SecBoard
Zurück zur Übersicht

Two US Security Experts Sentenced to Prison for Helping Ransomware Gang

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Ryan Goldberg und Kevin Martin aus den USA wurden jeweils vier Jahre Gefängnis für ihre Unterstützung eines Ransomware-Netzwerks verurteilt. Die beiden Sicherheitsexperten hatten dabei geholfen, Angriffe durchzuführen und Opfern Schadsoftware zu installieren. Affektierte Organisationen sollten regelmäßige Sicherheitsupdates durchführen, sich gegen Phishing-Angriffe wappnen und Backups von kritischen Daten erstellen.

Kurzfassung

Ryan Goldberg und Kevin Martin aus den USA wurden jeweils zu vier Jahren Gefängnis verurteilt, weil sie ein Ransomware-Netzwerk unterstützten. Der Artikel sagt, dass sie bei Angriffen halfen und Opfern Schadsoftware installierten. Organisationen sollen Sicherheitsupdates, Phishing-Schutz und Backups berücksichtigen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Opfer des Ransomware-Netzwerks; konkrete Organisationen sind nicht im Artikel angegeben.

Warum relevant

Der Fall zeigt, dass Insiderwissen von Sicherheitsexperten für Ransomware-Aktivitäten missbraucht werden kann.

Realistisches Worst Case

Realistischer Worst Case ist Malware-Installation bei Opfern mit anschließendem Ransomware-Schaden.

Handlungsempfehlung

Backups testen, Phishing-Abwehr stärken, Sicherheitsupdates einspielen und Drittparteienzugriffe kontrollieren.

Defensive Validierung / Purple-Team Checks
  • Prüfen, ob kritische Backups offline oder unveränderbar sind und Wiederherstellung getestet wurde.
  • Kontrollieren, ob Phishing-Simulationen und Meldeprozesse wirksam sind.
  • Validieren, ob externe Sicherheitsberater und privilegierte Drittparteienzugriffe überwacht und begrenzt werden.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1204 User ExecutionLowDer Artikel empfiehlt Schutz gegen Phishing, nennt aber keine genaue Ausführungsmethode.
ImpactT1486 Data Encrypted for ImpactLowDer Artikel nennt Unterstützung eines Ransomware-Netzwerks, aber keine Details zur Verschlüsselung.
Offene Punkte
  • Name der Ransomware-Gang ist nicht im Artikel angegeben.
  • Konkrete Malware, IOCs und Opfer sind nicht im Artikel angegeben.
  • Der genaue Angriffsablauf ist nicht im Artikel angegeben.
Themen
CybercrimeRansomwareblackcatprisonsentenced