Hacker knacken US-Pharma-Forscher Execupharm

28. April 2020 um 12:31
image

Die Ransomware-Angreifer haben interne Daten des Unternehmens im Internet veröffentlicht.

In einem Brief an seine Angestellten, den auch der Generalstaatsanwalt des US-Bundestaates Vermont erhielt, informiert das amerikanische Pharma-Unternehmen Execupharm über einen schwerwiegenden Sicherheitsvorfall. Am 13. März seien Unbekannte in seine Systeme eingedrungen, hätten Daten verschlüsselt und ein Lösegeld verlangt.
Gleichzeitig hätten die Angreifer persönliche Daten von MIterbeitenden gestohlen. Unter diesen Daten könnten sich Sozialversicherungsnummern, Steuer-IDs, Fahrausweis-Nummern, Kreditkartennummern und weitere finanzielle Informationen befunden haben.
Ob ein Lösegeld bezahlt wurde, erwähnt Execupharm in diesem Brief nicht. Das Unternehmen erklärt aber, dass man danach in Zusammenarbeit mit Experten dazu in der Lage gewesen sei, die betroffenen Server aufgrund von Backups wiederherzustellen. Nun seien auch Massnahmen getroffen worden, um in Zukunft ähnliche Vorfälle zu verhindern. Ransomware-Phishing-Mails würden nun abgeblockt. Ausserdem gebe es nun erzwungene Passwort-Resets, Multi-Faktor-Authentisierung für Remote Access und einiges mehr.
Laut einem Exklusivbericht von 'Techcrunch' haben die Angreifer aber nicht nur die Daten von Execupharm-Angestellten gestohlen. 'Techcrunch' habe erfahren, dass Execupharm-Daten auf einer Website im Darknet veröffentlicht wurden, welche mit der Ransomware-Gruppe CLOP in Verbindung gebracht wird. Execupharm bestätigte gegenüber dem US-Magazin, dass es sich bei den Angreifern um CLOP gehandelt hat.
Die CLOP-Site enthalte eine umfangreiche Datensammlung, darunter tausende E-Mails, Buchhaltungsdaten, Anwenderdokumente und Backups von Datenbanken von Execupharm.
CLOP, so 'Techcrunch', folge damit einer neueren Technik von Ransomware-Angreifern, die erstmals von der Gruppe Maze im letzten Dezember in Mode gebracht wurde: Unternehmen werden nun nicht mehr nur mit der Verschlüsselung ihrer Daten erpresst, sondern auch mit der Drohung, diese zu veröffentlichen. Auch weitere Angreifer wie Sodinokibi oder Doppelpaymer hätten diese Methode mittlerweile aufgegriffen.
Execupharm beschäftigt etwas über 5000 Angestellte und gehört seinerseits zum Parexel-Konzern. Das Unternehmen stellt nicht selbst Medikamente her, sondern hilft anderen Unternehmen und Forschern als Outsourcer bei der Entwicklung von Medikamenten.

Loading

Mehr zum Thema

image

Europäische Behörden verhaften Mitglieder der Ransomware-Bande Lockbit

Die internationale "Operation Cronos" gegen Lockbit läuft weiter. Vier Personen wurden festgenommen, weitere Server beschlagnahmt.

publiziert am 2.10.2024
image

Deutscher Verfassungsschutz warnt vor IT-Fachkräften aus Nordkorea

Die Behörde schreibt, die Arbeiter würden ihre Herkunft verschleiern und gestohlene Identitäten nutzen, um Aufträge zu erhalten.

publiziert am 1.10.2024
image

EU-Datenschützer büssen Meta mit 91 Millionen Euro

Der Social-Media-Konzern speicherte Passwörter im Klartext. Nach einer Untersuchung der irischen Datenschutzbehörde wird Meta gebüsst.

publiziert am 30.9.2024
image

Zürcher Finanzhaus von Ransomware-Gruppe Play angegriffen

Nach einem Datenklau sind Bundes­anwalt­schaft und Finanz­markt­aufsicht Finma aktiv.

publiziert am 27.9.2024