HKCERT warnt: Zwei Ransomware-Gruppen attackieren Hongkonger Institutionen, Bildungssektor muss Abwehr stärken

Das Hongkonger Zentrum für Cybersicherheitsvorfälle (HKCERT) hat kürzlich eine Warnung herausgegeben, um lokale Unternehmen und Bildungseinrichtungen zu ermahnen, ihre Cybersicherheitsvigilanz zu erhöhen. Nach dem Eindringen der Ransomware-Gruppe Orova in Unternehmen in Hongkong letzte Woche, hat eine weitere Gruppe namens „The Gentlemen“ ebenfalls Angriffe auf verschiedene Branchen gestartet. Jüngsten Berichten zufolge wurde die Hong Kong Baptist University (HKBU) auf ihre Dark-Web-Leak-Website gesetzt, was darauf hindeutet, dass sie möglicherweise von einem Ransomware-Angriff betroffen ist.

Analyse der aktuellen Ransomware-Aktivitäten

HKCERT hat festgestellt, dass in den letzten Ransomware-Vorfällen häufig gestohlene Konteninformationen oder nicht aktivierte Multi-Faktor-Authentifizierung (MFA) beteiligt waren. Dies zeigt, dass Angreifer zunehmend dazu neigen, legitime Konten für ihre Eindringlinge zu nutzen, anstatt auf traditionelle Malware-Angriffe zurückzugreifen. Obwohl die Vorfälle noch untersucht werden, spiegelt dies erneut die anhaltende Bedrohung durch Ransomware und die Sicherheitsrisiken bei der Authentifizierung wider. Alle Institutionen sollten ihren eigenen Cybersicherheitsstatus und ihre Abwehrmaßnahmen überprüfen.

Präventionsmaßnahmen und Empfehlungen

HKCERT empfiehlt der Öffentlichkeit und Unternehmen, die folgenden Präventionsmaßnahmen zu ergreifen:

  • Vermeiden Sie die Wiederverwendung von Passwörtern und verwenden Sie für wichtige Konten unabhängige und hochgradige Passwörter.
  • Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA) und bevorzugen Sie phishingsichere Authentifizierungsmethoden.
  • Überprüfen Sie regelmäßig auf geleakte Kontoinformationen und ungewöhnliche Anmeldeaktivitäten.
  • Stärken Sie das Bewusstsein von Mitarbeitern und Nutzern für Phishing, Social Engineering und Kontosicherheit.
  • Überprüfen und aktualisieren Sie regelmäßig alle externen Dienste, Cloud-Plattformen und Drittanbieteranwendungen.
  • Erstellen Sie eine Offline- und Offsite-Backup-Strategie und führen Sie regelmäßig Wiederherstellungsübungen durch.

HKCERT betont, dass mit der Verbreitung von Cloud-Diensten und Remote-Arbeitsmodellen die Authentifizierungsdaten zu einem Hauptangriffsziel für Cyberkriminelle geworden sind. Institutionen müssen regelmäßig die Kontosicherheit überprüfen und umfassende Schutzmaßnahmen wie die Multi-Faktor-Authentifizierung umsetzen.

Wenn Sie vermuten, dass Sie von einem Ransomware-Angriff betroffen sind, sollten Sie das betroffene System sofort isolieren und HKCERT um Unterstützung bitten. Detaillierte Verteidigungsempfehlungen finden Sie in den Sicherheitsankündigungen von HKCERT.

Originalinhalt
Dieser Artikel ist die deutsche Fassung eines Originalbeitrags von TechRitual.
Stein Yep
Stein Yep