Ransomware-Angriffe nehmen weltweit zu, während der BlackMatter-Nachfolger „VoidLock" allein diese Woche 47 neue Opfer fordert. Eine kritische Schwachstelle in Veeam Backup & Replication wird von Ransomware-Betreibern aktiv ausgenutzt. Zugleich führt LockBit 4.0 KI-gestützte Verhandlungsbots ein, um Opfer unter Druck zu setzen.
⚡ Fazit: Prüfen Sie die Integrität Ihrer Backups und patchen Sie Veeam-Systeme sofort.
VoidLock, eine ausgefeilte Ransomware-as-a-Service-Operation (RaaS), die aus BlackMatter-Überresten hervorging, hat koordinierte Angriffe gegen 47 Organisationen in 12 Ländern gestartet. Die Gruppe nutzt Doppel-Erpressungstaktiken und setzt eine 72-Stunden-Zahlungsfrist vor der Datenveröffentlichung.
| Auswirkung | Beschreibung |
|---|---|
| Datenverlust | Vollständige Verschlüsselung von Produktions- und Backup-Systemen |
| Datenabfluss | Exfiltration von 2-5 TB sensibler Daten je Opfer |
| Ausfallzeit | Durchschnittlich 21 Tage bis zur vollständigen Wiederherstellung |
| Kosten | Lösegeldforderungen von durchschnittlich 4,2 Mio. USD |
Eine kritische, nicht authentifizierte Remote-Code-Execution-Schwachstelle in Veeam Backup & Replication (Versionen 11.x bis 12.2) erlaubt Angreifern Zugriff auf SYSTEM-Ebene. Ransomware-Gruppen nutzen sie aktiv aus, um Backups zu zerstören, bevor sie Verschlüsselung ausrollen.
Vollständige Kompromittierung der Backup-Infrastruktur — ohne verbleibende Wiederherstellungsoptionen.
Sprung auf Produktionssysteme über in Veeam gespeicherte Backup-Agent-Zugangsdaten.
Verlust der Wiederherstellungsfähigkeit während eines Ransomware-Angriffs — genau dann, wenn Sie sie am dringendsten brauchen.
Das neue KI-gestützte Verhandlungssystem von LockBit 4.0 analysiert die Finanzdaten der Opfer aus gestohlenen Daten, um „faire" Lösegeldbeträge zu berechnen, und setzt psychologische Druckmittel ein. Erste Berichte deuten darauf hin, dass Opfer im Schnitt 40 % mehr zahlen.
Akira-Ransomware zielt nun mit einem dedizierten Linux-Verschlüsseler auf VMware-ESXi-8.x-Umgebungen und kann VMs vor der Verschlüsselung herunterfahren, um maximale Wirkung zu erzielen.