Experten: SafePay ist weltweit schlimmste Ransomware

Mutmaßlich steckt die Ransomware-Gruppe SafePay hinter dem Angriff auf Ingram Micro. Das sollten Sie über die Gruppe wissen.

Mutmaßlich steckt die Ransomware-Gruppe SafePay hinter dem Angriff auf Ingram Micro. Die Sicherheitsforscher von Check Point Research kommen in ihrem neuesten Bericht zu dem Schluss, dass SafePay andere Akteure überholt hat. Sie seien unter allen Cyberkriminellen, die sich der Strategie der doppelten Erpressung bedienen, nun die aktivste Gruppe. Hierzulande waren sie im ersten Quartal für ein Viertel aller gemeldeten Vorfälle verantwortlich. Nun hat SafePay seine Operationen erweitert.

Wer ist SafePay?

SafePay ist eine Ransomware-Gruppe, die erstmals im November 2024 beobachtet wurde und deren Verhalten auf eine mögliche russische Zugehörigkeit hindeutet, so Checkpoint. Die Gruppe arbeitet mit Doppelter Erpressung: Sie verschlüsselt die Dateien der Opfer und stiehlt gleichzeitig sensible Daten, um den Druck durch das Lösegeld zu erhöhen. Obwohl SafePay nicht als Ransomware-as-a-Service (RaaS) operiert, hat es eine ungewöhnlich hohe Zahl von Opfern verzeichnet. Seine zentralisierte, intern gesteuerte Struktur führt zu konsistenten Taktiken, Techniken und Verfahren (TTPs) und gezielten Angriffen.

«Die Daten unterstreichen die zunehmende Raffinesse der Taktiken von Cyber-Kriminellen. Mit dem Aufstieg von Gruppen wie SafePay und der anhaltenden Bedrohung durch FakeUpdates müssen Unternehmen präventive, mehrschichtige Sicherheitsmaßnahmen ergreifen. Da Cyber-Bedrohungen immer fortschrittlicher werden, ist es von entscheidender Bedeutung, den sich entwickelnden Angriffen mit Echtzeit-Bedrohungsdaten und robusten Verteidigungsmaßnahmen einen Schritt voraus zu sein», so Lotem Finkelstein, Director of Threat Intelligence bei Check Point Software Technologies.

Abonnieren
Benachrichtigen bei
guest
0 Comments

Bericht über Milliardenauftrag verstärkt guten Secunet-Lauf

Die Aktien des IT-Sicherheitsunternehmens Secunet haben sich am Mittwoch nach einem Medienbericht über einen möglichen Großauftrag der Bundesregierung an die SDax-Spitze gesetzt.

Nordkorea-Cybergruppe bestiehlt IT-Fachleute

Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne «Contagious Interview» steckt.

Thomas Herrguth übernimmt Leitung von Nutanix EMEA Central

Nutanix hat Thomas Herrguth zum General Manager EMEA Central ernannt. Der bisherige Deutschland-Chef verantwortet damit neben der DACH-Region auch zahlreiche Märkte in Osteuropa und Zentralasien.
ANZEIGE