KELA-BERICHT

Veröffentlichung des Berichts über die Nutzung von PhaaS-Plattformen durch Black Basta

Wie hochkarätige Ransomware auf externe Phishing-Dienste zurückgreift.

Teilen:

Eine neue Untersuchung von KELA zeigt, wie Ransomware-Betreiber wie Black Basta auf professionelle „Phishing-as-a-Service“ (PhaaS)-Angebote zurückgreifen, um ihre Angriffe zum Erlangen des ersten Zugriffs auszuweiten. Anhand durchgesickerter interner Chats deckt der Bericht auf, wie diese Untergrunddienste eine entscheidende Rolle im gesamten Ökosystem der Cyberkriminalität spielen.

Dieser Bericht richtet sich an CISOs, Threat-Intelligence-Analysten, SOC-Teams und Incident-Responder, deren Schwerpunkt auf der Abwehr von Ransomware und der frühzeitigen Erkennung von Zugriffen liegt.

In diesem Bericht erfahren Sie:

  • Wie die Nachfrage nach PhaaS seit Anfang 2023 um 650 % gestiegen ist
  • Welche Phishing-Tools und Anbieter Black Basta verwendet, darunter EvilVNC, Kalashnikov und verb0
  • Informationen und Indikatoren zur Erkennung von Zugriffen, die über Phishing-Dienste verkauft werden
  • Strategische Empfehlungen für Bedrohungsinformationen und Sicherheitsteams

Den Bericht herunterladen

Verwandte Ressourcen

KELA-On-Demand-Webinar-Banner: Die Festnahmen im Fall „TeamPCP“ – aus der Innenperspektive mit Ben Kapon und Jimmy

Die Festnahmen im Fall „TeamPCP“ – aus der Innenperspektive

Titelseite des KELA-Berichts: Profil des Angreifers „TeamPCP“

TeamPCP – Profil eines Angreifers

KELA-Pressemitteilung mit der Überschrift: „Eilmeldung: KELA-Ermittlungen führen zur Festnahme mutmaßlicher TeamPCP-Mitglieder“, wobei die Polizei eine festgenommene Person in Gewahrsam führt

Ermittlungen der KELA führen zur Festnahme mutmaßlicher TeamPCP-Mitglieder