Werden Sie kostenfrei Mitglied bei CRN, um den Newsletter zu abonnieren und vollen Zugriff auf alle Inhalte zu bekommen, einschließlich dem gesamten Archiv.

Schneider Electric und weitere Techfirmen sollen der Hackergang Clop zum Opfer gefallen sein

Angreifen nutzen Schwachstelle bei MOVEit für Ransomware-Forderungen

clock • Lesezeit 2 Min.
Schneider Electric und weitere Techfirmen sollen der Hackergang Clop zum Opfer gefallen sein

Eine russischsprachige Cybercrime-Bande namens Clop hat Schneider Electric auf seine Opferliste gesetzt. 

Wie Schneider Electric am Dienstag mitteilte, hat das Unternehmen Ermittlungen eingeleitet, nachdem sein Name im Darkweb auf der Seite der Clop-Bande aufgetaucht war.

Clop hat sich für Einbrüche bei Dutzenden von Firmen und Organisationen verantwortlich erklärt. Für ihre breit angelegte Angriffskampagne hätten sie eine Schwachstelle des beliebten Managed-File-Transfer-Tool MOVEit von Progress ausgenutzt.  

Die Veröffentlichung der Namen ihrer angeblichen Opfer gehört zur Erpressungstaktik Taktik von Clop. Unternehmen, die eine Offenlegung der vermeintlich gestohlenen Daten verhindern wollen, müssen ein Lösegeld zahlen und die quasi öffentliche Blosstellung als Opfer soll den Druck erhöhen. Inzwischen führt Clop in seiner Liste erfolgreicher Angriffe als 100 Unternehmen auf.  

Schneider Electric bestätigte seine Verwendung von MOVEit-Produkt gegenüber CRN und teilte mit, dass sein Cybersecurity-Team der Behauptung nachgehe, dass Clop das Unternehmen erfolgreich angegriffen hat. 

Laut eigenen Anhaben war Schneider Electric am 30. Mai 2023 wurde auf vorhandene Schwachstellen aufmerksam geworden und habe dann "umgehend alle verfügbaren Maßnahmen zum Schutz der Daten und der Infrastruktur ergriffen." 

"Am 26. Juni 2023 wurde Schneider Electric auf die Behauptung aufmerksam gemacht, die besagt, dass wir Opfer eines Cyberangriffs im Zusammenhang mit MOVEit-Schwachstellen geworden sind.

"Unser Cybersecurity-Team untersucht derzeit auch diese Behauptung", so das Unternehmen in seiner Mitteilung.  

Wachsende Opferliste

Zu den weiteren Unternehmen, die Clop in den letzten Tagen auf ihrer Darkweb-Site aufgeführt hat, gehört unter anderem Siemens Energy, die bestätigt haben, dass ihnen im Rahmen der MOVEit-Angriffen Daten gestohlen worden sind. Der ebenfalls gelistete IT-Lösungsanbieter Cognizant hat sich auf Anfragen bisher nicht geäussert.

In den letzter Zeit hatte Progress mehrere Schwachstellen in seinem MOVEit-Tool entdeckt. Inzwischen ist auch die Quelle der Angriffe von Clop ausgemacht: Über die Schwachstelle CVE-2023-34362 sei eine Ausweitung der administrativen Rechte und nicht autorisierter Zugriff möglich, berichtete Progress der CRN. Es gebe keine Hinweise darauf, dass Angreifer auch die kürzlich bei MOVEit identifizierten Schwachstellen (CVE-2023-35708 und CVE-2023-35036) ausgenutzt haben.

Zu den bestätigten Opfern der breit gestreuten Clop-Angriffe gehören unter anderem Shell, PricewaterhouseCooper (PWC) , die Johns Hopkins Universität, British Airways, die BBC und EY (Ernst & Young). Im öffentlichen Sektor haben die Ransomware-Attacke bisher zwei Einrichtungen des US-Energieministeriums sowie die KFZ-Behörden und Louisiana und Oregon bestätigt. 

 

Meist gelesen
01

Erweiterte Kooperation von Cognizant und Microsoft

15. Mai 2024 • Lesezeit 1 Min.
04

Umsatz bei Cisco sinkt erwartungsgemäß

17. Mai 2024 • Lesezeit 3 Min.
05

Social Media-Auszeichnung für Kyocera-Partner

14. Mai 2024 • Lesezeit 1 Min.

Registriere dich für unseren Newsletter

Die besten Nachrichten, Geschichten, Features und Fotos des Tages in einer perfekt gestalteten E-Mail.

Mehr von Security

Umbruch im SIEM-Markt: Palo Alto übernimmt QRadar von IBM

Umbruch im SIEM-Markt: Palo Alto übernimmt QRadar von IBM

Dieser Deal ist das bisher "größte Zugeständnis eines SIEM-Anbieters an einen XDR-Anbieter", schreibt Branchenanalystin Allie Mellen von Forrester. Der Trend: XDR-Anbietern drängen aggressiv in den SIEM-Bereich.

Kyle Alspach
clock 17. Mai 2024 • Lesezeit 3 Min.
Bitdefender: Schwachstellen in Überwachungskameras – 100 Millionen Geräte betroffen

Bitdefender: Schwachstellen in Überwachungskameras – 100 Millionen Geräte betroffen

IoT als Einfallstor ins Unternehmens- oder Heimnetzwerk: Die Kontrolle über Gebäudekameras, aber auch Video-Babyphones von Herstellern wie Roku, Wyze und Owlet können Hacker übernehmen. Die Schwachstelle: Das TUTK-Framework des IoT-Plattformanbieters Throughtec.

Martin Fryba
clock 16. Mai 2024 • Lesezeit 2 Min.
Malware: Infostealer wachsen um 643 Prozent

Malware: Infostealer wachsen um 643 Prozent

Infostealer infizieren PC und andere Geräte, um sensible Anmeldeinformationen zu stehlen und im Darknet zu verbreiten. Die Zahl der Infektionen hat laut einer aktuellen Studie zwischen 2020 und 2023 um mehr als das sechsfache (643 Prozent) zugenommen.

Folker Lück
clock 15. Mai 2024 • Lesezeit 1 Min.

Höhepunkte

Finanzierung von Tech-Startups in Deutschland wird schwieriger

Finanzierung von Tech-Startups in Deutschland wird schwieriger

60 Prozent der Tech-Startups in Deutschland brauchen in den kommenden Jahren eine Kapitalspritze. Doch das Geld bei Investoren sitzt offenbar nicht mehr so locker wie noch vor einigen Jahren. Die Folgen könnten der deutschen Wirtschaft insgesamt schaden.

Martin Fryba
clock 17. Mai 2024 • Lesezeit 2 Min.
Chipdesigner Ampere:  256-Core CPU für Server und KI-Partnerschaft mit Qualcomm

Chipdesigner Ampere: 256-Core CPU für Server und KI-Partnerschaft mit Qualcomm

Jeff Wittich, Chief Product Officer bei Ampere Computing, sprach mit CRN, über die Entwicklung des CPU-Marktes, neue Produkte, Partner, Pläne und Allianzen.

clock 17. Mai 2024 • Lesezeit 7 Min.
Umbruch im SIEM-Markt: Palo Alto übernimmt QRadar von IBM

Umbruch im SIEM-Markt: Palo Alto übernimmt QRadar von IBM

Dieser Deal ist das bisher "größte Zugeständnis eines SIEM-Anbieters an einen XDR-Anbieter", schreibt Branchenanalystin Allie Mellen von Forrester. Der Trend: XDR-Anbietern drängen aggressiv in den SIEM-Bereich.

clock 17. Mai 2024 • Lesezeit 3 Min.