Ransomware-Bande attackiert Rubrik

15. März 2023 um 10:40
image
Foto: Zephyr_p / Shutterstock

Die Cyberkriminellen haben über eine Zero-Day-Schwachstelle Daten gestohlen.

Die Cybersecurity-Firma Rubrik bestätigt einen Cyberangriff über die Plattform Fortra GoAnywhere. Die Angreifer haben eine Zero-Day-Schwachstelle ausgenutzt und so eine gross angelegte Attacke gestartet. Rubrik verwendet GoAnywhere für den Austausch interner Daten. Mit der Plattform des IT-Dienstleisters Fortra können Unternehmen verschlüsselte Dateien übertragen und den Datenzugang kontrollieren.
Kundendaten waren von der Attacke nicht betroffen, verpricht Rubrik. "Wir haben unbefugten Zugriff auf eine begrenzte Menge an Informationen in einer unserer nicht produktiven IT-Testumgebung festgestellt", heisst es in der Stellungnahme. Die Testumgebung habe Rubrik mittlerweile offline genommen, um weiteren unbefugten Zugang zu verhindern.

Bande droht mit Veröffentlichung

Die Ransomware-Bande Clop teilte Proben der gestohlenen Dateien auf ihrer Website und droht jetzt mit einer Veröffentlichung. Ob es eine Lösegeldforderung gibt, ist noch unbekannt.
Die geteilten Screenshots sind Tabellenkalkulationen, die anscheinend Rubrik-Daten enthalten – wie etwa Namen, E-Mail-Adressen und Standorte von Mitarbeitenden. Gemäss dem Leak ist auch die Hatch Bank vom Leck betroffen. Insgesamt hätten die Angreifer erfolgreich bei rund 130 Firmen zugeschlagen, berichtet 'Bleeping Computer'.

Loading

Mehr zum Thema

image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
image

Banken müssen Lebendigkeit bei Online-Anmeldung prüfen

Bei Online-Anmeldungen schreibt die Eidgenössische Finanzmarktaufsicht den Banken neu eine Lebendigkeitsprüfung vor. Damit soll der Betrugsschutz gestärkt werden.

publiziert am 8.10.2026
imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026
image

Mehrere Atlassian-Produkte weisen kritische Lücke auf

Die Schwachstelle betrifft acht Produkte. Atlassian ruft zum sofortigen Patchen auf.

publiziert am 7.10.2026