Neuer Trend: Ransomware als Werkzeug der Hacktivisten

Table of Contents

Hacktivistengruppen nutzen zunehmend Ransomware, um politische Aufmerksamkeit zu erregen und ihre Ziele zu stören, wie ein Bericht von SentinelOne zeigt. Ein bemerkenswertes Beispiel ist das Ikaruz Red Team (IRT), das geleakte Ransomware-Baukästen verwendet, um Angriffe auf kritische Infrastrukturen auf den Philippinen durchzuführen.

Hacktivisten greifen vermehrt auf Ransomware zurück, nicht primär zur Erpressung von Lösegeld, sondern um politische Statements zu setzen und Unruhen zu stiften. Diese Taktik ermöglicht es ihnen, erheblichen Schaden anzurichten und gleichzeitig mediale Aufmerksamkeit zu erzielen.

Das Ikaruz Red Team

IRT hat seit 2023 philippinische Einrichtungen mit Ransomware-Angriffen, Defacements und DDoS-Angriffen ins Visier genommen. Diese Angriffe erfolgen vor dem Hintergrund steigender geopolitischer Spannungen in der Region, insbesondere im Kontext der strategischen Bedeutung der Philippinen im Indopazifik.

IRT verwendet modifizierte LockBit 3 Ransomware, um Daten von verschiedenen philippinischen Organisationen zu verschlüsseln. Die Gruppe hat die Ransomware-Baukästen angepasst, um ihre Identität in den Erpressernotizen zu präsentieren, während sie die Standard-Kontaktinformationen beibehält. Diese Angriffe zielen weniger auf finanzielle Gewinne als auf die Erzeugung von Aufmerksamkeit und Störungen ab.

Um ihre Angriffe weiter zu verstärken, nutzt IRT Bilder und Branding der philippinischen Regierung, insbesondere von der Hack4Gov-Initiative, für ihre Social-Media-Profile und Defacements. Dies soll entweder die Regierungsbemühungen zur Verbesserung der Cybersicherheit verhöhnen oder die eigenen Aktivitäten unter einem offiziellen Anstrich tarnen.

IRT ist auf verschiedenen Plattformen aktiv, darunter GitHub, Facebook und X/Twitter, und nutzt diese, um ihre Angriffe zu propagieren und politische Botschaften zu verbreiten. Ihre Aktivitäten umfassen die Veröffentlichung von Datenlecks und die Zusammenarbeit mit anderen Hacktivistengruppen wie dem Turk Hack Team.

Related Posts

Void Manticore: Iranische Cyberattacken gegen Israel

Strukturierte Zusammenarbeit zwischen Cyberspionage und Datenzerstörung Sicherheitsforscher von Check Point Research (CPR), der Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), einem führenden Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform,haben die Aktivitäten von Void Manticore, einem iranischen Bedrohungsakteur, der mit dem Ministerium für Geheimdienste und Sicherheit (MOIS) verbunden ist, aktiv überwacht. Der Bedrohungsakteur ist durch seine Beteiligung an zerstörerischen Löschangriffen (mit Wipern) aufgefallen, die oft mit Beeinflussungsaktionen verbunden sind. Void Manticore hat zur Durchführung seiner Operationen die Form von verschiedenen Online-Identitäten angenommen, wobei die bekanntesten „Homeland Justice“ für Angriffe in Albanien und „Karma“ für Operationen gegen Israel sind.

Read More

Schwere SicherheitslĂĽcken in QNAP QTS entdeckt

In einer kĂĽrzlich durchgefĂĽhrten Untersuchung haben Sicherheitsexperten mehrere kritische SicherheitslĂĽcken in der NAS-Software QNAP QTS entdeckt, darunter CVE-2024-27130. Diese Schwachstellen betreffen sowohl die Standardversion von QTS als auch QuTSCloud und QTS hero.

Read More

BSI verklagt Microsoft wegen Sicherheitsvorfällen auf Herausgabe von Informationen

Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein offizielles Verfahren gegen Microsoft eingeleitet, um Informationen zu dessen Sicherheitsvorkehrungen zu erhalten. Trotz wiederholter Anfragen und Drohungen einer Klage hat Microsoft bisher nicht die geforderten Details geliefert. Daher griff das BSI nun zu Paragraf 7a des BSI-Gesetzes, um die Herausgabe von Informationen gerichtlich einzufordern.

Read More