MOSKAU / MÜNCHEN (IT BOLTWISE) – Die jüngsten Enthüllungen über die Black Basta Ransomware-Gruppe werfen ein neues Licht auf die mögliche Verstrickung russischer Behörden in Cyberkriminalität. Ein umfangreicher Leak von Chat-Protokollen zeigt, dass die Gruppe möglicherweise Unterstützung von hochrangigen russischen Beamten erhalten hat.

Die kürzlich veröffentlichten internen Chat-Protokolle der Black Basta Ransomware-Gruppe legen nahe, dass es Verbindungen zwischen der Cyberkriminalitätsbande und russischen Behörden geben könnte. Der Leak, der über 200.000 Nachrichten von September 2023 bis September 2024 umfasst, wurde letzten Monat von einem Telegram-Nutzer veröffentlicht. Laut einer Analyse des Cybersicherheitsunternehmens Trellix könnte der mutmaßliche Anführer von Black Basta, Oleg Nefedov, nach seiner Verhaftung in Jerewan, Armenien, im Juni 2024 Unterstützung von russischen Beamten erhalten haben, um drei Tage später zu entkommen.

In den Nachrichten behauptete Nefedov, er habe hochrangige Beamte kontaktiert, um durch einen “grünen Korridor” zu gelangen und seine Extraktion zu erleichtern. Diese Enthüllungen erschweren es der Black Basta-Gruppe, ihre bisherigen Aktivitäten vollständig aufzugeben und ein neues RaaS (Ransomware-as-a-Service) ohne Bezug zu ihren früheren Aktivitäten zu starten, so die Forscher von Trellix.

Zu den weiteren bemerkenswerten Erkenntnissen gehört, dass die Gruppe wahrscheinlich zwei Büros in Moskau betreibt und OpenAI ChatGPT für das Verfassen betrügerischer formeller Schreiben in Englisch nutzt. Zudem gibt es Überschneidungen mit anderen Ransomware-Operationen wie Rhysida und CACTUS. Der Entwickler von PikaBot ist ein ukrainischer Staatsbürger, der unter dem Online-Alias mecor bekannt ist, und es dauerte ein Jahr, um den Malware-Loader nach der Störung von QakBot zu entwickeln.

Die Gruppe mietete DarkGate von Rastafareye und nutzte Lumma Stealer, um Zugangsdaten sowie zusätzliche Malware zu stehlen. Sie entwickelten ein Post-Exploitation Command-and-Control (C2) Framework namens Breaker, um Persistenz zu etablieren, Erkennung zu umgehen und den Zugang zu Netzwerksystemen aufrechtzuerhalten. Nefedov arbeitete mit mecor an einer neuen Ransomware, die aus dem Quellcode von Conti abgeleitet ist, was zur Veröffentlichung eines Prototyps in C führte, was auf einen möglichen Rebranding-Versuch hindeutet.

Diese Entwicklungen kommen zu einem Zeitpunkt, an dem EclecticIQ die Arbeit von Black Basta an einem Brute-Forcing-Framework namens BRUTED enthüllte, das für automatisiertes Internetscanning und Credential Stuffing gegen Edge-Netzwerkgeräte, einschließlich weit verbreiteter Firewalls und VPN-Lösungen in Unternehmensnetzwerken, entwickelt wurde. Es gibt Hinweise darauf, dass die Cyberkriminalitätsgruppe die PHP-basierte Plattform seit 2023 für groß angelegte Credential-Stuffing- und Brute-Force-Angriffe auf Zielgeräte verwendet, was den Bedrohungsakteuren ermöglicht, Einblick in die Netzwerke der Opfer zu gewinnen.

Das BRUTED-Framework ermöglicht es den Black Basta-Partnern, diese Angriffe zu automatisieren und zu skalieren, ihren Opferpool zu erweitern und die Monetarisierung zu beschleunigen, um Ransomware-Operationen voranzutreiben, so der Sicherheitsforscher Arda Büyükaya. Interne Kommunikationen zeigen, dass Black Basta stark in das BRUTED-Framework investiert hat, was schnelle Internetscans für Edge-Netzwerkgeräte und groß angelegtes Credential Stuffing zur Zielung schwacher Passwörter ermöglicht.

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!

Angebot
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
1.949 Bewertungen
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.

Leaked Black Basta Chats Reveal Possible Russian Government Involvement
Leaked Black Basta Chats Reveal Possible Russian Government Involvement (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.








Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
54 Bewertungen
Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
  • Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
126 Bewertungen
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
  • Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
69 Bewertungen
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
  • Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
41 Bewertungen
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
  • Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten

Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Leaked Black Basta Chats Reveal Possible Russian Government Involvement".
Stichwörter Black Basta Cyberkriminalität Cybersecurity Cybersicherheit Hacker IT-Sicherheit Netzwerksicherheit Ransomware Russland
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Leaked Black Basta Chats Reveal Possible Russian Government Involvement" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Leaked Black Basta Chats Reveal Possible Russian Government Involvement" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »Leaked Black Basta Chats Reveal Possible Russian Government Involvement« bei Google Deutschland suchen und bei Google News recherchieren!

    154 Leser gerade online auf IT BOLTWISE®