CISA: BlackMatter für Ransomware-Angriffe auf US-Landwirtschaftsfirmen verantwortlich

Die US-Cybersicherheitsbehörde CISA, das FBI und die NSA haben die Ransomware-Gruppe BlackMatter offiziell für die jüngsten Angriffe auf zwei Landwirtschaftsunternehmen verantwortlich gemacht. Sie bestätigen damit die Einschätzungen einiger Sicherheitsforscher, wonach die Gruppe hinter den Vorfällen bei New Cooperative und Crystal Valley im September steckt.

New Cooperative – ein in Iowa ansässiger Anbieter von landwirtschaftlichen Dienstleistungen – wurde am 20. September von einer Ransomware-Attacke heimgesucht. BlackMatter forderte ein Lösegeld von 5,9 Millionen US-Dollar. Crystal Valley mit Sitz in Minnesota wurde zwei Tage später angegriffen. Beide Angriffe erfolgten zu einem Zeitpunkt, als die Landwirte mit der Ernte begannen.

In der Mitteilung der CISA, des FBI und der NSA heißt es, dass BlackMatter seit Juli mehrere kritische US-Infrastruktureinrichtungen angegriffen hat. Das Gutachten enthält eine detaillierte Untersuchung der Taktik von BlackMatter und beschreibt, wie die Gruppe typischerweise Organisationen angreift.

Die Strafverfolgungsbehörden gehen davon aus, dass BlackMatter als Ransomware-as-a-Service operiert und möglicherweise ein Rebranding von DarkSide ist, einer Ransomware-Gruppe, die angeblich im Mai nach einem Angriff auf Colonial Pipeline ihren Betrieb eingestellt hat.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

19 Stunden ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

21 Stunden ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

1 Tag ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

2 Tagen ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

2 Tagen ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

2 Tagen ago