18.07.2023 •

Analyse: Internationale Cyber-Sicherheitsbehörden nehmen Ransomware LockBit unter die Lupe

Die Ransomware-Gruppierung hinter LockBit gilt aktuell als der gefährlichste Cybercrime-Akteur der Welt. Weltweit zählen Unternehmen und Organisationen jeder Größe zu den Opfern von LockBit. Die Schäden gehen in die Millionen.

Analyse: Internationale Cyber-Sicherheitsbehörden nehmen Ransomware LockBit...
Quelle: BSI

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat gemeinsam mit den IT-Sicherheitsbehörden aus den Vereinigten Staaten, Australien, Kanada, Vereinigten Königreich, Frankreich und Neuseeland die Ransomware-Gruppierung hinter LockBit untersucht. Daneben waren auch eine Strafverfolgungsbehörde und eine Nicht-Regierungsorganisation aus den USA an der Analyse beteiligt.

Der nun veröffentlichte Bericht fasst die Kenntnislage zu den Vorgehensweisen und verwendeten Tools der Angreifer zusammen und weist auf Schutzmaßnahmen zur Abwehr und Reduktion des Schadenspotenzials eines Ransomware-Angriffs hin.

Dazu sagt BSI-Vizepräsident Gerhard Schabhüser:

"Ransomware stellt nach Einschätzung des BSI weiterhin die größte Cyber-Bedrohung für Staat, Wirtschaft und Gesellschaft dar. Unter den finanziell motivierten Akteuren ist LockBit hierbei nach Einschätzung des BSI aktuell die größte Ransomware-Bedrohung in Deutschland wie auch weltweit. Unternehmen, Behörden und Organisationen müssen ihre Resilienz gegen Cyber-Angriffe erhöhen. Mit dem heute veröffentlichten Bericht geben wir ihnen weitere konkrete Schutzmaßnahmen an die Hand."

Die Ransomware LockBit wird als sogenannte Ransomware-as-a-Service (RaaS) angeboten. Dabei stellt die Betreibergruppe der RaaS ihre Ransomware sogenannten Affiliates zur Verfügung. Diese Affiliates sind weitere Cyber-Kriminelle, die schließlich Angriffe mit der Ransomware durchführen.


Mehr zu den Themen:

Verwandte Artikel

Besuch beim BSI: Ministerpräsident Kretschmer informierte sich zu hochsicheren Kommunikationslösungen

Besuch beim BSI: Ministerpräsident Kretschmer informierte sich zu hochsicheren Kommunikationslösungen

Bei einem Besuch des BSI an seinem Standort in Freital haben sich der sächsische Ministerpräsident Michael Kretschmer und Staatssekretär und CIO Prof. Thomas Popp über technische Lösungen zur Kommunikation von Verschlusssachen (VS) informiert.

Login-Verfahren: BSI empfiehlt die Nutzung von Passkeys

Login-Verfahren: BSI empfiehlt die Nutzung von Passkeys

Gestohlene oder erratene Passwörter ermöglichen Identitätsdiebstahl von Verbraucherinnen und Verbrauchern oder sogar Zugang zu Unternehmensnetzwerken. Sichere Authentisierungsverfahren sind daher von besonderer Bedeutung.

Cyber Resilience Act verabschiedet

Cyber Resilience Act verabschiedet

Der nun verabschiedete Cyber Resilience Act (CRA) ist aus Sicht des Bundesamts für Sicherheit in der Informationstechnik (BSI) ein wichtiger Schritt, um die Cybersicherheit dieser Produkte und Anwendungen signifikant zu erhöhen.

: