Nordamerika
Vimeo
Die groß angelegte Ransomware-Kampagne der ShinyHunters sorgt weiterhin branchenübergreifend für Aufruhr, da immer neue namhafte Opfer bekannt werden, darunter die Videoplattform Vimeo, der Online-Bildungsriese Udemy und der Medizintechnikhersteller Medtronic.
Vimeo bestätigte, dass Hacker nach einem Sicherheitsvorfall bei einem Drittanbieter Zugriff auf Nutzer- und Kundendaten erlangt haben. Den Berichten zufolge verschafften sich die Angreifer Zugriff auf Datenbanken, die technische Daten, Videotitel, Metadaten und E-Mail-Adressen von Kunden enthielten. Die Gruppe „ShinyHunters“ bekannte sich zu dem Angriff und gab an, dass Daten aus den Snowflake- und BigQuery-Umgebungen von Vimeo extrahiert worden seien.
Besorgniserregenderweise weitet sich die Kampagne weiter aus: Die Gruppe behauptet, 1,4 Millionen Datensätze von Udemy gestohlen zu haben. Unterdessen bestätigte Medtronic, dass bestimmte IT-Systeme des Unternehmens kompromittiert wurden, womit sich die Liste der betroffenen Organisationen weiter verlängert.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Groß angelegte Ransomware-Kampagnen wie diese verdeutlichen, wie sich Angriffe rasch über mehrere Unternehmen und Branchen hinweg ausbreiten können. Die offengelegten Daten können für gezielte Phishing-Angriffe und Folgeangriffe wiederverwendet werden, was das Risiko sowohl für die betroffenen Unternehmen als auch für deren Partner erhöht. Unternehmen sollten das Bewusstsein ihrer Nutzer schärfen, den Zugriff durch Dritte genau überwachen und sicherstellen, dass leistungsfähige Erkennungsmechanismen vorhanden sind, um verdächtige Aktivitäten frühzeitig zu identifizieren.