Heise Sicherheits NewsDie Cybercrime-Bande LockBit steckt offenbar hinter dem Ransomware-Angriff auf die Deutsche Energie-Agentur DENA. Das geht aus einem neuen Artikel auf der Darknet-Seite der Erpresser hervor. Anzeige Die Deutsche Energie-Agentur, ein bundeseigenes Unternehmen, hatte Mitte November Ausfälle der eigenen IT-Infrastruktur festgestellt und einen Angriff als Ursache ausgemacht. Nach einer Woche war die DENA zwar wieder erreichbar, warnte jedoch ihre Geschäftskontakte vor möglichem Diebstahl sensibler und personenbezogener Daten. Vergiftetes Weihnachtsgeschenk von LockBit Auf ihrer Darknet-Seite droht die Erpressergruppe LockBit der DENA mit Veröffentlichung der erbeuteten Daten. (Bild: heise Security / cku) Wie aus der knappen Verlautbarung der Cyberkriminellen hervorgeht, steht die Veröffentlichung der geklauten Daten für den zweiten Weihnachtsfeiertag an, sollte die DENA sich nicht bis dahin anderweitig mit LockBit einigen. Regierungsorganisationen stehen auf der Liste der finanziell motivierten Erpresser nicht besonders weit oben, weil bei ihnen meist schlicht nichts zu holen ist. Daher schreibt LockBit seinen als "Affiliates" bezeichneten Helfershelfern vor, nur solche Regierungsstellen anzugreifen, die Umsätze erwirtschaften. Bei der DENA – einer Gesellschaft mit beschränkter Haftung – ist dies der Fall: Ihr Jahresabschluss 2021 weist Umsatzerlöse von 37 Millionen Euro und einen Gewinn von gut 920.000 Euro aus. LockBit hatte erst kürzlich die Verhandlungsregeln für Affiliates angepasst, um noch mehr Umsatz mit ihrer Ransomware zu erwirtschaften. Die Dena ist ein der Bundesregierung gehörender Think Tank, der von der damaligen rot-grünen Regierung 2000 aus der Taufe gehoben wurde. Zweck des Unternehmens ist es, Konzepte für Energiepolitik zu erarbeiten und dazu Studien und Projekte durchzuführen. Dabei arbeitet die DENA auch eng mit Unternehmen und Verbänden zusammen – Hauptauftraggeber sind jedoch bundeseigene Institutionen wie das Wirtschafts- und Klimaministerium (BMWK) sowie die Kreditanstalt für Wiederaufbau (KfW). (cku) Zur Startseite

weiterlesen: RSS Quelle öffnen