SecurityWorldMarket

22-12-2023

Check Point kommenterer FBIs infiltering af hackergruppen BlackCat

De brancher, som Blackcat er gået efter

Det amerikanske justitsministerium meddeler, at FBI med succes har infiltreret serverne hos den russiske hackergruppe BlackCat. I månedsvis har FBI diskret bevæget sig i hackergruppens it-infrastruktur, overvåget deres aktivitet og erhvervet sig dekrypteringsnøgler. Alt i alt har de nu adgang til 500 dekrypteringsnøgler, der kan gendanne stjålne filer og potentielt spare virksomheder omkring 68 millioner dollars i løsesum. Københavns Politi har også deltaget i efterforskningen, da flere danske virksomheder har været mål for angreb.
Til angrebet har Check Point Software Technologies følgende uddybende kommentarer og data.

Allan Højberg, der er Security Engineer Team Leader hos Check Point Software Technologies i Danmark har disse kommentarer til FBIs aktion mod BlackCat:

- Over de seneste to år har BlackCat offentligt afpresset omkring 700 ofre på verdensplan og rangeret i top tre over de mest profilerede østeuropæiske ransomware-grupper. Derfor er det glædeligt, at BlackCats infrastruktur er blevet kompromitteret, da det vil få hackere, der benytter deres RaaS (Ransomware-as-a-service) til at føle sig usikre. Desværre er der mange lignende netværk, der står klar til at overtage deres udviklere og medsammensvorne. Ransomware-gruppen Lockbit har allerede betragtet dette som en tidlig julegave og forsøgt at rekruttere fra BlackCat-organisationen.

- Det betyder desværre også, at virksomheder ikke kan føle sig mere sikre, blot fordi én organisation er blevet sat ud af spillet. Selvom vores undersøgelser primært peger på, at det er amerikanske virksomheder, der har været mål, har enkelte danske virksomheder også været impliceret. Mange danske virksomheder anvender desuden softwareløsninger fra udenlandske leverandører, hvilket er en af de brancher, der er hårdest ramt. Dette skaber en stor angrebsflade – også for danske virksomheder. Derfor er mit råd er, at danske virksomheder investerer i uddannelse og indfører procedurer til håndtering af trusler. Sammen med effektive sikkerhedsløsninger er dette altafgørende for at undgå at stå tilbage med en bitcoin-regning fra et ransomware-angreb, slutter Allan Højberg.



Leverandører
Tilbage til toppen