trägt vor allem das hochentwickelte Vorgehen der Angreifer bei: So halten sie sich vor der Verschlüsselung der Dateien außergewöhnlich lange in den angegriffenen Netzwerken auf, um möglichst unauffällig besonders lohnende Dateien zu identifizieren und zu exfiltrieren. Die Angreifer setzen dabei auf die neue Methode des RDP-over-TOR, bei der Traffic wie https-Traffic erscheint, allerdings TOR-Traffic zu Onion-Nodes darstellt. Auch werden bei jedem Angriff unterschiedliche Command-and-Control-Server, Beacons und individueller Code verwendet. Auffällig ist zudem, dass die Angriffe meist über kompromittierte Partner und Auftragnehmer erfolgen, da die Cyberkriminellen offensichtlich davon ausgehen, dass hier das Sicherheitsniveau in der Regel niedriger als bei den eigentlichen Zielen ist. „Unser IRT hat festgestellt, dass sich der Code sowie die Techniken und Taktiken der Angreifer stets weiterentwickeln und jeder Angriff letztlich einzigartig ist“, erklärt Michael Scheffler, Country Manager DACH von Varonis Systems. „Auch das kürzlich vorgestellte Darkside Decryption Tool von Bitdefender hilft bei den neueren Angriffen nicht weiter.“ Die Darkside-Ransomware-Gruppe kündigte ihr Ransomware-as-a-Service-Modell im August 2020 in einer ‚Pressemitteilung‘ an. Seitdem ist sie durch professionelle Operationen und hohe Lösegeldforderungen auffällig geworden. Die Cyberkriminellen agieren hochprofessionell und treten wie ein Unternehmen auf (Darkside, Inc.), das u.a. Web-Chat-Support sowie gewisse ‚Garantieleistungen‘ anbietet. Vor einem Angriff erstellen sie umfangreiche Finanzanalysen der potenziellen Opfer, um so nur besonders lohnende, finanzkräftige Ziele zu attackieren. Gleichwohl bemühen sie sich auch um ein positives Image, indem sie öffentlich bekanntgegeben haben, keine Krankenhäuser, Schulen, gemeinnützige Einrichtungen und Regierungen anzugreifen, und angeblich einen Teil ihrer Einnahmen wohltätigen Zwecken zukommen lassen. Das Reverse Engineering von Varonis hat ergeben, dass die Malware von Darkside die Spracheinstellungen der Geräte überprüft, um sicherzustellen, dass sie keine in Russland ansässigen Unternehmen angreift. Auf ihrem Blog unter varonis.com erklärt das Unternehmen Varonis Systems, wie Unternehmen eine Darkside-Cyberattacke erkennen und sich vorab vor ihr schützen können.
-
Bild: ©Wellnhofer Designs/stock.adobe.com
Kabelkonfektionierung und Baugruppenmontage als DienstleistungGeprüfte und einbaufertige Einheiten ab Werk
-
Durchgängige Push-Pull-Verkabelungslösungen
Werkzeuglos vom Schaltschrank bis ins Feld
Die moderne Automatisierungstechnik braucht schnelle, zuverlässige und servicefreundliche Verbindungslösungen. Die M12-Push-Pull-Schnellverriegelung bietet genau das und noch mehr: Sie ermöglicht eine durchgängige, werkzeuglose Verkabelung vom Schaltschrank bis in die…
-
Advanced Circuit Interruption für Typ 1-Ableiter
Lückenschluss
Digitalisierung, vernetzte Systeme und Automatisierung machen moderne elektrische Anlagen immer komplexer. Darüber hinaus stellt die zunehmende Einspeisung erneuerbarer Energien, die Netzparameter im Hinblick auf Kurzschlussverhalten und Schutztechnik verändert,…
-
Kurzzeit-USV für elektrische Antriebe
Wenn die Stromversorgung schwächelt
Spannungseinbrüche und Netzausfälle sind in der Produktion ein Problem. Oft ist eine große USV-Lösung jedoch überdimensioniert, damit Antriebe ihre Leistung unterbrechungsfrei liefern oder in einen sicheren Zustand fahren…
-
Erste nach IEC standardisierte Steckverbinder in der Baugröße M17
Wenn jeder Millimeter zählt: Hybridsteckverbinder im M17-Format
In einer Welt, in der Maschinen immer kompakter werden, jeder Millimeter zählt und Versorgungssicherheit hohe Priorität hat, braucht es clevere Verbindungslösungen. Genau hier setzen standardisierte Hybridsteckverbinder in der…
-
Stahlketten sichern Performance von Umreifungsanlagen
Gut verpackt
Wer seine Produkte in die ganze Welt verschickt, muss sicher sein können, dass sie ihr Ziel auch unbeschadet erreichen. An einer Transportsicherung führt deshalb kein Weg vorbei. Mögliche…
-
Individuelle Verteiler für Talbrücke Rahmede
Regionale Zusammenarbeit
Mit dem Neubau der Talbrücke Rahmede in Lüdenscheid entsteht eines der bedeutendsten Infrastrukturprojekte in Nordrhein-Westfalen.…
-
Vom Stromlaufplan zum fertigen Schaltschrank
Wie KI den Schaltschrankbau neu strukturiert
Der Schaltschrankbau zählt zu den anspruchsvollsten Disziplinen der Elektrokonstruktion. Planung, Layout, Verdrahtung, Beschriftung und Dokumentation…
-
Abschluss des Projekts ‚Nalyses‘
Scheinwerfer CO2-optimiert
Wie der ökologische Fußabdruck mechatronischer Produkte reduziert werden kann, haben die Beteiligten im Forschungsprojekt ‚Nalyses‘ erprobt. Dabei entstand ein neuartiger Scheinwerfer für…
-
Ergebnisse aus dem Industrie-4.0-Barometer von MHP und LMU
DACH-Region optimiert Kosten, China baut Fabrik der Zukunft
Das Industrie-4.0-Barometer von MHP und der Ludwig-Maximilians-Universität (LMU) zeigt: Industrieunternehmen setzen international immer mehr Industrie-4.0-Technologien ein. China und die USA bauen ihren…
-
Logistik-Modernisierung
Vollautomatisches Hochregallager
Rockwool, der Anbieter von Steinwolle-Dämmstoffen, hat Swisslog mit der Realisierung eines automatischen Hochregallagers (HRL) an seinem Produktionsstandort in Neuburg an der Donau…
-
Lagerlogistik und Materialfluss
Innovation, Automation und datenbasierte Diagnose
Auf der Logimat 2026 in Stuttgart präsentiert die Beumer Group in Halle 5 innovative Technologien und integrierte Konzepte, mit denen sich die…
-
Lagerlogistik und Materialfluss
Mobile und stationäre Automatisierung
Am Messestand von TGW Logistics liegt der Fokus in diesem Jahr auf stationärer und mobiler Automatisierung. Neben dem KI-basierten Kommissionier-Roboter Rovo Flex,…
-
Cloud Engineering verbessert Ladeinfrastruktur und vermeidet Lastspitzen
Programmierte Energieverteilung für den Fuhrpark
Die Umstellung von Dienstwagenflotten auf Elektrofahrzeuge scheitert oft nicht an den Fahrzeugen selbst, sondern an der erforderlichen Ladeinfrastruktur. Wenn 23 Elektrofahrzeuge gleichzeitig…
-
Anlagenbauer Martin setzt auf Stackable
Aus Abfall werden Daten
Seit mehr 100 Jahren baut die Firma Martin thermische Abfallbehandlungsanlagen zur Energiegewinnung. Neuerdings setzt das Unternehmen dabei auf IoT-Datenauswertung. Um etwa den…
-
Praxistest von Comcast, Classiq und AMD
Netzoptimierung per Quantencomputing
In einem gemeinsamen Test von Comcast, Classiq und AMD haben die Beteiligten die Ausfallsicherheit von Internetdiensten durch die Kombination von Quantenalgorithmen und…
-
Angebot von Easy IoT
100 kostenfreie Industrie-IoT-Projekte
Mit einer neuen Initiative richtet sich Easy IoT an Industrie-, Produktions- und Gewerbeunternehmen. Diese können ein vollwertiges Industrie-IoT-Projekt testen und im Anschluss…
-
ZEW-Befragung unter 1.100 Unternehmen
Cyberangriffe sorgen für Schäden, NIS-2 für Skepsis
Etwa jedes siebte Unternehmen in der Informationswirtschaft und jedes achte Unternehmen im verarbeitenden Gewerbe hat im vergangenen Jahr Schäden durch Cyberangriffe erlitten.
-
Lagerlogistik und Materialfluss
Automatisierung neu gedacht
Die Automatisierung von Fachbodenlagern gilt bis heute als aufwendig und wirtschaftlich kaum darstellbar.
-
Lagerlogistik und Materialfluss
Wie KI und autonome Robotik die globale Lieferkette revolutionieren
Während traditionelle Systeme zunehmend an ihre Grenzen stoßen, eröffnet die Verschmelzung von künstlicher Intelligenz und autonomer Robotik völlig neue Dimensionen der Effizienz…
-
Flurförderzeuge
Automatisierung für Gegenwart und Zukunft
Wie gelingt die Transformation hin zu noch mehr Automatisierung in der Intralogistik? Diese Frage beantworteten die Referenten des ersten „Linde Automation Summit“…
-
Lagerlogistik und Materialfluss
Supply Chain digital vernetzt
Ob Autopflege oder E-Bikes – MTS MarkenTechnikService sorgt dafür, dass Produkte rund um Mobilität und Freizeit zuverlässig zum Kunden kommen. Licht in…

















