n'guard Ransomware Intelligence
LiveStündlich aktualisiert
Ransomware Intelligence

Wer greift gerade an, und wen.

Live-Auswertung der Veröffentlichungsseiten aktiver Ransomware-Gruppen für die Schweiz und den DACH-Raum: Gruppen, Branchen, Verlauf und Profile. Aktualisiert stündlich aus öffentlichen Quellen.

in 24 Stunden
in 30 Tagen
Gruppen aktiv

Powered by n'guard Cyber Security

Leak-Site-Nennungen pro Monat

Letzte 24 Monate, nach Entdeckungsdatum

Vergleich im DACH-Raum

Nennungen der letzten 12 Monate

Akteure und Ziele

Aktivste Gruppen und betroffene Branchen.

Aktivste Gruppen, 12 Monate

Grüner Punkt: Leak-Site zurzeit erreichbar. Klick öffnet das Gruppenprofil.

Betroffene Branchen, 12 Monate

Zuordnung durch ransomware.live, teilweise automatisiert

Opfer-Tracker

Veröffentlichte Opfer der letzten 12 Monate.

Öffentlich von den Gruppen selbst genannte Organisationen. n'guard ergänzt keine Namen und bewertet keine Einzelfälle.

DatumOrganisationBrancheGruppe
Wird geladen …

Quelle: ransomware.live. Gezeigt werden Organisationen, die auf Leak-Sites mit Bezug zum gewählten Land veröffentlicht wurden. Das ist eine Untermenge aller Ransomware-Vorfälle.

Zuletzt weltweit veröffentlicht

Die 20 neuesten Nennungen über alle Länder

DatumOrganisationLandGruppe
Wird geladen …
Vom Beobachten zum Handeln

Sind Sie das nächste Ziel?

Ransomware-Gruppen suchen nicht nach bestimmten Firmen, sondern nach offenen Türen: erreichbare Fernzugänge, ungepatchte Systeme, geleakte Zugangsdaten. Der kostenlose Dark Web & Exposure Check zeigt in einer Minute, ob Ihre Domain solche Türen hat.

Über 80 % der hier gelisteten Angriffe beginnen mit einem der drei Muster: Zugangsdaten, Patch, Phishing.
Eigene Domain prüfen
In einfachen Worten

Was zeigt die Ransomware Intelligence?

Die n'guard Ransomware Intelligence ist eine kostenlose, laufend aktualisierte Auswertung der Leak-Sites aktiver Ransomware-Gruppen mit Fokus auf die Schweiz und den DACH-Raum. Sie zeigt, welche Gruppen zurzeit Organisationen aus der Region veröffentlichen, welche Branchen betroffen sind, wie sich die Zahl der Nennungen über 24 Monate entwickelt und wie die Schweiz im Vergleich zu Deutschland, Österreich und Liechtenstein steht. Zu jeder Gruppe gibt es ein Profil mit Beschreibung, Aktivität, Zielländern und dem Status ihrer Veröffentlichungsseiten.

Die Daten stammen von ransomware.live, einem offenen Community-Projekt, das die Veröffentlichungsseiten im Tor-Netzwerk automatisch ausliest. n'guard erhebt keine eigenen Untergrunddaten, sondern bereitet auf, übersetzt und ordnet für Geschäftsleitung, IT-Verantwortliche und Sicherheitsbeauftragte von KMU ein.

Grenzen der Daten

Leak-Site-Nennungen zeigen nur Angriffe, bei denen das Opfer nicht bezahlt hat oder die Gruppe Druck aufbauen wollte. Bezahlte Lösegelder, früh gestoppte Angriffe und Fälle ohne Datendiebstahl erscheinen hier nicht. Länderzuordnung und Branche werden von ransomware.live teils automatisiert bestimmt und können im Einzelfall abweichen.

Häufige Fragen

Antworten zu Ransomware-Gruppen und Leak-Sites.

Welche Ransomware-Gruppen greifen Schweizer Unternehmen an?
Die Rangliste oben zeigt, welche Gruppen in den letzten zwölf Monaten Schweizer Organisationen auf ihren Leak-Sites veröffentlicht haben. Die Zusammensetzung ändert sich laufend: Gruppen werden zerschlagen, benennen sich um oder tauchen als Nachfolger mit denselben Werkzeugen wieder auf. Wichtiger als der Name ist das Muster dahinter, und das ist über Jahre stabil.
Was ist eine Ransomware-Leak-Site?
Die Veröffentlichungsseite einer Ransomware-Gruppe im Tor-Netzwerk. Dort werden Opfer genannt und gestohlene Daten angedroht oder veröffentlicht, um Druck auf die Lösegeldzahlung auszuüben. Eine Nennung bedeutet, dass die Daten des Opfers bereits abgeflossen sind, nicht nur verschlüsselt wurden.
Warum weichen die Zahlen von offiziellen Statistiken ab?
Behörden wie das BACS zählen gemeldete Vorfälle, Leak-Site-Monitoring zählt Veröffentlichungen durch die Täter. Beide erfassen nur einen Teil. Zusammen ergeben sie ein realistischeres Bild als jede Quelle allein, weshalb der Cyber Threat Monitor von n'guard beide zeigt.
Was tun, wenn die eigene Organisation hier aufgeführt ist?
Sofort die eigene Incident-Response auslösen oder externe Hilfe holen, Systeme isolieren, Behörden (BACS, Polizei) und je nach Daten die betroffenen Personen informieren. Nicht mit der Gruppe verhandeln, ohne Fachleute einzubeziehen. n'guard unterstützt bei der Erstreaktion unter Kontakt.
Laufende Überwachung statt Momentaufnahme

Ihr Name soll hier nie erscheinen.

Der Managed SOC von n'guard erkennt die Vorstufen eines Ransomware-Angriffs, gestohlene Zugangsdaten, verdächtige Anmeldungen, Schwachstellen an der Aussengrenze, bevor die Verschlüsselung beginnt.