Germany Doxes “UNKN,” Head of RU Ransomware Gangs REvil, GandCrab
Deutsche Behörden haben den Anführer der russischen Ransomware-Gruppen GandCrab und REvil, Daniil Maksimovich Shchukin, identifiziert. Der 31-jährige Russe, bekannt als "UNKN", ist für mindestens 130 Cyberangriffe in Deutschland zwischen 2019 und 2021 verantwortlich. Die Bundeskriminalamt (BKA) hat Shchukin und einen weiteren Komplizen, Anatoly Sergeevitsch Kravchuk, mit der Erpressung von fast 2 Millionen Euro bei mehr als zwei Dutzend Angriffen in Verbindung gebracht. Unternehmen sollten ihre Sicherheitsmaßnahmen verstärken und regelmäßige Backups erstellen, um solchen Bedrohungen entgegenzuwirken.
Deutsche Behörden haben Daniil Maksimovich Shchukin, bekannt als „UNKN“, als Anführer der russischen Ransomware-Gruppen GandCrab und REvil identifiziert. Er soll für mindestens 130 Cyberangriffe in Deutschland zwischen 2019 und 2021 verantwortlich sein. Das BKA bringt Shchukin und Anatoly Sergeevitsch Kravchuk mit fast 2 Millionen Euro Erpressungserlösen aus mehr als zwei Dutzend Angriffen in Verbindung.
Unternehmen und Organisationen in Deutschland, die zwischen 2019 und 2021 von GandCrab- oder REvil-Angriffen betroffen waren oder vergleichbaren Ransomware-Risiken ausgesetzt sind.
Der Artikel zeigt die fortdauernde Relevanz organisierter Ransomware-Erpressung und die Bedeutung belastbarer Wiederherstellung.
Ein Unternehmen wird durch Ransomware erpresst und muss Betriebsunterbrechungen sowie finanzielle Forderungen bewältigen.
Backup- und Wiederherstellungsfähigkeit testen, Ransomware-Erkennung prüfen und Sicherheitsmaßnahmen gegen Erpressungsangriffe verstärken.
- ▸Defensiver Check 1: Wiederherstellung aus Offline- oder unveränderbaren Backups regelmäßig testen.
- ▸Defensiver Check 2: Detektionsregeln für verdächtige Massenänderungen, Verschlüsselungsaktivität und Erpressungsnotizen prüfen.
- ▸Defensiver Check 3: Incident-Response-Prozesse für Ransomware-Erpressung, Kommunikation und Wiederanlaufübungen validieren.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1486 Data Encrypted for Impact | Medium | Der Artikel nennt GandCrab und REvil als Ransomware-Gruppen, beschreibt aber keine konkreten Verschlüsselungsabläufe. |
- Konkrete Angriffstechniken sind nicht im Artikel angegeben.
- IOC, Malware-Versionen und Infrastruktur sind nicht im Artikel angegeben.
- Ob in den genannten Fällen Daten exfiltriert wurden, ist nicht im Artikel angegeben.
- Aktuelle operative Aktivität der genannten Personen ist nicht im Artikel angegeben.