SINGAPUR / MÜNCHEN (IT BOLTWISE) – Die plötzliche Abschaltung der Online-Infrastruktur von RansomHub am 1. April 2025 hat in der Cybersecurity-Community für Aufsehen gesorgt. Diese unerwartete Entwicklung hat nicht nur die Partner des Ransomware-as-a-Service (RaaS) Modells verunsichert, sondern auch eine Kettenreaktion in der gesamten Branche ausgelöst.

Die Cybersecurity-Welt wurde kürzlich durch die Nachricht erschüttert, dass RansomHub, ein prominenter Akteur im Bereich Ransomware-as-a-Service (RaaS), seine Online-Infrastruktur ohne Vorwarnung abgeschaltet hat. Diese Entwicklung hat die Partner des Unternehmens in eine unsichere Lage versetzt und zu einer Migration zu anderen Plattformen wie Qilin geführt, deren Datenleak-Site seit Februar einen deutlichen Anstieg der Offenlegungen verzeichnet.
RansomHub, das im Februar 2024 erstmals in Erscheinung trat, hat sich schnell zu einem führenden Akteur entwickelt, indem es die Lücke füllte, die von den hochkarätigen Gruppen LockBit und BlackCat hinterlassen wurde. Mit einem aggressiven, partnerfreundlichen Modell, das lukrative Zahlungsaufteilungen bietet, konnte RansomHub schnell an Bedeutung gewinnen. Die Übernahme des Webanwendungs- und Ransomware-Quellcodes von Knight (ehemals Cyclops) trug ebenfalls zu ihrem schnellen Aufstieg bei.
Die Ransomware von RansomHub ist darauf ausgelegt, auf verschiedenen Plattformen wie Windows, Linux, FreeBSD und ESXi sowie auf x86-, x64- und ARM-Architekturen zu funktionieren. Interessanterweise vermeidet sie Angriffe auf Unternehmen in den GUS-Staaten, Kuba, Nordkorea und China. Diese strategische Ausrichtung zeigt die Komplexität und die gezielte Vorgehensweise der Gruppe.
Die Abschaltung von RansomHub hat zu einer Unruhe unter den Partnern geführt, die nun nach Alternativen suchen. DragonForce, eine rivalisierende RaaS-Gruppe, behauptet, dass RansomHub zu ihrer Infrastruktur gewechselt sei, was zu einer neuen Allianz unter dem Namen “DragonForce Ransomware Cartel” geführt hat. Diese Entwicklungen werfen ein Licht auf die dynamische und oft volatile Natur der Ransomware-Szene.
Ein weiteres bemerkenswertes Phänomen ist das Auftauchen neuer Ransomware-Gruppen wie Anubis, die innovative Taktiken anwenden, um Druck auf ihre Opfer auszuüben. Anubis nutzt eine “Daten-Lösegeld”-Erpressungsoption, bei der sie drohen, eine “Untersuchungsartikel” zu veröffentlichen, der eine Analyse der gestohlenen Daten enthält und die Aufsichtsbehörden über den Vorfall informiert.
Diese Entwicklungen verdeutlichen die ständige Anpassung und Innovation innerhalb der Ransomware-Industrie. Experten wie Rafe Pilling von Secureworks CTU betonen, dass die Flexibilität und Anpassungsfähigkeit der Akteure in dieser Branche entscheidend sind, um den Herausforderungen durch Strafverfolgungsmaßnahmen und Datenlecks zu begegnen.
Die Zukunft der Ransomware-Szene bleibt ungewiss, da neue Akteure und Taktiken ständig auftauchen. Die jüngsten Ereignisse rund um RansomHub und die Reaktionen der Partner und Rivalen zeigen, dass die Branche in einem ständigen Wandel begriffen ist, der sowohl Risiken als auch Chancen für alle Beteiligten mit sich bringt.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Duales Studium – Data Science und Künstliche Intelligenz (m/w/x), Beginn Herbst 2026

Duales Studium Data Science und KI - Smart Operations Management 2026

AI Solutions Manager:in I Customer Operations (w/m/d)

KI-Experte / Chemiker mit KI-Erfahrung (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "RansomHub: Einblicke in die Herausforderungen und Entwicklungen der Ransomware-Szene" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "RansomHub: Einblicke in die Herausforderungen und Entwicklungen der Ransomware-Szene" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »RansomHub: Einblicke in die Herausforderungen und Entwicklungen der Ransomware-Szene« bei Google Deutschland suchen, bei Bing oder Google News!