Ransomhub-Ransomware: Doppel-Erpressungsangriff und wie Sie sich schützen

defence

Cyberangriffe entwickeln sich ständig weiter, und die Bedrohung durch Ransomware bleibt ein großes Problem. Kürzlich stießen wir auf die RansomHub-Ransomware-Gruppe, die mit ihrer Doppel-Erpressungsstrategie Unternehmen und kritische Infrastrukturen ins Visier nimmt.

Ein Cyberangriff-Symbolbild mit einer verschlüsselten Umgebung.

In einem speziellen Fallbericht zeigen wir, wie der Angreifer über eine kompromittierte Cisco ASA Firewall und VPN-Nutzer lateral in Server vordringen konnte und mit Hilfe verschiedener legitimer Tools (wie PSExec oder Splashtop) Schaden anrichtete. Dabei beleuchten wir sowohl die wichtigsten Indicators of Compromise (IoCs) als auch die Verteidigungsmaßnahmen, die unser Team erfolgreich ergriffen hat – von schneller EDR-Rollout bis hin zur gezielten Isolation kompromittierter Systeme.

Die vollständige Analyse und Details zur Mitre ATT&CK-Klassifikation finden Sie in unserem englischen Blogbeitrag.