MÜNCHEN (IT BOLTWISE) – Die US-Justizbehörden haben Anklage gegen einen jemenitischen Staatsbürger erhoben, der im Verdacht steht, die Black Kingdom Ransomware weltweit eingesetzt zu haben.

Die US-amerikanische Justiz hat Anklage gegen Rami Khaled Ahmed aus Sanaa, Jemen, erhoben. Ihm wird vorgeworfen, die Black Kingdom Ransomware auf globaler Ebene eingesetzt zu haben, um Unternehmen, Schulen und Krankenhäuser in den USA zu attackieren. Ahmed, der sich vermutlich noch in Jemen aufhält, wird beschuldigt, durch die Ausnutzung einer Schwachstelle im Microsoft Exchange Server, bekannt als ProxyLogon, die Ransomware entwickelt und verbreitet zu haben. Die Ransomware verschlüsselte entweder die Daten der Opfer oder behauptete, diese gestohlen zu haben, und forderte ein Lösegeld in Höhe von 10.000 US-Dollar in Bitcoin. Die Opfer wurden angewiesen, den Zahlungsnachweis an eine Black Kingdom E-Mail-Adresse zu senden. Die Ransomware wurde auf etwa 1.500 Computersystemen in den USA und anderswo eingesetzt. Black Kingdom, auch als Pydomer bekannt, wurde zuvor mit Angriffen in Verbindung gebracht, die Schwachstellen in Pulse Secure VPN ausnutzten. Laut Microsoft war es die erste Ransomware-Familie, die die ProxyLogon-Schwachstellen ausnutzte. Der Sicherheitsanbieter Sophos beschrieb Black Kingdom als „etwas rudimentär und amateurhaft“ und stellte fest, dass die Angreifer die ProxyLogon-Schwachstelle nutzten, um Web-Shells zu installieren, die dann verwendet wurden, um PowerShell-Befehle zum Herunterladen der Ransomware auszuführen. Sollte Ahmed verurteilt werden, drohen ihm bis zu fünf Jahre Haft pro Anklagepunkt. Der Fall wird vom FBI mit Unterstützung der neuseeländischen Polizei untersucht. Diese Anklage erfolgt inmitten einer Reihe von Ankündigungen der US-Regierung gegen verschiedene kriminelle Aktivitäten. Die Entwicklungen kommen zu einer Zeit, in der Ransomware weiterhin eine anhaltende Bedrohung darstellt, obwohl sie zunehmend fragmentiert und volatil wird. Die zunehmende Dezentralisierung der Ransomware-Operationen führt dazu, dass immer mehr ehemalige Affiliates unabhängig agieren, anstatt an etablierte Gruppen gebunden zu bleiben. Diese Verschiebung wird durch eine verstärkte Zusammenarbeit der Strafverfolgungsbehörden, erfolgreiche Zerschlagungen wichtiger Ransomware-Infrastrukturen und eine breitere Vermeidung von Attribution durch Markenrotation oder unmarkierte Kampagnen vorangetrieben. Daten von Verizon zeigen, dass 44 % aller analysierten Verstöße im Jahr 2024 den Einsatz eines Ransomware-Stammes beinhalteten, gegenüber 32 % im Jahr 2023. Doch es gibt auch gute Nachrichten: Immer mehr Opfer weigern sich, Lösegelder zu zahlen, und weniger Organisationen sind bereit, die geforderten Summen zu zahlen. Trotz dieser Rückschläge zeigt Ransomware keine Anzeichen eines baldigen Endes, wobei im ersten Quartal 2025 2.289 gemeldete Vorfälle verzeichnet wurden, ein Anstieg von 126 % im Vergleich zum ersten Quartal 2024. Nordamerika und Europa machten mehr als 80 % der Fälle aus. Konsumgüter und Dienstleistungen, Unternehmensdienstleistungen, industrielle Fertigung, Gesundheitswesen sowie Bauwesen und Ingenieurwesen waren die am stärksten von Ransomware betroffenen Sektoren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Yemeni Hacker wegen Black Kingdom Ransomware angeklagt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Yemeni Hacker wegen Black Kingdom Ransomware angeklagt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Yemeni Hacker wegen Black Kingdom Ransomware angeklagt« bei Google Deutschland suchen, bei Bing oder Google News!