Angebliche interne Chats der Silent Ransom Group deuten darauf hin, dass die Kriminellen in etwa sechs Monaten 206,95 Millionen Dollar von 27 Unternehmen erbeutet haben – und das, ohne die Dateien eines einzigen Opfers zu verschlüsseln. Wenn die Zahlen korrekt sind, zeigen sie, wie profitabel Datenerpressung ohne Verschlüsselungs-Ransomware sein kann: Angreifer stehlen sensible Datensätze und fordern dann Zahlungen, damit diese nicht veröffentlicht oder verkauft werden.

Die Geschichte ist über die 27 in der Berichterstattung genannten Unternehmen hinaus von Bedeutung. Hinter jeder gestohlenen Datenbank stehen Menschen, deren persönliche Daten nun in kriminellen Händen liegen – unabhängig davon, ob das Unternehmen gezahlt hat.

Wie die Erpressung durch die Silent Ransom Group ohne Verschlüsselung funktioniert

Herkömmliche Ransomware sperrt Dateien und fordert eine Zahlung für einen Entschlüsselungsschlüssel. Viele Gruppen fügten später einen zweiten Schritt hinzu: Sie stahlen zuerst Daten, um damit drohen zu können, diese zu veröffentlichen, falls das Opfer aus Backups wiederherstellte. Dieser Ansatz wird oft als doppelte Erpressung bezeichnet.

Die in den geleakten Chats beschriebene Aktivität überspringt die Sperrphase. Dem Bericht zufolge verschlüsselte die Gruppe die Dateien der Opfer überhaupt nicht. Stattdessen kam der Druck vollständig von gestohlenen Daten und der Drohung, sie offenzulegen.

Es gibt praktische Gründe, warum dies für Kriminelle attraktiv ist. Verschlüsselung ist laut: Sie kann Systeme zum Absturz bringen, Sicherheitswarnungen auslösen und Verteidigern einen klaren Moment zur Reaktion geben. Das stille Kopieren von Datensätzen ist schwerer zu entdecken. Außerdem bedeutet es, dass ein Opfer das Problem nicht durch Wiederherstellung aus Backups lösen kann, denn die Bedrohung ist nicht der verlorene Zugriff. Die Bedrohung ist, dass die Daten öffentlich werden.

Die Kernlehre aus den berichteten Zahlen ist einfach. Gestohlene Daten allein können genug Druck erzeugen, um enorme Auszahlungen zu bewirken.

Warum gestohlene Datensätze Einzelpersonen gefährden

Wenn ein Unternehmen wegen gestohlener Dateien erpresst wird, haben die Menschen in diesen Dateien selten ein Mitspracherecht. Kunden-, Mitarbeiter- und Patientendatensätze können Namen, Kontaktdaten, Kontoinformationen und andere sensible Materialien enthalten. Der Quellartikel gibt nicht an, welche Datentypen von den 27 Unternehmen entwendet wurden, daher ist hier Vorsicht geboten: Das Risiko hängt davon ab, was jedes Opfer gespeichert hatte.

Im Allgemeinen befeuern gestohlene Datensätze jedoch eine vorhersehbare Reihe von Problemen:

  • Phishing: Kriminelle können überzeugende Nachrichten verfassen, die auf echte Details über Sie oder Ihre Beziehung zu einem Unternehmen verweisen.
  • Betrug und Identitätsmissbrauch: Persönliche Informationen können mit anderen geleakten Daten kombiniert werden, um Konten zu eröffnen oder bestehende zu übernehmen.
  • Wiederholte Exposition: Eine Lösegeldzahlung garantiert keine Löschung. Daten, die einmal kopiert wurden, können erneut kopiert oder weiterverkauft werden.

Der letzte Punkt ist wichtig. Selbst wenn ein Unternehmen zahlt, haben Einzelpersonen kaum Möglichkeiten zu überprüfen, was mit ihren Informationen geschehen ist. Offengelegte Datenbanken zeigen, wie schnell sich Datensätze verbreiten können. Das Tribeca Film Festival Datenbank-Leck, bei dem es um mehr als 666.000 Datensätze ging, ist eine andere Art von Vorfall, aber es veranschaulicht, wie offengelegte persönliche Daten zu einem dauerhaften Problem für die darin enthaltenen Menschen werden.

Was die geleakten Chats beweisen und was nicht

Eine maßvolle Lesart ist hier unerlässlich. Die Chats werden als angebliche interne Kommunikation beschrieben, und die Zahl von 206,95 Millionen Dollar stammt aus diesen Chats. Die Quellzusammenfassung beschreibt keine unabhängige Verifizierung der Gesamtsumme, der Anzahl der Opfer oder der Zahlungen selbst.

Kriminelle können übertreiben, und geleakte Protokolle können unvollständig oder aus dem Zusammenhang gerissen sein. Die Zahlen sollten daher am besten als Behauptungen behandelt werden, die in ein breiteres Muster passen, nicht als geprüfte Gesamtsummen.

Was das Leck jedoch stützt, ist die Richtung der Entwicklung. Erpressung auf Basis gestohlener Daten ist ein funktionierendes Geschäftsmodell, ganz ohne Verschlüsselung. Geleakte Kommunikation hat auch schon früher die Ransomware-Welt umgestaltet. Die Gunra-Ransomware-Gruppe baute ihren Code auf Material auf, das aus dem geleakten Conti-Quellcode stammte, und Conti selbst wurde teilweise durch offengelegte interne Chats zunichtegemacht. Lecks wie diese geben Forschern und Verteidigern einen seltenen Einblick in die Arbeitsweise krimineller Gruppen und ihre Einnahmen.

Was das für Sie bedeutet

Sie können wahrscheinlich nicht verhindern, dass ein Unternehmen, mit dem Sie Geschäfte machen, kompromittiert wird. Sie können jedoch begrenzen, wie viel Schaden gestohlene Daten Ihnen zufügen. Gehen Sie davon aus, dass jede Organisation, die Ihre Informationen besitzt, sie eines Tages verlieren könnte, und bereiten Sie sich entsprechend vor.

Wenn Ihre Daten offengelegt werden, ist die wahrscheinlichste Folge nicht ein dramatischer Hack, sondern eine überzeugende Nachricht, ein Anruf oder ein Anmeldeversuch unter Verwendung echter Informationen über Sie. Das macht Gewohnheiten wertvoller als jedes einzelne Werkzeug.

Schritte zum Schutz nach einem Datendiebstahl

  • Prüfen Sie, ob Ihre Daten geleakt wurden. Nutzen Sie einen seriösen Dienst zur Benachrichtigung über Datenlecks, um zu sehen, ob Ihre E-Mail-Adresse oder Telefonnummer in bekannten Lecks auftaucht, und lesen Sie jede Mitteilung, die ein Unternehmen Ihnen sendet.
  • Verschärfen Sie Ihre Zugangsdaten-Hygiene. Verwenden Sie für jedes Konto ein einzigartiges Passwort, speichern Sie diese in einem Passwort-Manager und aktivieren Sie Multi-Faktor-Authentifizierung, vorzugsweise mit einer App oder einem Hardware-Schlüssel statt SMS.
  • Behandeln Sie unerwartete Nachrichten mit Misstrauen. Wenn eine Nachricht ein kürzliches Leck erwähnt oder Sie zu schnellem Handeln auffordert, gehen Sie direkt auf die offizielle Website des Unternehmens, anstatt auf Links zu klicken.
  • Erwägen Sie eine Kreditsperre. Wenn finanzielle oder Identitätsdaten betroffen sein könnten, erschwert eine Kreditsperre es jemandem, Konten in Ihrem Namen zu eröffnen.
  • Melden Sie sich bei Datenhändlern ab. Je weniger persönliche Informationen zum Verkauf stehen, desto weniger Material haben Kriminelle, um überzeugende Betrugsmaschen zu erstellen.
  • Überwachen Sie Ihre Konten. Achten Sie auf Kontoauszüge und Kontobewegungen auf alles Ungewöhnliche und melden Sie es schnell.

Das Fazit

Die angeblichen Silent Ransom Group-Chats mit ihren behaupteten 206,95 Millionen Dollar von 27 Unternehmen sind eine Erinnerung daran, dass Datenerpressung ohne Verschlüsselungs-Ransomware keine gesperrten Bildschirme braucht, um zu funktionieren. Selbst wenn die genauen Zahlen umstritten sind, ist das Modell klar: Daten stehlen, dann Schweigen verkaufen.

Sie können nicht kontrollieren, wie gut andere Ihre Datensätze schützen, aber Sie können Ihre Reaktion kontrollieren. Prüfen Sie, ob Ihre Daten in einem Leck aufgetaucht sind, stärken Sie Ihre Passwörter und Authentifizierung und melden Sie sich bei Datenhändlern ab. Das Lesen über Vorfälle wie das Tribeca Film Festival-Leck und die Gunra RaaS-Expansion hilft zu zeigen, wie weitreichend offengelegte Daten und kriminelle Ökosysteme miteinander verbunden sind und warum ein paar Minuten Vorbereitung jetzt sich lohnen.

FAQ: Q1: Hat die Silent Ransom Group die Dateien der Opfer verschlüsselt? A1: Nein. Den geleakten Chats zufolge verschlüsselte die Gruppe die Dateien der Opfer überhaupt nicht und verließ sich vollständig auf gestohlene Daten und die Drohung, diese offenzulegen. Q2: Wie viel Geld hat die Silent Ransom Group Berichten zufolge erbeutet? A2: Die angeblichen internen Chats deuten darauf hin, dass die Gruppe in etwa sechs Monaten 206,95 Millionen Dollar von 27 Unternehmen erbeutet hat. Q3: Was ist doppelte Erpressung? A3: Doppelte Erpressung liegt vor, wenn Angreifer zusätzlich zum Sperren von Dateien zuerst Daten stehlen, um damit drohen zu können, diese zu veröffentlichen, falls das Opfer aus Backups wiederherstellt. Q4: Warum würden Kriminelle die Verschlüsselung überspringen? A4: Verschlüsselung ist laut und kann Systeme zum Absturz bringen, Sicherheitswarnungen auslösen und Verteidigern einen klaren Moment zur Reaktion geben, während das stille Kopieren von Datensätzen schwerer zu entdecken ist und nicht durch Wiederherstellung aus Backups gelöst werden kann. Q5: Garantiert die Zahlung eines Lösegelds, dass die gestohlenen Daten gelöscht werden? A5: Nein. Daten, die einmal kopiert wurden, können erneut kopiert oder weiterverkauft werden, und Einzelpersonen haben kaum Möglichkeiten zu überprüfen, was mit ihren Informationen geschehen ist, selbst wenn ein Unternehmen zahlt. ---END---