Neuer Trend: Ransomware als Werkzeug der Hacktivisten

Table of Contents

Hacktivistengruppen nutzen zunehmend Ransomware, um politische Aufmerksamkeit zu erregen und ihre Ziele zu stören, wie ein Bericht von SentinelOne zeigt. Ein bemerkenswertes Beispiel ist das Ikaruz Red Team (IRT), das geleakte Ransomware-Baukästen verwendet, um Angriffe auf kritische Infrastrukturen auf den Philippinen durchzuführen.

Hacktivisten greifen vermehrt auf Ransomware zurück, nicht primär zur Erpressung von Lösegeld, sondern um politische Statements zu setzen und Unruhen zu stiften. Diese Taktik ermöglicht es ihnen, erheblichen Schaden anzurichten und gleichzeitig mediale Aufmerksamkeit zu erzielen.

Das Ikaruz Red Team

IRT hat seit 2023 philippinische Einrichtungen mit Ransomware-Angriffen, Defacements und DDoS-Angriffen ins Visier genommen. Diese Angriffe erfolgen vor dem Hintergrund steigender geopolitischer Spannungen in der Region, insbesondere im Kontext der strategischen Bedeutung der Philippinen im Indopazifik.

IRT verwendet modifizierte LockBit 3 Ransomware, um Daten von verschiedenen philippinischen Organisationen zu verschlüsseln. Die Gruppe hat die Ransomware-Baukästen angepasst, um ihre Identität in den Erpressernotizen zu präsentieren, während sie die Standard-Kontaktinformationen beibehält. Diese Angriffe zielen weniger auf finanzielle Gewinne als auf die Erzeugung von Aufmerksamkeit und Störungen ab.

Um ihre Angriffe weiter zu verstärken, nutzt IRT Bilder und Branding der philippinischen Regierung, insbesondere von der Hack4Gov-Initiative, für ihre Social-Media-Profile und Defacements. Dies soll entweder die Regierungsbemühungen zur Verbesserung der Cybersicherheit verhöhnen oder die eigenen Aktivitäten unter einem offiziellen Anstrich tarnen.

IRT ist auf verschiedenen Plattformen aktiv, darunter GitHub, Facebook und X/Twitter, und nutzt diese, um ihre Angriffe zu propagieren und politische Botschaften zu verbreiten. Ihre Aktivitäten umfassen die Veröffentlichung von Datenlecks und die Zusammenarbeit mit anderen Hacktivistengruppen wie dem Turk Hack Team.

Related Posts

Linguistic Lumberjack Sicherheitslücke in Fluent Bit ermöglicht RCE in Clouds

Tenable Research hat eine kritische Memory Corruption Sicherheitslücke in Fluent Bit-Versionen 2.0.7 bis 3.0.3 entdeckt. Das Problem liegt im eingebetteten HTTP-Server, der Trace-Anfragen verarbeitet, und kann zu Denial-of-Service (DoS)-Bedingungen, Informationslecks oder Remote Code Execution (RCE) führen. Fluent Bit ist eine Logging Library, die sich enormer Beliebtheit erfreut. Sie wird in vielen Softwareprojekten und auch in allen grossen Cloud Systemen eingesetzt. Laut Aussage der Entwickler verzeichnet die Fluent Bit 13 Milliarden Installationen.

Read More

WordPress-Plugin "All in One SEO" anfällig für Cross Site Scripting Angriffe

Eine schwerwiegende Sicherheitslücke wurde im weit verbreiteten WordPress-Plugin “All in One SEO” entdeckt, das mehr als 3 Millionen Installationen zählt. Diese Schwachstelle, gekennzeichnet als CVE-2024-3368, ermöglicht Angreifern die Ausführung von schädlichem Code durch gespeicherte Cross-Site Scripting (XSS)-Angriffe. Dies könnte zur Erstellung von Administrator-Accounts durch Beitragsautoren führen, betroffen sind alle All in One SEO Versionen älter als 4.6.1.1.

Read More

Chinesische Tastatur-Apps: 8 von 9 senden Eingaben in die Cloud

Eine Studie vom April 2024 warnt, dass 8 von 9 getesteten chinesischen Tastatur-Apps, das Abhören von Benutzereingaben ermöglichen. Die betroffenen Apps werden von namhaften Herstellern wie Baidu, Honor, Huawei (ohne festgestellte Schwachstellen), iFlytek, OPPO, Samsung, Tencent, Vivo und Xiaomi angeboten. Betroffen sind Android wie IOS. Die Sicherheitsanalyse konzentrierte sich auf die Übertragung von Benutzereingaben dieser Tastatur-Apps an Cloud-Server. Dabei wurden kritische Sicherheitslücken entdeckt, die es ermöglichen, die übertragenen Eingaben vollständig einzusehen. Dies birgt das Risiko, dass sensible Informationen wie Finanzdaten, Login-Daten und verschlüsselte Nachrichten abgefangen werden können.

Read More