Leak der BlackBasta-Chatlogs: Operative Einblicke in eine Ransomware-Gruppe

Interne Chat-Diskussionen des BlackBasta-Ransomware-Syndikats wurden kürzlich geleakt und liefern detaillierte Einblicke in die Arbeitsweise der Gruppe. Die Analyse ergab insgesamt 197.601 Nachrichten, verteilt auf 50 einzigartige Nutzer und 79 Chat-Räume, mit einem Beobachtungszeitraum vom 18. September 2023 bis 28. September 2024.

Aus technischer Sicht bieten die Logs wichtige Erkenntnisse über die operative Struktur und die Angriffstaktiken von BlackBasta. Neben Diskussionen zu Angriffstechniken und internen Abstimmungen über Strategien zur Geldwäsche von Kryptowährungszahlungen fallen auch interne Meinungsverschiedenheiten und Kritik an der Führung auf. So wird beispielsweise wiederholt auf Unzufriedenheit mit der Führungsebene hingewiesen, was auf operative Schwächen und interne Konflikte hindeutet.

Die Daten wurden mittels Python-Skripten und generativer KI aufbereitet, um wesentliche Kennzahlen wie Aktivitätsmuster, Diskussionsvolumen und die meist aktiven Nutzer zu visualisieren. Zusätzlich wurden mögliche Indikatoren für Kompromittierungen (IOCs) wie IP-Adressen, Domains und Dateinamen extrahiert.

Aus Sicht eines Security-Experten ist der Leak ein wichtiges Signal für die sich wandelnde Bedrohungslage. Die interne Kommunikation zeigt, dass BlackBasta trotz ihrer organisatorischen Strukturen interne Probleme und strategische Unstimmigkeiten aufweist, die die Effektivität ihrer Operationen beeinträchtigen könnten. Gleichzeitig unterstreichen die gewonnenen Erkenntnisse die Notwendigkeit einer kontinuierlichen Bedrohungsanalyse und eines proaktiven Sicherheitsmanagements, um gegen Ransomware-Aktivitäten adäquat gewappnet zu sein.

Related Posts

DeepSeek: Millionen sensibler Datensätze geleakt

Ein schwerwiegendes Sicherheitsproblem wurde bei DeepSeek, einem chinesischen KI-Startup, entdeckt. Das Sicherheitsteam von Wiz Research fand eine öffentlich zugängliche ClickHouse-Datenbank, die ohne Authentifizierung abrufbar war. Diese Sicherheitslücke ermöglichte uneingeschränkten Zugriff auf interne Daten, einschließlich Chatverläufe, API-Schlüssel, Backend-Informationen und Betriebslogs. Insgesamt wurden über eine Million sensible Log-Einträge offengelegt.

Read More

Datenleck beim LKA Brandenburg: BKA kappt Datenaustausch

Am 4. Dezember 2024 wurde bekannt, dass beim Landeskriminalamt (LKA) Brandenburg ein schwerwiegender IT-Sicherheitsvorfall aufgetreten ist. Das Bundeskriminalamt (BKA) unterbrach den Datenaustausch mit dem Staatsschutz des LKA aufgrund der Sorge, dass geheime Daten durch ein Leck abfließen könnten. Unzureichend gesicherte Netzwerkspeicher und W-LAN, die unter anderem Passwörter zum BKA-Server beinhalteten, stehen im Mittelpunkt der Ermittlungen. Das Innenministerium prüft derzeit auch mögliche Verstöße gegen die Dienst- und Fachaufsicht. Weitere Maßnahmen zur Verbesserung der IT-Sicherheit sind angekündigt.

Read More

Datenleck bei TÜV und DEKRA: KFZ Gutachten frei im Netz einsehbar

Laut einem Bericht von Günther Born auf seinem Blog Borncity.com wurden Kfz-Gutachten der Prüforganisationen TÜV Rheinland und DEKRA im Internet ohne ausreichenden Schutz abrufbar. Dieser Vorfall, der am 19. Oktober 2024 bekannt wurde, betrifft zahlreiche Kfz-Gutachten, die persönliche Informationen der Fahrzeughalter sowie technische Daten der Fahrzeuge enthielten. Betroffen sind Gutachten, die in Zusammenhang mit Unfallfahrzeugen oder Zustandsbewertungen erstellt wurden.

Read More