Aktuelles, Branche - geschrieben von dp am Dienstag, Dezember 11, 2018 22:19 - noch keine Kommentare
Sextortion: Erpressung und Ransomware-Angriff
Aktuell laufende Erpressungswelle scheint sehr erfolgreich zu sein
[datensicherheit.de, 11.12.2018] Die aktuellen Versuche der digitalen Erpressung mit vermeintlichen Sexvideos ist laut Chris Dawson, Threat Intelligence Lead bei Proofpoint, „leider extrem erfolgreich, aber nicht neu“. Neu jedoch ist demnach die Ergänzung der Erpressungs-Mail um einen Link zu einem „Stealer“, der wiederum Ransomware nachlädt und auf dem Rechner des Opfers installiert. Diese neue Form der Porno-Erpressung, auch „Sextortion“ genannt, hätten jetzt Experten von Proofpoint entdeckt und in einem aktuellen Blogeintrag der Öffentlichkeit zugänglich gemacht.
Angreifer versuchen die Opfer doppelt zu schädigen
Bei dieser Angriffstaktik nutzten die Cyber-Kriminellen oftmals in der Vergangenheit erbeutete Passwörter und E-Mail-Adressen, um dem Empfänger per E-Mail glaubhaft zu machen, tatsächlich im Besitz kompromittierender Informationen (Videos, Screenshots etc.) über die Empfänger zu sein. „Die Erpressungs-Mail enthält zudem einen Link, der angeblich zu einer Präsentation, beziehungsweise einem Video, führt, die das angeblich rufschädigende Verhalten der Empfänger zeigt“, berichtet Dawson.
Über diesen Weg versuchten die Angreifer die Opfer doppelt zu schädigen: Einmal über den direkten Weg der „Sextortion“-Erpressung, und ein zweites Mal durch die Verschlüsselung des Rechners, die nur durch eine Lösegeldzahlung wieder rückgängig gemacht werden könne. Dawson warnt: „Dies kann jedoch trotz Lösegeldzahlung keineswegs sichergestellt werden!“
Auf gewisse Bitcoin-Wallets werden derzeit weit mehr Einzahlungen getätigt als sonst
Die aktuell laufende Erpressungswelle scheint laut Uhl sehr erfolgreich zu sein, denn – innerhalb gewisser Grenzen – lasse sich nachvollziehen, dass derzeit auf die von den Erpressern genannten Bitcoin-Wallets weit mehr Einzahlungen getätigt würden als sonst.
„Personen, die ,Sextorsion‘-E-Mails erhalten, sollten zunächst davon ausgehen, dass der Absender keine Screenshots oder Videos besitzt“, so Dawson Die Empfänger sollten zudem keinesfalls Links anklicken oder Anhänge öffnen, um den Wahrheitsgehalt der Erpressung zu überprüfen.
Weitere Informationen zum Thema:
proofpoint, 07.12.2018
Sextortion with a side of ransomware
datensicherheit.de, 22.11.2018
Apple-Betriebssysteme: Ransomware-Angriffe steigen um 500 Prozent an
datensicherheit.de, 16.10.2018
BSI-Lagebericht belegt weiterhin hohes Gefährdungspotential durch Ransomware
Aktuelles, Experten - Jan. 30, 2026 0:43 - noch keine Kommentare
Bitkom sieht Pseudonymisierung als Schlüssel, um Datenschutz und datengetriebene Anwendungen zusammenzubringen
weitere Beiträge in Experten
- Meike Kamp am Europäischen Datenschutztag 2026: EU-Kommission rüttelt an den Grundpfeilern des Datenschutzes
- Barrierefreie KI: Zehn praxisnahe Schritte für inklusive Innovation am Arbeitsplatz
- Am Safer Internet Day 2026 DsiN-Talk zu Medienkompetenzen in der Schule
- ERC Proof of Concept Grants für TU Berlin: Satellitendaten für jeden und resiliente Kommunikationsnetze
- Neue Rolle des CFO: Finanzchefs werden zu digitalen Architekten der Unternehmenszukunft
Aktuelles, Branche, Gastbeiträge - Jan. 29, 2026 12:42 - noch keine Kommentare
Barrierefreie KI: Zehn praxisnahe Schritte für inklusive Innovation am Arbeitsplatz
weitere Beiträge in Branche
- Video-KI: Europas strengste Datenschutz-Regeln prägen die Zukunft
- KI-Agenten und IT-Sicherheit: Zwei Seiten einer Medaille
- 149 Millionen gestohlene Benutzernamen: Erneut umfangreicher Datendiebstahl aufgedeckt
- Data Privacy Week 2026: Datenschutz ein europäischer Wettbewerbsvorteil
- Post-Quantum-Readiness: Akuter Anspruch für die Datensicherheit der Zukunft
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren