
Die Ransomware-Gruppierung hinter LockBit gilt aktuell als der gefährlichste Cybercrime-Akteur weltweit. Weltweit zählen Unternehmen und Organisationen jeder Größe zu den Opfern von LockBit. Die Schäden gehen in die Millionen.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat gemeinsam mit den IT-Sicherheitsbehörden aus den Vereinigten Staaten, Australien, Kanada, Vereinigten Königreich, Frankreich und Neuseeland die Ransomware-Gruppierung hinter LockBit untersucht. Daneben waren auch eine Strafverfolgungsbehörde und eine Nicht-Regierungsorganisation aus den USA an der Analyse beteiligt.
Der nun veröffentlichte Bericht fasst die Kenntnislage zu den Vorgehensweisen und verwendeten Tools der Angreifer zusammen und weist auf Schutzmaßnahmen zur Abwehr und Reduktion des Schadenspotenzials eines Ransomware-Angriffs hin.
Dazu sagt BSI-Vizepräsident Gerhard Schabhüser:
„Ransomware stellt nach Einschätzung des BSI weiterhin die größte Cyber-Bedrohung für Staat, Wirtschaft und Gesellschaft dar. Unter den finanziell motivierten Akteuren ist LockBit hierbei nach Einschätzung des BSI aktuell die größte Ransomware-Bedrohung in Deutschland wie auch weltweit. Unternehmen, Behörden und Organisationen müssen ihre Resilienz gegen Cyber-Angriffe erhöhen. Mit dem heute veröffentlichten Bericht geben wir ihnen weitere konkrete Schutzmaßnahmen an die Hand.“
Die Ransomware LockBit wird als sogenannte Ransomware-as-a-Service (RaaS) angeboten. Dabei stellt die Betreibergruppe der RaaS ihre Ransomware sogenannten Affiliates zur Verfügung. Diese Affiliates sind weitere Cyber-Kriminelle, die schließlich Angriffe mit der Ransomware durchführen.
Zum Dokument: https://cisa.gov/news-events/cybersecurity-advisories/aa23-165a
Fachartikel

Cybersecurity im Gesundheitswesen: Warum Exposure Management der Schlüssel zur Prävention ist

Mehrdeutige Techniken: Warum der Kontext über Böswilligkeit entscheidet

Die 5 größten SAP-Sicherheitsrisiken und wie Sie diese mindern können

Vom Blocker zum Enabler: Wie Cybersicherheit geschäftlichen Mehrwert schafft

Forrester Unified Vulnerability Management (UVM) – Was es bedeutet und warum es wichtig ist
Studien

Princeton-Forscher warnen vor fatalen KI-Angriffen im Web3-Umfeld

Führungskräfte ohne KI-Wissen? Gartner-Umfrage offenbart Sorgen der CEOs

Schweigen über KI-Erfolge: Was eine neue Ivanti-Studie offenbart

IBM treibt den Einsatz generativer KI in Unternehmen mit hybrider Technologie voran

Weltweite Umfrage: Mehrheit der Technologieverantwortlichen spricht sich für Robotik im Arbeitsumfeld aus
Whitepaper

Group-IB präsentiert die zehn gefährlichsten Cybergruppen 2025

Cyberkriminelle nehmen 2025 verstärkt das Gesundheitswesen ins Visier

Cybersicherheit in KMUs: Alarmiert, aber schlecht gerüstet

Forescout warnt vor zunehmendem staatlich gefördertem Hacktivismus

Internationale KnowBe4-Umfrage: Über 90 Prozent halten Phishing-Tests für sinnvoll
Hamsterrad-Rebell

Sicherer SAP-Entwicklungsprozess: Onapsis Control schützt vor Risiken

Das CTEM-Framework navigieren: Warum klassisches Schwachstellenmanagement nicht mehr ausreicht

Cybersicherheit im Mittelstand: Kostenfreie Hilfe für Unternehmen

Anmeldeinformationen und credential-basierte Angriffe
