Malwarebytes: Ransomware in Deutschland weiter auf dem Vormarsch

Das Threat-Intelligence-Team von Malwarebytes hat zwischen die Aktivitäten von Cybererpressern hierzulande untersucht. Deutschland ist weiterhin das am häufigsten angegriffene Ziel außerhalb des englischsprachigen Raums. Einen vorläufigen Höhepunkt erreichten die Ransomware-Angriffe im Mai 2023 mit 24 bekannten Attacken.

Insgesamt war Deutschland in dem Zeitraum das am vierhäufigsten angegriffene Land weltweit. In den USA zählten die Forscher 1462 Attacken, in Großbritannien 196 und in Kanada 159. Deutschland reichten für den vierten Platz 124 Angriffe, gefolgt von Italien mit 120 und Frankreich mit 118 Angriffen.

Die Zunahme der Vorfälle mit Ransomware erklärte Malwarebytes mit zwei Entwicklungen. Einen geringfügigen Anteil hatte die Zunahme der Zahl der hierzulande operierenden Ransomware-Gruppen. In erster Linie aber bauten die bereits vertretenen Akteure ihre Aktivitäten aus. So waren im Mai und auch im Juni fünf Gruppen für mehr als einen Angriff verantwortlich – in den anderen Monaten brachten es maximal drei Gruppen auf mehr als eine Attacke.

Dienstleister stehen hoch im Kurs

Die Forscher fanden auch heraus, dass Cybererpresser hierzulande eine Vorliebe für Dienstleistungsunternehmen haben. In den vergangenen zwölf Monaten entfielen 29 Prozent aller bekannten Angriffe auf diese Branche. Darüber hinaus standen Ziele aus den Sektoren Logistik, Bau und Technologie bei den Ransomware-Gruppen hoch im Kurs. Die in den USA auch beliebten Bildungs- und Gesundheitssektoren werden in Deutschland indes noch “vernachlässigt”.

Neun Ransomware-Gruppen waren der Studie zufolge zwischen Juli 2022 und Juni 2023 in Deutschland für fünf oder mehr Angriffe verantwortlich. Führend waren die Gruppen LockBit, Black Basta, Royal, Play, Alphv und Clop. Insgesamt fanden die Forscher 23 aktive Gruppen.

Neuer Trend: Zeor-Day-Lücken

Dass es die Gruppen Clop und MalasLocker zuletzt in die Top Ten schafften, sieht Malwarebytes als Hinweis auf eine mögliche Änderung der Ransomware-Taktik an – hin zu Zero-Day-Lücken als Einfallstor. Marcelo Rivero, Ransomware-Spezialist bei Malwarebytes, stuft die jüngsten Kampagnen von Clop indes nicht unbedingt als Erfolg ein. “Aus Sicht von CloP war die Kampagne ein gemischter Erfolg. Zwar wurde eine bisher unbekannte Schwachstelle ausgenutzt, doch die allgemein niedrige Qualität der gestohlenen Daten könnte die Gruppe nicht zufriedengestellt haben.”

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Kein Zugriff auf die Cloud

Bitkom-Studie: 4 von 10 Unternehmen hatten in den vergangenen zwölf Monaten einzelne Cloud-Ausfälle.

2 Stunden ago

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

1 Tag ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

1 Tag ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago