Kritisch · aktiv
LockBit 4.0
Meistaktive RaaS gegen europäische Märkte. Double Extortion, VPN/RDP-Exploits, aggressives Lateral Movement.
Kritisch · 9,8 %
RansomHub
RaaS seit 2024. 9,8 % global. Im Visier: kritische Infrastruktur, Gesundheitswesen, Finanzwesen, Regierung.
Geschlossenes RaaS
Play
Geschlossene Gruppe, keine öffentliche Verhandlung. Im Visier: Fertigung, Regierung, Verkehr, Legal.
Linux + Windows
Akira
Double Extortion, Ransomware Linux + Windows + ESXi. Im Visier: KMU, Bildung, Hospitality.
Ex-Conti
Black Basta
Conti-Erben. QakBot-Distributor. Im Visier: Gesundheitswesen, Fertigung, Bauwesen, Finanzen.
Supply Chain
Cl0p
Zero-Day-Spezialist: MOVEit, GoAnywhere, Accellion. Supply-Chain-Angriffe auf Finanzwesen, Healthcare, Legal.
Aktiv
Medusa
Öffentlicher Blog mit Countdown. Im Visier: Bildung, öffentlicher Sektor, Fertigung, Gesundheitswesen.
VMware ESXi
Qilin · Agenda
Go & Rust, VMware ESXi. Im Visier: Gesundheitswesen, kritische Infrastruktur, Fertigung.
Mittelstand-Fokus
8Base
Phobos-basiert. Im Visier: KMU, Bauwesen, Einzelhandel, Verkehr.
Ex-Hive
Hunters Int.
Ex-Hive-Mitglieder. Data-Theft-Fokus: Fertigung, Finanzen, Logistik.
Öffentliche Auktionen
Rhysida
Öffentliche Auktionen gestohlener Daten. Im Visier: öffentlicher Sektor, Gesundheitswesen, Bildung, Verteidigung.
Triple Extortion
BlackCat / ALPHV
Rust-basiert. Triple Extortion (Verschlüsselung + Leak + DDoS). Gesundheitswesen, Energie, Fertigung, Finanzen.