Live-Auswertung der Veröffentlichungsseiten aktiver Ransomware-Gruppen für die Schweiz und den DACH-Raum: Gruppen, Branchen, Verlauf und Profile. Aktualisiert stündlich aus öffentlichen Quellen.
Powered by n'guard Cyber Security
Letzte 24 Monate, nach Entdeckungsdatum
Nennungen der letzten 12 Monate
Grüner Punkt: Leak-Site zurzeit erreichbar. Klick öffnet das Gruppenprofil.
Zuordnung durch ransomware.live, teilweise automatisiert
Öffentlich von den Gruppen selbst genannte Organisationen. n'guard ergänzt keine Namen und bewertet keine Einzelfälle.
| Datum | Organisation | Branche | Gruppe |
|---|---|---|---|
| Wird geladen … | |||
Quelle: ransomware.live. Gezeigt werden Organisationen, die auf Leak-Sites mit Bezug zum gewählten Land veröffentlicht wurden. Das ist eine Untermenge aller Ransomware-Vorfälle.
Die 20 neuesten Nennungen über alle Länder
| Datum | Organisation | Land | Gruppe |
|---|---|---|---|
| Wird geladen … | |||
Ransomware-Gruppen suchen nicht nach bestimmten Firmen, sondern nach offenen Türen: erreichbare Fernzugänge, ungepatchte Systeme, geleakte Zugangsdaten. Der kostenlose Dark Web & Exposure Check zeigt in einer Minute, ob Ihre Domain solche Türen hat.
Die n'guard Ransomware Intelligence ist eine kostenlose, laufend aktualisierte Auswertung der Leak-Sites aktiver Ransomware-Gruppen mit Fokus auf die Schweiz und den DACH-Raum. Sie zeigt, welche Gruppen zurzeit Organisationen aus der Region veröffentlichen, welche Branchen betroffen sind, wie sich die Zahl der Nennungen über 24 Monate entwickelt und wie die Schweiz im Vergleich zu Deutschland, Österreich und Liechtenstein steht. Zu jeder Gruppe gibt es ein Profil mit Beschreibung, Aktivität, Zielländern und dem Status ihrer Veröffentlichungsseiten.
Die Daten stammen von ransomware.live, einem offenen Community-Projekt, das die Veröffentlichungsseiten im Tor-Netzwerk automatisch ausliest. n'guard erhebt keine eigenen Untergrunddaten, sondern bereitet auf, übersetzt und ordnet für Geschäftsleitung, IT-Verantwortliche und Sicherheitsbeauftragte von KMU ein.
Leak-Site-Nennungen zeigen nur Angriffe, bei denen das Opfer nicht bezahlt hat oder die Gruppe Druck aufbauen wollte. Bezahlte Lösegelder, früh gestoppte Angriffe und Fälle ohne Datendiebstahl erscheinen hier nicht. Länderzuordnung und Branche werden von ransomware.live teils automatisiert bestimmt und können im Einzelfall abweichen.
Der Managed SOC von n'guard erkennt die Vorstufen eines Ransomware-Angriffs, gestohlene Zugangsdaten, verdächtige Anmeldungen, Schwachstellen an der Aussengrenze, bevor die Verschlüsselung beginnt.
Profil wird geladen …