KELA-BERICHT

Ransomware-Opfer und Umsatz mit Netzwerkzugängen im 3. Quartal 2022

Ransomware- und Datendiebstahl-Akteuren sind weiterhin sehr aktiv, wobei im dritten Quartal 2022 neue Banden aufgetaucht sind.

Teilen:

Titelseite des KELA-Berichts: Ransomware-Opfer und Umsatz im Bereich Netzwerkzugang im 3. Quartal 2022

Die aktivsten Ransomware- und Datenlecks-Akteure im dritten Quartal waren „ LockBit “, „ Black Basta “, „Hive“, „Alphv“ (auch bekannt als „BlackCat“) und „BianLian“, wobei es sich bei letzterem um eine relativ neue Ransomware-Bande handelt. Im dritten Quartal 2022 waren professionelle Dienstleistungen der Sektor, der am stärksten von Ransomware-Angreifern und Datenlecks-Akteuren ins Visier genommen wurde. „ LockBit “, „Alphv“ und „Hive“ waren für 55 % der Angriffe in diesem Sektor verantwortlich.

Die USA sind nach wie vor das am stärksten betroffene Land: Im dritten Quartal waren 40 % der Ransomware- und Erpressungsangriffe auf US-Unternehmen gerichtet, gefolgt von Ransomware- und Datenlecks-Opfern aus Unternehmen in Großbritannien, Frankreich, Deutschland und Spanien. Zu den neuen Websites für Datenlecks und Ransomware-Blogs des Quartals gehörten Yanluowang, BianLian, 0mega, Daixin Team und Donut Leaks.

Im dritten Quartal 2022 erfasste KELA über 570 zum Verkauf stehende Netzzugangsangebote mit einem kumulierten Angebotspreis von rund 4 Millionen US-Dollar. Der Durchschnittspreis für einen Netzzugang lag bei rund 2.800 US-Dollar, der Medianpreis bei 1.350 US-Dollar. Im dritten Quartal boten die Marktteilnehmer teurere Angebote an, da die Gesamtzahl der Angebote nahezu unverändert blieb. Im Durchschnitt gab es in jedem Monat des dritten Quartals rund 190 Zugangsangebote, was einen leichten Anstieg gegenüber dem zweiten Quartal darstellt.

Wichtigste Erkenntnisse des Berichts:

  • Rund 600 Opfer im dritten Quartal 2022, angeführt von „ LockBit “, „ Black Basta “, „Hive“, „Alphv“ und dem Neuling „BianLian“
  • Der Sektor der professionellen Dienstleistungen ist am stärksten betroffen, wobei 40 % der Opfer aus den USA stammen
  • LockBitder Angriff auf Entrust und dessen Umstellung auf „dreifache Erpressung“ mittels DDoS-Angriffen
  • Neue Leak-Seiten und Blogs: Yanluowang, BianLian, 0mega, Daixin Team, Donut Leaks, Bl00dy und MedusaLocker
  • Über 570 Netzwerkzugangsangebote im Wert von rund 4 Millionen US-Dollar, wobei der Durchschnittspreis auf 2.800 US-Dollar gestiegen ist, sowie die führenden IABs r1z und orangecake und Zugangspakete von MSP-angeschlossenen Unternehmen

Den Bericht herunterladen

Verwandte Ressourcen

KELA und Fujitsu unterzeichnen eine Kooperationsvereinbarung im Bereich Cybersicherheit, um die aktive Cyberabwehr in Japan voranzutreiben

KELA und Fujitsu schließen eine Kooperationsvereinbarung im Bereich Cybersicherheit ab

Abstrakte Gittergrafik, die veranschaulicht, wo die Überwachung durch KI-Anbieter endet; Titelbild für den KELA-Bericht zu KI-Cyberkriminalität, 4. Quartal 2026

KELA-Bericht zur KI-Cyberkriminalität, 4. Quartal 2026: Ein Blick hinter die Kulissen des kriminellen Marktes für adversarische KI

KELA-On-Demand-Webinar-Banner: Die Verhaftungen im Rahmen der „ TeamPCP “ – aus der Innenperspektive, mit Ben Kapon und Jimmy

Die Verhaftungen bei der „ TeamPCP “ – aus der Innenperspektive