Das IT-Sicherheitsunternehmen Dragos wurde am 8. Mai 2023 von Cyberkriminellen angegriffen. Die Angreifer verschafften sich Zugang zu dessen SharePoint und dem Dragos-Vertragsverwaltungssystem.
Die Täter kompromittierten das E-Mail-Konto eines neuen Vertriebsmitarbeiters vor dessen Arbeitsbeginn, wie das Unternehmen in einem Blogbeitrag am 10. Mai mitteilte. Die Angreifer nutzten dann die gestohlenen persönlichen Informationen aus dem Hack, um sich als der Mitarbeiter auszugeben und die ersten Schritte im Einführungsprozess von Dragos zu vollziehen.
"Durch die schnelle Reaktion von Dragos konnte der Angriff abgewehrt werden", berichtet das Unternehmen.
Nachdem die anfängliche Kompromittierungs- und Ransomware-Strategie der Angreifer erfolglos war, gingen sie schnell dazu über, Dragos zu erpressen. Sie drohten mit der Veröffentlichung des Angriffs, so das Unternehmen. Die Angreifer schickten eine Reihe von Nachrichten an Dragos-Führungskräfte, in denen sie damit drohten, den Angriff öffentlich zu machen, wenn sie nicht bezahlt würden. Zudem bezogen sich die Angreifer auf Familienmitglieder sowie persönliche Kontakte von Dragos-Mitarbeitern. Sie versendeten auch E-Mails an die persönlichen Konten von leitenden Dragos-Mitarbeitern. Das Unternehmen entschied sich dennoch gegen die Zahlung von Lösegeld.