Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert

Ransomware-Gruppe dragonforce nennt Trans World Trading als Opfer

Incidents

Lagebeschreibung

Ransomware.live meldet Trans World Trading (twtci.com) als mutmaßliches Opfer der Ransomware-Gruppe dragonforce. Das Unternehmen wird als philippinischer Geschäftskonzern im Bereich Business Services beschrieben.

ProdukteKeine Angaben
Organisationenwww.twtci.com Trans World Trading
Betroffene LänderPhilippines

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartRansomware
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Offline- bzw. immutable Backups vorhalten und Wiederherstellungen regelmäßig testen.
  • Administrative Rechte minimieren und privilegierte Zugänge mit MFA absichern.
  • Netzsegmentierung sowie EDR/XDR zur Erkennung lateraler Bewegung einsetzen.
  • Makros, Skripte und nicht freigegebene Anwendungen technisch einschränken.
  • Ransomware- und Notbetriebs-Playbooks regelmäßig üben.

Versicherbarkeit

Ransomware ist grundsätzlich häufig Bestandteil von Cyberdeckungen; entscheidend sind Sicherheitsniveau, Obliegenheiten, Ausschlüsse, Selbstbehalte und die frühzeitige Einbindung des Versicherers.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.