Home » News » Cybersecurity » Doppelt reingelegt: Opfer von Akira und Royal Ransomware erneut Angriffsziel

Doppelt reingelegt: Opfer von Akira und Royal Ransomware erneut Angriffsziel

Im Juli 2023 tauchten Berichte über eine neu aufgetretene Hackergruppe namens Akira auf, die gefährliche Ransomware-Services und -Tools für Cyberkriminelle anbietet und angeblich mit der berüchtigten Conti-Gruppe verbunden ist. Nun sind Opfer, die bereits von dieser Gruppe attackiert wurden, erneut Zielscheibe von weiteren Angriffen durch andere kriminelle Cyberbanden geworden.

1 Min. Lesezeit
Hacker am Computer
Foto: ©AdobeStock/nuclear_lily

Das Forschungsteam des Cybersicherheitsunternehmens Arctic Wolf hat neue Informationen zu den Erpressungsversuchen gegenüber den bereits von Akira und Royal betroffenen Opfern von Ransomware-Angriffen veröffentlicht. Hier sind die wichtigen Erkenntnisse:

Arctic Wolf Labs hat mehrere Fälle untersucht, in denen Opfer von Ransomware-Angriffen durch Royal und Akira ab Oktober 2023 erneut Ziel von Erpressungsversuchen waren. In zwei der untersuchten Fälle gaben die Bedrohungsakteure vor, den Organisationen, die bereits von Ransomware-Attacken betroffen waren, helfen zu wollen. Sie boten an, in die Serverinfrastruktur der ursprünglich involvierten Ransomware-Gruppen einzudringen, um die gestohlenen Daten zu löschen.

Nach dem Wissenstand von Arctic Wolf Labs handelt es sich hierbei um den ersten dokumentierten Fall, bei dem ein Bedrohungsakteur sich als legitimer Sicherheitsforscher ausgab und vorgab, gehackte Daten einer anderen Ransomware-Gruppe zu entfernen. Obwohl die Personen, die an diesen nachfolgenden Erpressungsversuchen beteiligt waren, als separate Akteure dargestellt wurden, vermutet Arctic Wolf Labs aufgrund von analysierten Ähnlichkeiten der Fälle, dass diese Erpressungsversuche höchstwahrscheinlich vom selben Bedrohungsakteur durchgeführt wurden.

Weitere Informationen zum Thema gibt es im Arctic Wolf-Blogpost.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Ransomware-Eskalation

Ransomware eskaliert trotz sinkender Angriffszahlen

Die globale Cyberlage wirkt auf den ersten Blick ruhiger. Doch der Mai 2026 zeigt eine gefährliche Verschiebung: Während die Gesamtzahl der Angriffe leicht sank, erreichte Ransomwa...

Abstrakte Darstellung einer gebrochenen Cybersecurity-Wand

Warum Backup allein nicht mehr reicht

Agentische Künstliche Intelligenz verschiebt die Kräfteverhältnisse in der IT-Sicherheit. Angriffe werden schneller, anpassungsfähiger und zerstörerischer. Unternehmen brauchen des...

Gesicht mit blauen Augen mit Europa Flagge

Anthropic-Fall zeigt Europas riskante KI-Abhängigkeit

Die Abschaltung von Fable 5 und Mythos 5 macht aus digitaler Souveränität eine operative Frage: Was passiert, wenn geschäftskritische KI nicht wegen Technik, sondern wegen politisc...