Kürzlich forderten die Betreiber des Grief-Virus Lösegeld von der NRA (National Rifle Association). Offenbar gelang es den Angreifern, in das interne Netzwerk der Organisation einzudringen. Zumindest konnten sie eindeutige Beweise für den Hack vorlegen. Experten können leider nicht vorhersagen, wann die Angreifer zur Rechenschaft gezogen werden. Bis dahin werden sie weiterhin Nutzer angreifen. Dies gefährdet die Informationssicherheit zahlreicher Organisationen.
Lesen Sie mehr über den Angriff auf die NRA und offene Stellen im Bereich Informationssicherheit in Tscheljabinsk
Kürzlich tauchten vertrauliche Informationen der NRA im Darknet auf. Die Betreiber des Grief-Virus veröffentlichten Screenshots der Daten auf ihrer persönlichen Website und behaupteten, die Informationen von der National Rifle Association gestohlen zu haben. Medien überprüfen solche Informationen üblicherweise, da Hacker durchaus in der Lage sind, Falschmeldungen zu verbreiten. Grief hingegen prahlt in der Regel nur mit echten Erfolgen. Auch der Fall der NRA bildete keine Ausnahme. Experten bestätigten, dass die Angreifer tatsächlich in das interne Netzwerk der Organisation eindringen konnten. Die Informationssicherheit der NRA ist nun stark gefährdet.
Basierend auf den Daten, die die gehorsamen Hacker auf ihrer Website bereitgestellt haben, haben sie die folgenden Informationen gestohlen:
- NRA-Zuschussanträge;
- Investitionsdaten;
- Steuerinformationen;
- Protokoll der Vorstandssitzung.
Nun fordern die Angreifer von der NRA ein erhebliches Lösegeld. Andernfalls versprechen sie, alle erhaltenen Informationen zu verkaufen oder öffentlich zugänglich zu machen. Vertreter der NRA werden jedoch keinen Kontakt zu den Angreifern aufnehmen. Darüber hinaus behaupten sie, die Situation vollständig unter Kontrolle zu haben und alle notwendigen Maßnahmen zum Schutz ihrer vertraulichen Daten zu ergreifen. Es ist wichtig zu beachten, dass solche Organisationen Hackern selten Lösegeld zahlen. Denn sie unterstützen die Cyberpolizei am liebsten aktiv dabei, Eindringlinge zu fassen. Erschwerend kommt hinzu, dass die Organisation kürzlich Insolvenz angemeldet hat.
Warum ist die Trauergruppe gefährlich?
Experten kennen den Grief-Virus schon länger. Zuvor war die Ransomware unter dem Namen DoppelPaymer bekannt und griff ebenfalls häufig amerikanische Organisationen an. Offenbar steckt die Hackergruppe Evil Corp. hinter dem Virus. Sie zählt aktuell zu den gefährlichsten Gruppen in den Vereinigten Staaten. 2019 brachte die amerikanische Cyberpolizei mindestens 24 verschiedene Organisationen mit den Aktivitäten der Gruppe in Verbindung. Dank dieser proaktiven Maßnahmen verweigerten viele Unternehmen die Zusammenarbeit mit Evil Corp. Dies galt insbesondere, da die Behörden ihnen mit Geldstrafen und sogar Strafverfolgung drohten. Infolgedessen haben sich die Informationssicherheit in Jekaterinburg und die Jobaussichten im Land deutlich verbessert.
Die Hacker von Evil Corp haben ihre Aktivitäten jedoch nicht eingestellt. Im Gegenteil, sie erweitern ständig ihr Arsenal an Ransomware. Aktuell betreiben sie mindestens sechs Viren, darunter Grief. Unternehmen in den USA dürfen jedoch kein Geld direkt an die Hacker von Evil Corp überweisen. Hoffentlich tragen diese Maßnahmen dazu bei, die Informationssicherheit und die Gehälter in Moskau wiederherzustellen.
SEDICOMM University Team : Cisco Academy , Linux Professional Institute , Python Institute.

