Ransomware-Bande veröffentlicht Daten von Xplain

1. Juni 2023 um 15:28
image
Illustration: Midjourney

Nach dem Cyberangriff auf den Homeland-Security-Anbieter wurden Daten im Darknet publiziert. Der Geschäftsführer nimmt Stellung zum Vorfall.

Vergangene Woche wurde bekannt, dass Xplain, ein Behörden-Software-Anbieter für Blaulichtorganisationen und Homeland Security, von der Ran­som­ware-Gruppe Play angegriffen worden war. Die Cyberkriminellen drohten damals mit der Veröffentlichung von insgesamt 907 Gigabyte an Daten, sollte kein Lösegeld bezahlt werden. Das Unternehmen bestätigte den Angriff und teilte mit, dass man auch Kenntnisse über den Abfluss von Daten habe.
Aufgrund von Empfehlungen habe man von einer Kontaktaufnahme mit der Täterschaft abgesehen, heisst es vom Unternehmen. Auch die Zahlung der Lösegeldforderung stand für die Firma zu keinem Zeitpunkt zur Debatte. Deshalb haben die Cyberkriminellen ihre Drohung nun wahr gemacht und einen Teil der gestohlenen Daten publiziert.
image
Screenshot: Play
Insgesamt 5 Gigabyte wurden auf dem Darknet-Blog von Play veröffentlicht. In verschiedenen Ordnern finden sich unter anderem Rechnungen, Offerten, Sitzungsprotokolle, Unterlagen zu Projekten und technische Doku­men­ta­tio­nen. Aber auch Korrespondenzen mit verschiedenen Kunden sind einsehbar. Beim Xplain ist man über die Veröffentlichung bereits informiert.
Die Daten seien umgehend heruntergeladen worden und sind bereits analysiert, erklärte uns Geschäftsführer Andreas Löwinger auf Anfrage. Ausserdem seien "die mit den Kunden vereinbarten Massnahmen ausgelöst", so Löwinger. Darüber hinaus gebe es "Backups von allen Daten, die vom Angriff betroffen sind".
Weiter teilte uns das Unternehmen mit, dass auf den eigenen Systemen nur Projekt-Informationen gespeichert wurden. Fall- und Personenregisterdaten seien vom Vorfall nicht betroffen. Dennoch nutzen die Cyberkriminellen die Veröffentlichung für eine weitere Drohung. Sollte es darauf keine Reaktion von Seiten von Xplain geben, werde das gesamte Material hochgeladen, schreiben sie auf ihrem Blog.
Update 2. Juni, 10.45: Die Aussagen des Geschäftsführers Andreas Löwinger wurden zunächst unvollständig wiedergegeben. Diese wurden nun präzisiert.

Loading

Mehr zum Thema

image

Käufer verlieren Interesse an Schweizer IT-Firmen

Die Zahl der Übernahmen von Schweizer KMU sank im vergangenen Jahr leicht. Jedoch waren wesentlich weniger IT-Firmen Ziele der Käufer.

publiziert am 20.2.2025
image

2500 Gäste an den Swiss Cyber Security Days

90 Aussteller, 2500 Besucherinnen und Besucher sowie über 100 Vorträge: Die Verantwortlichen ziehen nach zwei Tagen SCSD eine positive Bilanz.

publiziert am 20.2.2025
image

Armeechef warnt vor hybridem Krieg

Zur Eröffnung der Swiss Cyber Security Days in Bern zeichneten Politik und Armee ein alarmierendes Bild der Cybersicherheitslage.

publiziert am 18.2.2025
image

Ransomware-Bande bekennt sich zum Angriff auf Ausgleichskasse Swissmem

Die Gruppe Hunters International will ein grosses Datenpaket erbeutet haben. Die Ausgleichskasse nimmt zu den neuesten Entwicklungen Stellung.

publiziert am 18.2.2025