Polizei-Hacker brechen Lösegeld-Verhandlungen ab

12. Mai 2021 um 12:23
  • security
  • breach
  • usa
  • verwaltung
  • cyberangriff
image

Die angebotenen 100'000 Dollar seien nicht genug, so die Hacker zu der Polizei von Washington. Was nun?

Die Ransomware-Hacker, die sensible Daten von der Polizei in Washington, D.C. gestohlen und die Systeme verschlüsselt haben, sagen, dass die Verhandlungen über ein Lösegeld gescheitert seien. "Die Verhandlungen haben eine Sackgasse erreicht, der Betrag, der uns angeboten wurde, passt uns nicht", schrieb die russischsprachige Gruppe "Babuk" auf ihrer Website.
Des Weiteren kündigten die Hacker an, dass sie "alle Daten", die sie von der Washingtoner Polizei gestohlen haben, veröffentlichen würden, wenn der Preis nicht erhöht würde. Laut der Website fordern sie 4 Millionen US-Dollar.
Ende April erklärte die Gruppe, sie habe sich in das Netzwerk der städtischen Polizeibehörde gehackt. Sie drohten, die Identitäten von geheimen Informanten preiszugeben, falls kein Lösegeld gezahlt würde. Experten sagten gegenüber der Agentur 'AP', eine solche Veröffentlichung könnte das Leben der Informanten gefährden.
Die Gruppe publizierte diverse Screenshots, um zu beweisen, dass ihr Diebstahl gelang. Deren Echtheit konnte von Medien aber nicht unabhängig verifiziert werden.
Einen Tag nach der ersten Drohung versuchte die Bande, die Zahlungsbereitschaft der Polizei zu steigern, indem sie persönliche Informationen einiger Polizeibeamter aus Hintergrundüberprüfungen durchsickern liess. Darunter sollen Details über den früheren Drogenkonsum der Beamten, Finanzen und – in mindestens einem Fall – über früheren sexuellen Missbrauch sein.
Am 11. Mai publizierten sie laut 'NBC' persönliche und sensible Detailinformationen über 22 Polizisten.
Die Polizei von Washington, D.C. antwortete nicht sofort auf Medienanfragen und hat bislang nicht gesagt, ob sie über eine mögliche Zahlung verhandelt hat. Falls die Behörde tatsächlich zahlt, so erreicht das komplexe Ransomware-Problem mit der Drohung auf Datenpublikation ein neues Niveau.
Die Babuk-Gruppe beziehungsweise die Ransomware tauchte erst 2021 auf, hat laut Palo Alto aber mindestens 5 Firmen erfolgreich attackiert und Lösegeld kassiert. "Die Codebasis und die Artefakte von Babuk sind denen von Vasa Locker sehr ähnlich", so der Security-Anbieter.

Loading

Mehr zum Thema

image

Weniger Cyberangriffe auf die Schweiz

Das Bacs meldet eine rückläufige Zahl an Cyberangriffen auf die Schweiz. Die Hauptziele sind Bürgerinnen und Bürger. Nicht ganz 10% treffen Organisationen und Unternehmen.

publiziert am 6.5.2025
image

Apple warnt vor staatlicher Spyware

Der iPhone-Hersteller hat Personen aus 100 Ländern darüber informiert, dass sie wohl ausspioniert wurden. Darunter sind Journalisten und Rechtsextreme.

publiziert am 5.5.2025
image

Was die St. Galler Datenschützer beunruhigt

In ihrem Jahresbericht identifiziert die kantonale Fachstelle für Datenschutz verschiedene Problemfelder und riskante IT-Vorhaben.

publiziert am 5.5.2025
image

Bund zieht Lehren aus dem Xplain-Vorfall

Die Bundesverwaltung zieht ihre Lehren aus dem Datenabfluss beim IT-Dienstleister Xplain. Demnach muss der Datenschutz schon bei der Ausschreibung eines Projekts berücksichtigt werden.

publiziert am 2.5.2025