Home » News » Cybersecurity » Ransomware-Gruppen forcieren Zahlungen

Ransomware-Gruppen forcieren Zahlungen

Ein neuer Report enthüllt, wie Cyberkriminelle gestohlene Daten nutzen, um ihre Opfer brutal zur Zahlung zu erpressen. Die Täter setzen die gesammelten Informationen ein, um gezielte und verheerende Angriffe zu führen, welche die Opfer in eine verzweifelte Lage bringen.

1 Min. Lesezeit
Geld wird an Ransomware-Erpresser gegen Entschlüsselung übergeben
Foto: ©AdobeStock/vchalup

Sophos hat den neuen Dark-Web-Report „Turning the Screws: The Pressure Tactics of Ransomware Gangs“ veröffentlicht. Der Bericht beschreibt, wie Cyberkriminelle gestohlene Daten nutzen, um Opfer unter Druck zu setzen, damit sie zahlen. Zu den Druckmitteln gehören das Veröffentlichen von Kontaktdaten, Informationen über die Familienmitglieder von Führungskräften oder die Drohung, illegale Aktivitäten, die in den gestohlenen Daten entdeckt wurden, den Behörden zu melden.

Sophos stellt fest, dass Ransomware-Gruppen zunehmend die Medien nutzen, um den Druck auf ihre Opfer zu erhöhen und die Schuld abzuschieben. In einigen Fällen haben Angreifer Fotos von Geschäftsinhabern mit Teufelshörnern veröffentlicht oder Mitarbeiter aufgefordert, Entschädigungen von ihren Arbeitgebern zu verlangen. Sie drohen auch, Kunden und Partner über Datenverletzungen zu informieren, was den Druck auf die Unternehmen erhöht und den Imageschaden verstärkt.

Der Bericht zeigt auch, dass Ransomware-Gruppen gezielt nach sensiblen Informationen suchen, um sie als Druckmittel zu nutzen. Ein Beispiel ist die Gruppe WereWolves, die betont, dass alle gestohlenen Daten auf strafrechtliche und kommerzielle Relevanz geprüft werden. Die Gruppe Monti drohte sogar, Informationen über sexuellen Kindesmissbrauch zur Polizei zu bringen, wenn das Unternehmen nicht zahlt.

„Ransomware-Banden werden immer invasiver und dreister darin, wie und was sie als Waffe einsetzen. Um den Druck auf Unternehmen zu erhöhen, stehlen sie nicht nur Daten und drohen mit deren Weitergabe. Sie analysieren zudem intensiv die Daten und Informationen, um den Schaden zu maximieren und neue Möglichkeiten für Erpressungen zu schaffen. Das bedeutet, dass sich Unternehmen nicht nur um Unternehmensspionage, den Verlust von Geschäftsgeheimnissen oder illegale Aktivitäten von Mitarbeitern sorgen müssen, sondern auch um derartige Probleme im Zusammenhang mit Cyberattacken“, so Christopher Budd, Director, Threat Research bei Sophos.

Den vollständigen Bericht „Turning the Screws: The Pressure Tactics of Ransomware Gangs“ gibt es hier.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Futuristische Handflächenerkennungs-Technologie Sicherheitsauthentifizierung Identifikation

Ohne Identitätssicherheit droht Kontrollverlust

Autonome KI-Agenten ziehen in Unternehmen ein, doch die Sicherheitsarchitektur hält oft nicht Schritt. Der neue Business at Work Report von Okta zeigt: Identity and Access Manageme...

Risiken KI-gestützter Prozesse

Warum autonome KI-Berechtigungen hochriskant sind

Ein KI-Agent löscht eine Produktionsdatenbank samt aktueller Backups. Der Fall zeigt drastisch, warum Unternehmen autonome Systeme nicht nur über Regeln steuern dürfen, sondern übe...

World Passwort Day Illustration mit verschiedenen Symbolen

Passwörter wechseln reicht nicht mehr

Zum Welt-Passwort-Tag am 7. Mai rückt eine unbequeme Wahrheit in den Fokus: Nicht jedes Passwortproblem lässt sich durch ein neues Passwort lösen. Entscheidend sind starke Schutzsc...