-
In den vergangenen Monaten haben Radware-Forscher eine deutliche Zunahme von DDoS-Aktivitäten auf der ganzen Welt beobachtet.
Die von unterschiedlichen Gruppen eingesetzten Taktiken, Techniken und Verfahren (TTPs) entwickeln sich weiter und bringen die Zielunternehmen in den USA, Asien und Europa in Bedrängnis. Besonders besorgniserregend ist laut Radware die Tatsache, dass Ransom DoS (RDoS)-Gruppen immer fortschrittlicher und ausgefeilter agieren und immer komplexere Angriffe durchführen.
Ist Phantom Squad zurück?
Nach einer fünfjährigen Pause wurde ein neuer Ransomware-Brief in Umlauf gebracht, dessen Analyse zeigt, dass er die typischen Merkmale der RDoS-Gruppe Phantom Squad aufweist. Am 22. Mai 2022 tauchte ein Ransomware-Brief auf, der fast identisch ist mit dem, der in den RDoS Phantom Squad-Kampagnen von 2017 verwendet wurde. Der einzige Unterschied zwischen dem Schreiben aus dem Jahr 2017 und der aktuellen Version von 2022 besteht darin, dass die Bedrohungsgruppe in einem zusätzlichen Abschnitt die IP-Adressen und Domänennamen ihrer beabsichtigten Ziele angibt. Bislang ist laut Radware nur ein solcher Brief aufgetaucht, ohne dass es zu gemeldeten oder beobachteten Ausfällen oder Demonstrationsangriffen auf die anvisierten Opfer gekommen ist.
Auch REvil ist wieder aktiv
Gleichzeitig hat eine Gruppe, die sich als REvil ausgibt, ihre Kampagne von RDoS-Angriffen mit HTTPS-Flood-Anfragen wieder aufgenommen. Anders als Phantom Squad droht diese Gruppe nicht nur, sondern richtet auch Schaden an. Sie schickt dem anvisierten Opfer zunächst eine warnende Lösegeldforderung und geht dann zu fortgeschritteneren Taktiken über. Dazu gehört das Einbetten der Lösegeldforderung in die Nutzlast des Angriffs. Die Gruppe führt hochfrequente (mehrere Millionen Anfragen pro Sekunde) verschlüsselte Angriffe auf Anwendungsebene durch. Diese Angriffe dauern etwa fünf Minuten und enthalten Nachrichten, die in die Anfrage-URL eingebettet sind. Die Gruppe, die sich als REvil ausgibt, wurde letztes Jahr auch dabei beobachtet, wie sie Twitter nutzte, um ihre Opfer weiter unter Druck zu setzen.
Daniel Smith, Head of Research der Cyber Threat Intelligence-Gruppe von Radware, kommentiert: „RDoS-Gruppen, die sich als Phantom Squad und REvil ausgeben, haben es offenbar auf Organisationen in Europa, den USA und Asien abgesehen. Auch wenn die Phantom Squad-Kampagne 2017 ohne tatsächliche DDoS-Angriffe verlief, empfehlen wir Unternehmen dennoch, wachsam zu sein.“
Verantwortlicher für diese Pressemitteilung:
Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschlandfon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : radware@prolog-pr.comPressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 Münchenfon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : achim.heinze@prolog-pr.comDisclaimer: Diese Pressemitteilung wird für den darin namentlich genannten Verantwortlichen gespeichert. Sie gibt seine Meinung und Tatsachenbehauptungen und nicht unbedingt die des Diensteanbieters wieder. Der Anbieter distanziert sich daher ausdrücklich von den fremden Inhalten und macht sich diese nicht zu eigen.
Bitte beachten Sie, dass für den Inhalt der hier veröffentlichten Meldung nicht der Betreiber von Presseverteiler.me verantwortlich ist, sondern der Verfasser der jeweiligen Meldung selbst. Weitere Infos zur Haftung, Links und Urheberrecht finden Sie in den AGB.
Neue Lebenszeichen von Phantom Squad und REvil
auf Presseverteiler publiziert am 30. Mai 2022 in der Rubrik Presse - News
News wurde 3 x angesehen
Sie wollen diese Pressemitteilung verlinken? Der Quellcode lautet:
Domain Adressen die Sie kaufen können - jetzt informieren.
Web-Adressen die wir aus unserem Bestand verkaufen. Dazu zählen u.a.:- informieren vergleichen sparen (www.informieren-vergleichen-sparen.de)
- informieren vergleichen (www.informieren-vergleichen.de)
- informieren sparen (www.informieren-sparen.de)
- informieren vergleichen kaufen (www.informieren-vergleichen-kaufen.net)
- informieren buchen sparen (www.informieren-buchen-sparen.de)
- informieren vergleichen buchen reisen (www.informieren-vergleichen-buchen-reisen.de)
- buchen Sie online (www.buchen-sie-online.de)
Neue Lebenszeichen von Phantom Squad und REvil
Lesezeit dieser Pressemitteilung ca. 1 Minuten, 33 Sekunden
Presseartikel-ID 64904
auf Presseverteiler suchen
online Presseverteiler von Pressemitteilungen
Die Veröffentlichung von Pressemitteilungen im Web wird durch einen Presseverteiler vereinfacht. Mit einem Klick sendet dieser Ihren Content an diverse Portale weiter. Arbeitszeit und Geld sparen - bequemer kann Pressearbeit nicht sein.
neue Pressemitteilungen
- Warum du Design Thinking im Projektmanagement einsetzen solltest
- Modern Meat konzentriert sich auf aggressiven Expansionsplan für den Vertrieb von Modern Crumble
- Portofino schließt erste Tranche der Finanzierung ab
- So finden Sie im Chaos der Krisen Inspiration und Lebensfreude
- Hyaluron Lippenfiller- Ästhetische Lippen ganz ohne Operation
- Null Kosten statt null Kalorien
- Wir leben im jetzt – das musikalische Resümee von Tim Feige
- Swiss Hospitality Collection (SHC): Laura Vanessa Hofmann als neue Director of Affiliations
- Banyan Gold präsentiert sich auf der Deutschen Goldmesse in Frankfurt
- Proaktives Systemmanagement mit EcoCare von Schneider Electric
- Freileitungen verschwinden: HanseWerk Tochter Schleswig-Holstein Netz verlegt Erdkabel im Kreis Pinneberg
- Netzsicherheit: THW und Netzbetreiber E.DIS vertiefen Kooperation mit Übung in Mecklenburg-Vorpommern
- Lithium Hot Stock gewinnt 99,5% batteriefähiges Lithium. Neuer 331% Lithium Aktientip nach 4.860%% mit Albemarle ($ALB), 6.093% mit Lithium Americas ($LAC) und 20.900% mit Noram Lithium ($NRM.V)
- Jetzt enorme Kursrallye – Spektakuläre Übernahme – Massives Kaufsignal. Diesen 458% Uran Hot Stock jetzt kaufen nach 1.324% mit Isoenergy ($ISO.V), 1.413% mit Uranium Energy ($UEC), 3.496% mit NexGen Energy ($NXE) und 8.050% mit EnCore Energy ($EU.V)
- Neue SuitePad Academy: Kostenlose Online-Kurse stärken Hotellerie
- Wolfsburger Weihnachtsmarkt 2022
- XORTX stellt neue Proof-of-Concept-Daten bei der American Society of Nephrology vor
- REPLY steht erneut an der Spitze der Lünendonk Studie „Digital Experience Services“
Presseverteiler – Kategorien
Presseverteiler – Archiv
News verteilen mit unserem Presseverteiler