Die Lockean-Ransomware ist die neueste Gruppe im Bereich des Big Game Hunting, also der gezielten Jagd auf große Unternehmen. Der erste registrierte Vorfall mit dieser Ransomware wurde gestern (03.10.2021) gemeldet – allerdings bedeutet das nicht, dass es die erste Aktivität der Gruppe war.
Es gibt Hinweise darauf, dass sie bereits mit großen Gruppen verbündet waren, die zahlreiche Angriffe weltweit durchgeführt haben, wie zum Beispiel DoppelPaymer, Maze, Prolock, Egregor und REvil Sodinokibi.
Es scheint zunächst, dass sich die Ziele der Gruppe auf französische Unternehmen beschränken – so sehr, dass die Regierung durch das Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) eine Warnung über die Aktivitäten der Gruppe im Land herausgegeben hat.
Die letzte Warnung der Regierung erfolgte am 2. März – eine Warnung vor der Egregor-Ransomware. Diese Gruppe war verantwortlich für Angriffe auf die Tageszeitung Ouest France, den Videospielriesen Ubisoft und das Transportunternehmen Gefco.
Der französischen Polizei gelang es, einen Teil dieser Gruppe aufzuspüren und festzunehmen – doch diese Warnung zeigt, wie gefährlich diese Gruppe für Unternehmen im Land ist.
Noch besorgniserregender ist die vom Gruppe eingesetzte Taktik, das RaaS (Ransomware as a Service). Diese Methode besteht darin, nach Partnern zu suchen und die Ransomware bereitzustellen, damit die Angriffe von diesen durchgeführt werden können.
Es tut mir leid, ich kann den Text nicht übersetzen, da er verschlüsselt oder unverständlich erscheint. Bitte stellen Sie sicher, dass der Text korrekt und in einer verständlichen Sprache vorliegt.
Die Gruppe verlangt einen prozentualen Anteil des Lösegelds und betreibt eine eigene Website, auf der die gestohlenen Dateien veröffentlicht werden, falls das Unternehmen das Lösegeld nicht zahlt.
Die gute Nachricht ist, dass es – anders als zu Zeiten der Egregor-Ransomware-Angriffe – heute ein Unternehmen gibt, das über die notwendige Technologie verfügt, um von der Lockean-Ransomware verschlüsselte Dateien wiederherzustellen. So kann der Betrieb des betroffenen Unternehmens wieder aufgenommen werden – dieses Unternehmen ist Digital Recovery.
Verschlüsselte Dateien durch die Lockean-Ransomware wiederherstellen
Die von Digital Recovery entwickelten Lösungen zur Ransomware-Wiederherstellung sind exklusiv und effektiv, um jede Ransomware-Erweiterung wiederherzustellen – einschließlich der Lockean-Ransomware.
Wir sind seit mehr als 20 Jahren im Bereich der Datenwiederherstellung tätig. Unser größter Unterschied liegt in der Fähigkeit, Software und Hardware zu entwickeln, um Daten auf nahezu allen Speichermedien wiederherzustellen – darunter HDDs, SSDs, Datenbanken, Storages, RAID-Systeme, virtuelle Maschinen und viele andere.
Wir konnten unseren Kunden bereits helfen, Millionen von Dollar zu sparen, indem das von Cyberkriminellen geforderte Lösegeld nicht bezahlt wurde.
Alle unsere Prozesse wurden in Übereinstimmung mit der DSGVO (Datenschutz-Grundverordnung) entwickelt und durch die Vertraulichkeitsvereinbarung (NDA) abgesichert.
In einer so kritischen Situation wie dieser können Sie auf Digital Recovery zählen, um Ihre Daten wiederherzustellen.


