剣 KENSAI
Sicherheitsbriefing 🔴 Kritisch

Starker Anstieg der VoidLock-Ransomware: 47 Opfer in dieser Woche

5 Min. Lesezeit
KRITISCHE DRINGLICHKEIT

Zusammenfassung

Ransomware-Angriffe nehmen weltweit stark zu: Der BlackMatter-Nachfolger „VoidLock“ beansprucht allein in dieser Woche 47 neue Opfer für sich. Eine kritische Schwachstelle in Veeam Backup & Replication wird aktiv von Ransomware-Akteuren ausgenutzt. Gleichzeitig setzt LockBit 4.0 AI-gestützte Verhandlungsbots ein, um Opfer unter Druck zu setzen.

⚡ Fazit: Überprüfen Sie die Integrität Ihrer Backups und patchen Sie Veeam-Systeme sofort.

💀
Kritisch

VoidLock-Ransomware-Kampagne zielt auf das Gesundheits- und Finanzwesen

Warum das wichtig ist

VoidLock, eine ausgeklügelte Ransomware-as-a-Service-Operation (RaaS), die aus Überresten von BlackMatter hervorgegangen ist, hat koordinierte Angriffe auf 47 Organisationen in 12 Ländern gestartet. Die Gruppe setzt auf doppelte Erpressung und gewährt eine Zahlungsfrist von 72 Stunden, bevor die Daten veröffentlicht werden.

Auswirkung Beschreibung
Datenverlust Vollständige Verschlüsselung von Produktions- und Backup-Systemen
Datenschutzverletzung Exfiltration von 2–5 TB sensibler Daten pro Opfer
Ausfallzeit Durchschnittlich 21 Tage bis zur vollständigen Wiederherstellung
Kosten Lösegeldforderungen von durchschnittlich 4,2 Mio. USD

So schützen Sie sich — Maßnahmen

  • Integrität physisch isolierter Backups sofort überprüfen
  • MFA auf allen Verwaltungskonsolen für Backups aktivieren
  • RDP-Zugriffe in allen Umgebungen überprüfen und einschränken
  • EDR mit Ransomware-spezifischen Erkennungsregeln bereitstellen
  • Planübung zur Reaktion auf Ransomware durchführen
🔴
Kritische CVE

CVE-2026-21847: Kritische RCE in Veeam Backup

Warum das wichtig ist

Eine kritische Schwachstelle in Veeam Backup & Replication (Versionen 11.x bis 12.2) ermöglicht die Ausführung von Remotecode ohne Authentifizierung und verschafft Angreifern Zugriff auf SYSTEM-Ebene. Ransomware-Gruppen nutzen sie aktiv aus, um Backups zu zerstören, bevor sie die Verschlüsselung starten.

Schlimmstes Szenario

💾

Kompromittierung der Backups

Vollständige Kompromittierung der Backup-Infrastruktur, sodass Ihnen keine Wiederherstellungsoptionen mehr bleiben.

🔄

Laterale Bewegung

Vordringen in Produktionssysteme über die in Veeam gespeicherten Zugangsdaten von Backup-Agenten.

🎯

Wiederherstellung unmöglich

Verlust der Wiederherstellungsfähigkeit während eines Ransomware-Angriffs — genau dann, wenn Sie sie am dringendsten benötigen.

So schützen Sie sich — Maßnahmen

  • Auf Veeam 12.3 aktualisieren oder Hotfix KB4521987 anwenden
  • Backup-Netzwerke von Produktions-VLANs isolieren
  • Alle Zugangsdaten von Dienstkonten ändern
  • Funktionen für gehärtete Veeam-Repositories aktivieren
🤖
Neue Bedrohung

LockBit 4.0 führt AI-gestützte Verhandlungstaktiken ein

Warum das wichtig ist

Das neue AI-gestützte Verhandlungssystem von LockBit 4.0 analysiert anhand gestohlener Daten die finanzielle Situation der Opfer, um „faire“ Lösegeldsummen zu berechnen, und setzt psychologische Druckmittel ein. Frühe Berichte deuten darauf hin, dass Opfer durchschnittlich 40 % mehr bezahlen.

So schützen Sie sich — Maßnahmen

  • Vorabvereinbarung für die Reaktion auf Sicherheitsvorfälle mit einem auf Ransomware-Verhandlungen spezialisierten Unternehmen abschließen
  • Ausschlüsse in der Cyberversicherung prüfen
  • Strenge Kontrollen zur Verhinderung von Datenverlusten (DLP) implementieren
  • Führungskräfte zu Kommunikationsprotokollen bei Erpressungsfällen schulen
🐧
Hoch

Akira-Ransomware weitet Angriffe auf Linux/VMware aus

Warum das wichtig ist

Die Akira-Ransomware zielt nun mit einem speziell entwickelten Linux-Verschlüsselungsprogramm auf VMware-ESXi-8.x-Umgebungen und kann VMs vor der Verschlüsselung herunterfahren, um größtmöglichen Schaden anzurichten.

So schützen Sie sich — Maßnahmen

  • ESXi auf Version 8.0 U3 oder höher aktualisieren
  • ESXi Shell und SSH deaktivieren, wenn sie nicht verwendet werden
  • vSphere-Sperrmodus implementieren
  • Auf verdächtige vSphere API-Aufrufe überwachen

Führen Sie jetzt einen KENSAI-Scan durch, um festzustellen, ob Ihre Systeme betroffen sind

🗡️ Ihre Systeme scannen →

Ihre Maßnahmen-Checkliste für diese Woche

Kritisch — Heute erledigen
  • Veeam-Backup-Systeme patchen (CVE-2026-21847)
  • Backup-Isolierung und Air-Gap-Status überprüfen
  • Verfahren zur Backup-Wiederherstellung testen
Hoch — Diese Woche erledigen
  • RDP-Exposition mit einem externen Scan überprüfen
  • Reaktionsplan für Ransomware aktualisieren
  • Unveränderliche Backup-Funktionen aktivieren, sofern verfügbar
Mittel — Fortlaufend
  • Zugriffsrechte von Backup-Administratoren überprüfen
  • ESXi auf Version 8.0 U3 aktualisieren
  • vSphere-Sperrmodus implementieren

🛡️ Ist Ihre Website sicher?

Entdecken Sie Schwachstellen, bevor Angreifer es tun.

Ihre Website kostenlos scannen →