{"id":5820,"date":"2023-01-11T07:31:43","date_gmt":"2023-01-11T07:31:43","guid":{"rendered":"https:\/\/www.forenova.com\/blog\/what-is-blackcat-ransomware-alphv\/"},"modified":"2024-12-13T12:13:40","modified_gmt":"2024-12-13T12:13:40","slug":"what-is-blackcat-ransomware-alphv","status":"publish","type":"post","link":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/","title":{"rendered":"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova"},"content":{"rendered":"\n<p><span data-contrast=\"auto\">Ransomware-Angriffe richteten auch im Jahr 2022 in Unternehmen auf der ganzen Welt gro\u00dfen Schaden an. Der aktuelle IBM-Bericht <a href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\" rel=\"noreferrer noopener\">Cost of a Data Breach<\/a> zeichnet ein besorgniserregendes Bild: Die durchschnittlichen Kosten eines Ransomware-Angriffs beliefen sich auf 4,54 Mio. USD, und es dauerte 49 Tage l\u00e4nger als im Vorjahr, ihn zu identifizieren und einzud\u00e4mmen. Nach den ber\u00fcchtigten Ransomware-Gruppen DarkSide und REvil, die f\u00fcr die verheerenden Angriffe auf die Colonial Pipeline bzw. Kaseya im Jahr 2021 verantwortlich waren, hat eine neue Ransomware-Gruppe im vergangenen Jahr einen enormen Aufschwung erlebt &#8211; BlackCat.<\/span><\/p>\n\n\n\n<!--more-->\n\n\n\n<p><span data-contrast=\"auto\">BlackCat wurde erstmals im November 2021 von Forschern des <a href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1468713125457371139?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1468735840033677318%7Ctwgr%5Ebf2881604bba580627cbc04f9daea5356bea9e3a%7Ctwcon%5Es2_&amp;ref_url=https%3A%2F%2Fsecurityaffairs.com%2F125459%2Fcyber-crime%2Fblackcat-ransomware.html\" target=\"_blank\" rel=\"noreferrer noopener\">Malware HunterTeams<\/a> entdeckt. Die Ransomware Gruppe BlackCat, auch als AlphaVM, AlphaV, oder ALPHV bekannt, nutzen das beliebte Ransomware-as-a-Service (RaaS) Modell. BlackCat ist in diesem Modell der Ransomware-Betreiber, der den Partnern sein Ransomware-Kit zur Verf\u00fcgung stellt, um ihre Angriffe durchzuf\u00fchren. Das bedeutet, dass BlackCat Angriffe von Partner zu Partner unterschiedlich sind, insbesondere was den Einstieg betrifft.<\/span><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/undefined-Jan-11-2023-07-20-04-3997-AM.webp\" alt=\"Shape Description automatically generated with low confidence\"\/><\/figure>\n\n\n\n<p><span data-contrast=\"auto\"><\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">(Quelle: MalwareHunterTeam)<\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">Ransomware Angriffe der Gruppe BlackCat sind durch ihre unkonventionelle Programmierung und durch ihr Gesch\u00e4ftsmodell besonders erfolgreich.&nbsp; Zudem entwickelten sie die erste gro\u00dfe professionelle Ransomware, die in der Programmiersprache Rust geschrieben wurde und wesentlich h\u00f6here Auszahlungen an seine Partner leistet. Au\u00dferdem werden Informationen \u00fcber die Opfer im \u00f6ffentlichen Internet statt wie bisher \u00fcblich nur im Dark Web ver\u00f6ffentlicht. <\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong><span data-contrast=\"none\">Die Geschichte von BlackCat Ransomware und \u00f6ffentlich bekannt gewordene Angriffe<\/span><\/strong><\/h2>\n\n\n\n<p><span data-contrast=\"auto\">BlackCat Ransomware wurde erstmals im November 2021 von Forschern des MalwareHunter Teams entdeckt. Am 19. April 2022 ver\u00f6ffentlichte die Cyberabteilung des Federal Bureau of Investigation (FBI) Cyber Division schlie\u00dflich <\/span><a href=\"https:\/\/www.ic3.gov\/Media\/News\/2022\/220420.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">einen Bericht<\/a><span data-contrast=\"auto\"> mit detaillierten Angaben zu den BlackCat-Kompromittierungsindikatoren (IOCs). \u00a0Der Bericht stellt fest, dass &#8222;viele Entwickler und Geldw\u00e4scher von BlackCat\/ALPHV mit Darkside\/Blackmatter verbunden sind. Das deutet darauf hin, dass sie \u00fcber umfangreiche Netzwerke und Erfahrungen mit Ransomware-Operationen verf\u00fcgen&#8220;. \u00a0Diese Verbindungen haben in Sicherheitskreisen die Spekulationen angeheizt, dass BlackCat das Rebranding der beiden inzwischen aufgel\u00f6sten Ransomware-Gruppen ist.<\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">Seit seiner Entdeckung hat BlackCat innerhalb eines Jahres durch mehrere Angriffe Schlagzeilen gemacht und ist dadurch bekannt geworden. Opfer der Ransomware Gruppe sind weltweit unter anderem Unternehmen aus den Bereichen Energie, Fertigung, Bauwesen, Einzelhandel, Technologie und Finanzen. Im Folgenden stellen wir Ihnen einige \u00f6ffentlich bekannt gewordene BlackCat Ransomware-Angriffe vor.<\/span><\/p>\n\n\n\n<p><strong><span data-contrast=\"none\">Beispiele von BlackCat Ransomware Angriffen<\/span><\/strong><\/p>\n\n\n\n<p><strong><span data-contrast=\"auto\">Moncler:<\/span><\/strong><span data-contrast=\"auto\"> Die italienische Luxusmarke Moncler \u00a0wurde im Dezember 2021 eines der ersten Opfer eines BlackCat-Angriffs. Die Modemarke ver\u00f6ffentlichte daraufhin am 23. Dezember ein <\/span><a href=\"https:\/\/d2jb2t40p81ydg.cloudfront.net\/wp-content\/uploads\/2021\/12\/2021-12-23-_-Moncler-Comunicato-Stampa-ENG-IT-Outage.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Statement<\/a><span data-contrast=\"auto\">, dass sie &#8222;einen Malware-Angriff auf ihre IT-Systeme entdeckt&#8220; haben und dass &#8222;die Sicherheitssysteme des Unternehmens den Angriff sofort erkannt haben, so dass die IT-Abteilung alle notwendigen Ma\u00dfnahmen ergreifen konnte, um die Verbreitung zu stoppen&#8220;. Jedoch folgte am 30. Dezember eine weitere <\/span><a href=\"https:\/\/d2jb2t40p81ydg.cloudfront.net\/wp-content\/uploads\/2021\/12\/2021-12-30-Moncler-Press-Release-Malware-Update.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Stellungnahme<\/a><span data-contrast=\"auto\"> von Monclear, dass &#8222;ein unbefugter Zugriff auf personenbezogene Daten festgestellt wurde.&#8220; Am 18. Januar 2022 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fashion-giant-moncler-confirms-data-breach-after-ransomware-attack\/\" target=\"_blank\" rel=\"noreferrer noopener\">berichtete<\/a> Bleeping Computer, dass die gestohlenen Daten von Moncler auf der Tor-Leak-Site von BlackCat auftauchten, nachdem sie sich geweigert hatten, das geforderte L\u00f6segeld in H\u00f6he von 3 Millionen US-Dollar zu zahlen. Moncler best\u00e4tigte daraufhin, dass Informationen zu den Mitarbeitern, ehemaligen Mitarbeitern, Lieferanten, Beratern und Gesch\u00e4ftspartnern sowie Kunden gestohlen wurden.<\/span><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/undefined-Jan-11-2023-07-20-29-1189-AM.webp\" alt=\"Graphical user interface, text, application Description automatically generated\"\/><\/figure>\n\n\n\n<p><span data-ccp-props=\"{}\"><span role=\"presentation\"><\/span><\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">Moncler-Datenleck-Seite auf der ALPHV-Tor-Seite&nbsp;(Quelle: Bleeping Computer)<\/span><\/p>\n\n\n\n<p><strong><span data-contrast=\"auto\">Oiltanking &amp; Mabanaft:<\/span><\/strong><span data-contrast=\"auto\"> Am 1. Februar 2022 <a href=\"https:\/\/www.handelsblatt.com\/unternehmen\/energieversorgung-cyberangriff-legt-oiltanking-tanklager-deutschlandweit-vollstaendig-lahm-tankwagen-beladung-ausser-betrieb\/28023918.html\" target=\"_blank\" rel=\"noreferrer noopener\">berichtete<\/a> das Handelsblatt, dass Oiltanking und Mabanaft, zwei Tochtergesellschaften des Hamburger Logistikkonzerns Marquard &amp; Bahls, Opfer von Hackern geworden sind. Der Angriff auf Oiltanking \u2013 einer der weltweit gr\u00f6\u00dften, unabh\u00e4ngigen Tanklagerbetreiber f\u00fcr Petroleum Produkte, Chemikalien und Gasen \u2013 f\u00fchrte zu einem gro\u00dfen Chaos im deutschen Kraftstoffvertriebsnetz. \u00a0Alle Be- und Entladesysteme von Oiltanking wurden lahmgelegt. Dadurch mussten 233 Tankstellen deutschlandweit einige Prozesse manuell durchf\u00fchren. \u00a0Gleichzeitig mussten Kunden wie Royal Dutch Shell auf andere Versorgungsdepots umsteigen. Im Februar 2022 ver\u00f6ffentlichte Handelsblatt einen <\/span><a href=\"https:\/\/www.handelsblatt.com\/unternehmen\/energie\/benzinversorgung-black-cat-erpressersoftware-staatsanwaltschaft-ermittelt-nach-angriff-auf-tankstellen-zulieferer\/28029264.html\" target=\"_blank\" rel=\"noreferrer noopener\">internen Lagebericht<\/a><span data-contrast=\"auto\"> des Bundesamtes f\u00fcr Sicherheit in der Informationstechnik (BSI), dass BlackCat f\u00fcr den Angriff verantwortlich war.<\/span><\/p>\n\n\n\n<p><strong><span data-contrast=\"auto\">Empresas P\u00fablicas de Medell\u00edn<\/span><\/strong><span data-contrast=\"auto\">: \u00a0Empresas P\u00fablicas de Medell\u00edn (EPM) ist eines der gr\u00f6\u00dften Versorgungsunternehmen Kolumbiens, das 123 Gemeinden mit Energie, Wasser und Gas versorgt. Am 13. Dezember 2022 teilte das Unternehmen den <a href=\"https:\/\/www.semana.com\/nacion\/medellin\/articulo\/epm-no-se-recupera-de-ataque-cibernetico-asi-esta-recibiendo-los-pagos-la-compania\/202248\/\" target=\"_blank\" rel=\"noreferrer noopener\">lokalen Medien<\/a> mit, dass es Opfer eines Cyberangriffs geworden war. Zwar wurde die Versorgung mit Energie, Wasser und Gas nicht beeintr\u00e4chtigt, jedoch wurde die IT-Infrastruktur und die Online-Dienste des Unternehmens, einschlie\u00dflich der Online-Transaktionsplattformen lahmgelegt und die Mitarbeiter mussten von zu Hause aus arbeiten. Nach einer Untersuchung best\u00e4tigte die Staatsanwaltschaft, dass EPM von einer Ransomware-Attacke betroffen war, w\u00e4hrend <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/colombian-energy-supplier-epm-hit-by-blackcat-ransomware-attack\/\" target=\"_blank\" rel=\"noreferrer noopener\">Bleeping Computer <\/a>sp\u00e4ter aufdeckte, dass BlackCat der T\u00e4ter war. Es bleibt unklar, wie viele Daten durch den Angriff gestohlen. Auf der Index-Seite, bei der es sich offenbar um den f\u00fcr den Angriff verwendeten BlackCat-Datenexfiltrations-Server handelt, sind jedoch etwas mehr als 40 Ger\u00e4te aufgef\u00fchrt.<\/span><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/undefined-Jan-11-2023-07-20-39-4694-AM.webp\" alt=\"\"\/><\/figure>\n\n\n\n<p><span data-ccp-props=\"{}\">&nbsp;<span role=\"presentation\"><\/span><\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">BlackCat Datenexfiltrations-Server (Quelle: Bleeping Computer)<\/span><span data-ccp-props=\"{&quot;335551550&quot;:2,&quot;335551620&quot;:2}\">&nbsp;<\/span><span data-ccp-props=\"{}\">&nbsp;<\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">Andere \u00f6ffentlich bekannt gewordene Angriffe der Ransomware Bande sind:<\/span><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Das \u00f6sterreichische Bundesland K\u00e4rnten <\/strong><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><span data-contrast=\"auto\">Gestore dei Servizi Energetici (GSE) SpA<\/span><\/strong><span data-contrast=\"auto\"> \u2013 Italiens Energiebeh\u00f6rde<\/span><\/li>\n\n\n\n<li><strong><span data-contrast=\"auto\">Creos Luxembourg S.A.<\/span><\/strong><span data-contrast=\"auto\"> \u2013 Ein luxemburgischer Betreiber von Erdgaspipelines und Stromnetzen<\/span><\/li>\n\n\n\n<li><strong><span data-contrast=\"auto\">Swissport International Ltd.<\/span><\/strong><span data-contrast=\"auto\"> \u2013 Ein Schweizer Luftfahrtunternehmen, das Bodenabfertigungsdienste, Lounge-Hospitality und Frachtabfertigung anbietet.\u00a0<\/span><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong><span data-contrast=\"none\">Was unterscheidet BlackCat Ransomware von gew\u00f6hnlichen Ransomware Angriffen?<\/span><\/strong><\/h2>\n\n\n\n<p><span data-contrast=\"auto\">Die ungew\u00f6hnliche Programmiersprache und das Betriebsmodell sowie andere fortschrittliche Taktiken, Techniken und Verfahren (TTP) haben dazu gef\u00fchrt, dass BlackCat als &#8222;die raffinierteste Ransomware des Jahres&#8220; bezeichnet wird. Im folgenden Abschnitt wird untersucht, wodurch sich BlackCat von anderen <a href=\"https:\/\/www.forenova.com\/de\/ransomware\/types-of-ransomware\/\">Ransomware Typen <\/a>und RaaS-Betreibern unterscheidet.<\/span><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong><span data-contrast=\"auto\">Nutzung der Programmiersprache Rust<\/span><\/strong><\/li>\n<\/ol>\n\n\n\n<p><span data-contrast=\"auto\">BlackCat ist die erste professionelle Ransomware, die in der Programmiersprache Rust geschrieben wurde. Zudem ist Rust eine moderne, plattform\u00fcbergreifende Sprache. Sie ist mit verschiedenen Betriebssystemen, inklusive Windows, Linux und selbst mit VMware-Einheiten kompatibel. Dadurch k\u00f6nnen Partner die BlackCat-Ransomware leicht an die IT-Umgebung ihres Opfers anpassen, um so viele Dateien wie m\u00f6glich zu verschl\u00fcsseln. Durch die moderne Programmiersprache, verbessert BlackCat au\u00dferdem die F\u00e4higkeit der Ransomware <a href=\"\/de\/blog\/what-is-ndr-network-detection-and-response\" rel=\"noopener\">die Erkennung der bestehenden Cybersecurity<\/a> zu umgehen. Vor allem Unternehmen, die herk\u00f6mmliche Sicherheitsl\u00f6sungen einsetzen, k\u00f6nnen die Bin\u00e4rdaten der Ransomware durch die ungew\u00f6hnliche Programmiersprache nicht analysieren. Au\u00dferdem wird das Reverse Engineering der Verteidiger durch die moderne Programmiersprache erschwert und somit kann die Abwehr nicht verbessert werden.<\/span><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/undefined-Jan-11-2023-07-20-49-7917-AM.webp\" alt=\"\"\/><\/figure>\n\n\n\n<p><span data-ccp-props=\"{}\"><\/span><\/p>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li><strong>H\u00f6here Auszahlungen an Affiliates<\/strong><\/li>\n<\/ol>\n\n\n\n<p><span data-contrast=\"auto\">BlackCat bietet seinen Partnern wesentlich h\u00f6here Auszahlungen f\u00fcr erfolgreiche Angriffe. BlackCat zahlt bis zu 90 % des erhaltenen L\u00f6segelds aus &#8211; im Gegensatz zu den 70 %, die die meisten RaaS-Betreiber zahlen. Diese hohe Auszahlungspolitik war ein Grund, der zum schnellen Aufstieg und zur Expansion von BlackCat in einer hart umk\u00e4mpften Branche beigetragen hat.&nbsp; F\u00fcr Unternehmen ist dieser Anreiz f\u00fcr Bedrohungsakteure gef\u00e4hrlich, da sich immer mehr Personen an einem Ransomware-Angriffen beteiligen wollen. &nbsp;<\/span><\/p>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li><strong><span data-contrast=\"auto\">\u00d6ffentliche Seite f\u00fcr Leaks<\/span><\/strong><\/li>\n<\/ol>\n\n\n\n<p><span data-contrast=\"auto\">Die meisten Ransomware Gangs ver\u00f6ffentlichen gestohlene Daten auf ihren Data Leak Seiten, wenn ihre Opfer den Ransomware Betrag nicht zahlen wollen. In der Vergangenheit waren Leak Seiten im Dark Web nur f\u00fcr Opfer, Cyberkriminelle und Sicherheitsforscher zug\u00e4nglich. BlackCat entwickelte jedoch die erste Data Leak Seite im \u00f6ffentlichen Internet, die f\u00fcr jedermann zug\u00e4nglich ist. \u00a0Diese Taktik der doppelten Erpressung setzt Kunden, Aktion\u00e4re und andere Interessengruppen noch mehr unter Druck als bisher zu zahlen. Denn sie wollen es unbedingt vermeiden, dass sensible Unternehmensinformationen f\u00fcr jeden \u00f6ffentlich zug\u00e4nglich sind. Am 1. Januar 2023 wurde <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gang-cloned-victim-s-website-to-leak-stolen-data\/\" target=\"_blank\" rel=\"noreferrer noopener\">bekannt<\/a>, dass BlackCat sogar die Website eines Opfers &#8211; eines ungenannten Finanzdienstleistungsunternehmens &#8211; geklont hat, um sie als \u00f6ffentliche Leckstelle f\u00fcr die gestohlenen Daten zu nutzen. <\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schutz vor Ransomware mit ForeNova<\/h2>\n\n\n\n<p><span data-contrast=\"auto\">Die Einzigartigkeit von BlackCat Ransomware macht sie zu einer gro\u00dfen und zugleich beeindruckenden Bedrohung. Durch die hohen Auszahlungen werden sich definitiv mehr Partner anmelden. Dadurch sind wiederum viele Unternehmen gef\u00e4hrdet, Opfer eines BlackCat Ransomware Angriffes zu werden. Deshalb m\u00fcssen alle Unternehmen, unabh\u00e4ngig von ihrer Gr\u00f6\u00dfe und Form, ihren Ransomware-Schutz aufr\u00fcsten, um ihre Systeme zu sch\u00fctzen und erhebliche Verluste und Auswirkungen zu verhindern.<\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">ForeNova unterst\u00fctzt Sie dabei. <\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">ForeNova ist ein spezialisierter Anbieter der Network Detection and Response (NDR)-Technologie. Durch unsere NDR-L\u00f6sung <a href=\"https:\/\/www.forenova.com\/de\/novacommand\">NovaCommand<\/a> erhalten Sicherheitsadministratoren einen vollst\u00e4ndigen \u00dcberblick \u00fcber die Bedrohungen, die sich in ihrem Netzwerk befinden. NovaCommand erkennt Anomalien durch k\u00fcnstliche Intelligenz und durch maschinelles Lernen. Dadurch kann NovaCommand selbst unauff\u00e4llige Abweichungen im Netzwerkverhalten erkennen. Anschlie\u00dfend k\u00f6nnen Sicherheitsverantwortlichen Anzeichen f\u00fcr b\u00f6sartige Aktivit\u00e4ten untersuchen und darauf reagieren, bevor Angreifer ihre Ransomware ausf\u00fchren k\u00f6nnen. <\/span><\/p>\n\n\n\n<p><span data-contrast=\"auto\">Unsere <a href=\"https:\/\/www.forenova.com\/de\/ransomware\">Ransomware Detection and Response<\/a> L\u00f6sung NovaCommand ist die einzige vollst\u00e4ndige und ganzheitliche Sicherheitsl\u00f6sung, die Ransomware-Angriffe in Echtzeit erkennt, verhindert und abwehrt.<\/span><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><span data-contrast=\"auto\">Blockieren Sie jeden Schritt der Ransomware Kill Chain <\/span><\/li>\n\n\n\n<li><span data-contrast=\"auto\">Direkte Integration zwischen der Firewall und den Endpoint Agents ohne TI oder eine Management Konsole dazwischen<\/span><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><span data-contrast=\"auto\">Blockieren der Befehls- und Kontrollkommunikation und der lateralen Ausbreitung, basierend auf direkten Endpoint Input<\/span><\/li>\n\n\n\n<li><span data-contrast=\"auto\">Verifizieren der Endpoint Infektion basierend auf der Command &amp; Control Kommunikation<\/span><\/li>\n<\/ul>\n\n\n\n<p><span data-contrast=\"auto\">Es gibt viele Unternehmen, die nach einem effektiven Schutz gegen Ransomware suchen, aber nicht in die Technologie und das Personal investieren k\u00f6nnen. F\u00fcr diese Unternehmen ist der Managed Detection and Response Service von ForeNova ideal. <\/span><a href=\"https:\/\/www.forenova.com\/managed-detection-and-response-mdr\/\"><span data-contrast=\"none\">NovaMDR<\/span><\/a><span data-contrast=\"auto\"> ist ein erschwinglicher Service auf Basis von Abos, bei dem wir sowohl die Technologie als auch das Fachwissen zum Schutz Ihres Unternehmens bereitstellen. Dank der Erkennung von Bedrohungen rund um die Uhr und der Reaktion durch unser 24\/7 Security Operations Center k\u00f6nnen sich Kunden auf einen professionellen Ransomware-Schutz verlassen und ihre Ressourcen dem Wachstum ihres Unternehmens widmen.;<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die durchschnittlichen Kosten f\u00fcr einen Ransomware-Angriff betragen 4,54 Mio. USD. Erfahren Sie mehr \u00fcber BlackCat Ransomware (ALPHV) und finden Sie heraus, wie Sie sich am besten dagegen wehren k\u00f6nnen.<\/p>\n","protected":false},"author":1,"featured_media":3973,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[409],"tags":[423],"class_list":["post-5820","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-unkategorisiert","tag-cybersecurity"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova<\/title>\n<meta name=\"description\" content=\"Im Schnitt kostet ein Ransomware-Angriff 4,54 Mio. USD. Erfahren Sie mehr \u00fcber BlackCat Ransomware (ALPHV) und wie Sie sich effektiv sch\u00fctzen k\u00f6nnen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova\" \/>\n<meta property=\"og:description\" content=\"Im Schnitt kostet ein Ransomware-Angriff 4,54 Mio. USD. Erfahren Sie mehr \u00fcber BlackCat Ransomware (ALPHV) und wie Sie sich effektiv sch\u00fctzen k\u00f6nnen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/\" \/>\n<meta property=\"og:site_name\" content=\"Forenova\" \/>\n<meta property=\"article:published_time\" content=\"2023-01-11T07:31:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-13T12:13:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1200\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"ForeNova\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"ForeNova\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/\"},\"author\":{\"name\":\"ForeNova\",\"@id\":\"https:\/\/www.forenova.com\/de\/#\/schema\/person\/853d5bf49545ee26b44d7b446df73bda\"},\"headline\":\"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova\",\"datePublished\":\"2023-01-11T07:31:43+00:00\",\"dateModified\":\"2024-12-13T12:13:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/\"},\"wordCount\":1533,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.forenova.com\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp\",\"keywords\":[\"Cybersecurity\"],\"articleSection\":[\"Unkategorisiert\"],\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/\",\"url\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/\",\"name\":\"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova\",\"isPartOf\":{\"@id\":\"https:\/\/www.forenova.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp\",\"datePublished\":\"2023-01-11T07:31:43+00:00\",\"dateModified\":\"2024-12-13T12:13:40+00:00\",\"description\":\"Im Schnitt kostet ein Ransomware-Angriff 4,54 Mio. USD. Erfahren Sie mehr \u00fcber BlackCat Ransomware (ALPHV) und wie Sie sich effektiv sch\u00fctzen k\u00f6nnen.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage\",\"url\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp\",\"contentUrl\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp\",\"width\":1920,\"height\":1200,\"caption\":\"Ransomware\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.forenova.com\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.forenova.com\/de\/#website\",\"url\":\"https:\/\/www.forenova.com\/de\/\",\"name\":\"Forenova\",\"description\":\"Forenova\",\"publisher\":{\"@id\":\"https:\/\/www.forenova.com\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.forenova.com\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.forenova.com\/de\/#organization\",\"name\":\"Forenova\",\"url\":\"https:\/\/www.forenova.com\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/www.forenova.com\/de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova_logo.webp\",\"contentUrl\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova_logo.webp\",\"width\":230,\"height\":41,\"caption\":\"Forenova\"},\"image\":{\"@id\":\"https:\/\/www.forenova.com\/de\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.forenova.com\/de\/#\/schema\/person\/853d5bf49545ee26b44d7b446df73bda\",\"name\":\"ForeNova\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova-Original-Version-21-96x96.webp\",\"url\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova-Original-Version-21-96x96.webp\",\"contentUrl\":\"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova-Original-Version-21-96x96.webp\",\"caption\":\"ForeNova\"},\"sameAs\":[\"https:\/\/www.forenova.com\"],\"url\":\"https:\/\/www.forenova.com\/de\/author\/forenova\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova","description":"Im Schnitt kostet ein Ransomware-Angriff 4,54 Mio. USD. Erfahren Sie mehr \u00fcber BlackCat Ransomware (ALPHV) und wie Sie sich effektiv sch\u00fctzen k\u00f6nnen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/","og_locale":"de_DE","og_type":"article","og_title":"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova","og_description":"Im Schnitt kostet ein Ransomware-Angriff 4,54 Mio. USD. Erfahren Sie mehr \u00fcber BlackCat Ransomware (ALPHV) und wie Sie sich effektiv sch\u00fctzen k\u00f6nnen.","og_url":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/","og_site_name":"Forenova","article_published_time":"2023-01-11T07:31:43+00:00","article_modified_time":"2024-12-13T12:13:40+00:00","og_image":[{"width":1920,"height":1200,"url":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp","type":"image\/webp"}],"author":"ForeNova","twitter_card":"summary_large_image","twitter_misc":{"Written by":"ForeNova","Est. reading time":"8 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#article","isPartOf":{"@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/"},"author":{"name":"ForeNova","@id":"https:\/\/www.forenova.com\/de\/#\/schema\/person\/853d5bf49545ee26b44d7b446df73bda"},"headline":"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova","datePublished":"2023-01-11T07:31:43+00:00","dateModified":"2024-12-13T12:13:40+00:00","mainEntityOfPage":{"@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/"},"wordCount":1533,"commentCount":0,"publisher":{"@id":"https:\/\/www.forenova.com\/de\/#organization"},"image":{"@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage"},"thumbnailUrl":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp","keywords":["Cybersecurity"],"articleSection":["Unkategorisiert"],"inLanguage":"de-DE","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/","url":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/","name":"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova","isPartOf":{"@id":"https:\/\/www.forenova.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage"},"image":{"@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage"},"thumbnailUrl":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp","datePublished":"2023-01-11T07:31:43+00:00","dateModified":"2024-12-13T12:13:40+00:00","description":"Im Schnitt kostet ein Ransomware-Angriff 4,54 Mio. USD. Erfahren Sie mehr \u00fcber BlackCat Ransomware (ALPHV) und wie Sie sich effektiv sch\u00fctzen k\u00f6nnen.","breadcrumb":{"@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/"]}]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#primaryimage","url":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp","contentUrl":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/BlackCat-Ransomware.webp","width":1920,"height":1200,"caption":"Ransomware"},{"@type":"BreadcrumbList","@id":"https:\/\/www.forenova.com\/de\/blog\/what-is-blackcat-ransomware-alphv\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.forenova.com\/de\/"},{"@type":"ListItem","position":2,"name":"Was ist BlackCat Ransomware (ALPHV)? \u2013 ForeNova"}]},{"@type":"WebSite","@id":"https:\/\/www.forenova.com\/de\/#website","url":"https:\/\/www.forenova.com\/de\/","name":"Forenova","description":"Forenova","publisher":{"@id":"https:\/\/www.forenova.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.forenova.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.forenova.com\/de\/#organization","name":"Forenova","url":"https:\/\/www.forenova.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.forenova.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova_logo.webp","contentUrl":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova_logo.webp","width":230,"height":41,"caption":"Forenova"},"image":{"@id":"https:\/\/www.forenova.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.forenova.com\/de\/#\/schema\/person\/853d5bf49545ee26b44d7b446df73bda","name":"ForeNova","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova-Original-Version-21-96x96.webp","url":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova-Original-Version-21-96x96.webp","contentUrl":"https:\/\/www.forenova.com\/wp-content\/uploads\/2024\/10\/ForeNova-Original-Version-21-96x96.webp","caption":"ForeNova"},"sameAs":["https:\/\/www.forenova.com"],"url":"https:\/\/www.forenova.com\/de\/author\/forenova\/"}]}},"_links":{"self":[{"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/posts\/5820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/comments?post=5820"}],"version-history":[{"count":0,"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/posts\/5820\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/media\/3973"}],"wp:attachment":[{"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/media?parent=5820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/categories?post=5820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.forenova.com\/de\/wp-json\/wp\/v2\/tags?post=5820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}