2.289 Ransomware-Opfer im ersten Quartal 2025

Gesamtzahl der gemeldeten Ransomware-Opfer auf Data Leak Sites pro Monat
Gesamtzahl der gemeldeten Ransomware-Opfer auf Data Leak Sites pro Monat – Bild: Check Point Software Technologies GmbH

Die Sicherheitsforscher von Check Point Research (CPR) vermelden in ihrem aktuellen Bericht ‚State of Ransomware‘ einen neuen Höchststand an durch Hacker bekannt gemachten Ransomware-Angriffe.

Demnach haben in diesem Zeitraum 74 verschiedene Ransomware-Gruppen öffentlich Opfer auf Data Leak Sites (DLS) gemeldet. Diese Gruppen sprechen von insgesamt 2.289 Opfer – mehr als doppelt so viele wie im gleichen Zeitraum des Vorjahres, (1.011 Fälle). Dies entspricht einem Anstieg von 126 Prozent im Vergleich zum Vorjahr.

Sogar nach Abzug der 300 Opfer, die auf die Massenenthüllung von Cl0p im Februar 2025 zurückzuführen sind, die mit der Ausnutzung der Dateiübertragungsplattform Cleo zusammenhängt, blieben die Zahlen historisch hoch, so Check Point. Der bereinigte Monatsdurchschnitt liegt bei über 650 Opfern, verglichen mit circa 450 pro Monat im gesamten Jahr 2024. Unter Einbeziehung von Cl0p steigt der Durchschnitt für Q1 auf 760 pro Monat und setzt damit einen neuen Höchstwert für Ransomware-Aktivitäten.

Laut den Sicherheitsforschern könnte dies einen einen wachsenden Trend unter den Bedrohungsakteuren widerspiegeln, das Ausmaß ihrer Angriffe zu übertreiben, einschließlich der Fälschung von Opferdaten, um eine größere Reichweite vorzutäuschen und potenzielle künftige Ziele einzuschüchtern. Gleichzeitig merkt Check Point an, dass Unternehmen, die schnell Lösegeld zahlen, in der Regel von der Veröffentlichung auf Leak-Sites ausgeschlossen sind. Das wahre Ausmaß von Ransomware-Vorfällen könnte demnach deutlich unterrepräsentiert sein.

Die aktivsten Ransomware-Gruppen in Q1 geordnet nach öffentlich bekannt gemachten Opfern waren Cl0p, Ransomhub und Babuk-Bjorka. Ein großer Teil der Angriffe verteilt sich jedoch auf kleinere Gruppen, die in der Grafik unter der Kategorie „Andere“ subsummiert sind.

Safepay in Deutschland die aktivste Ransomware-Gruppe

Die geografische Verteilung der Ransomware-Opfer im ersten Quartal 2025 spiegelt weiterhin die langjährigen Muster im Ransomware-Ökosystem wider. Wie in den Vorjahren entfiel etwa die Hälfte aller gemeldeten Opfer auf die Vereinigten Staaten von Amerika, was ihre Position als Hauptziel für finanziell motivierte Hacker unterstreicht. Außerdem stammen die meisten öffentlich gelisteten Opfer nach wie vor aus westlichen Industrienationen, in denen Organisationen über größere finanzielle Ressourcen verfügen und somit eine höhere Wahrscheinlichkeit herrscht, dass sie das Lösegeld zahlen.

Ein genauerer Blick auf die Opferdaten nach Ländern zeigt, dass einige Ransomware-Gruppen deutliche geografische Präferenzen aufweisen. In Großbritannien ist etwa die Medusa-Ransomware-Gruppe überproportional aktiv – sie ist für mehr als neun Prozent der gemeldeten Opfer verantwortlich, verglichen mit nur zwei Prozent der Opfer weltweit. Laut Check Point deutet dies auf eine gezielte Strategie oder eine stärkere operative Verankerung in der Region hin. Die Sektor-Verteilung der Ransomware-Opfer im ersten Quartal 2025 spiegelt zudem eine typische branchenübergreifende Art wider, wobei keine Branche besonders stark betroffen ist.

In Deutschland ist die Safepay-Ransomware-Gruppe sehr aktiv. Unter den 74 Ransomware-Opfern, die im ersten Quartal 2025 in Deutschland gemeldet wurden, war Safepay für 24 Pozent verantwortlich – der höchste Anteil einer Gruppe hierzulande. Weltweit war die Gruppe C10p die aktivste Gruppe, gefolgt von RansomHub und Babuk-Bjorka.



  • Die Produktion aufteilen

    Die Produktion aufteilen

    Die SmartFaxtory KL arbeitet an der Realisierung an einem Shared Production-Ansatz und bildet so die Grundlage für das europäische Infrastrukturprojekt GAIA-X.

    mehr lesen: Die Produktion aufteilen

  • Sichere SD-WAN-Appliances für OT-Umgebungen

    Sichere SD-WAN-Appliances für OT-Umgebungen

    Fortinet kündigt mit der FortiGate Rugged 60F und der FortiGate Rugged 60F mit integrierter LTE-Next-Generation-Firewall zertifizierte sichere SD-WAN-Appliances für den Einsatz in OT-Umgebungen an.

    mehr lesen: Sichere SD-WAN-Appliances für OT-Umgebungen

  • Inform erweitert Geschäftsführung

    Inform erweitert Geschäftsführung

    Zum Führungsteam beim Softwarehersteller Inform kommen im Januar vier neue Mitglieder hinzu. In diesem Zuge möchte das Unternehmen seinen Fokus auf die Themen Nachhaltigkeit, Innovation und Internationalisierung legen.

    mehr lesen: Inform erweitert Geschäftsführung

  • Branchenverbände hoffen 2021 auf Besserung

    Branchenverbände hoffen 2021 auf Besserung

    Zum Jahreswechsel befragt das Institut der deutschen Wirtschaft (IW) traditionell deutsche Verbände nach ihren wirtschaftlichen Erwartungen für das kommende Jahr. In diesem Jahr berichten darin die meisten Branchen von einschneidenden…

    mehr lesen: Branchenverbände hoffen 2021 auf Besserung

  • Nachhaltigkeit wird zum Trend

    Nachhaltigkeit wird zum Trend

    Nachhaltigkeit und stärkeres Umweltbewusstsein erfahren in der Fertigungsindustrie neue Aufmerksamkeit. Der Übergang von der Linearwirtschaft zu einer Kreislaufwirtschaft spielt dabei eine entscheidende Rolle. Colin Elkins, Vice President Manufacturing bei IFS,…

    mehr lesen: Nachhaltigkeit wird zum Trend

  • Hannover Messe erneut als digitales Event

    Hannover Messe erneut als digitales Event

    Angesichts der aktuellen Entwicklungen rund um Covid-19 hat die Deutsche Messe gemeinsam mit den Ausstellern der Hannover Messe entschieden, die Industrieschau in diesem Jahr erneut digital auszurichten.

    mehr lesen: Hannover Messe erneut als digitales Event

  • Auftragsplus im November

    Auftragsplus im November

    Im November 2020 haben die deutschen Maschinen- und Anlagenbauer erstmals seit Beginn des Berichtsjahres wieder Orderzuwächse sowohl aus dem Inland als auch aus dem Ausland verzeichnet.

    mehr lesen: Auftragsplus im November

  • Trends für die IT-Sicherheit

    Trends für die IT-Sicherheit

    Durch die drastischen Veränderungen im Jahr 2020 wurde die Digitalisierung stark forciert, Netzwerkinfrastrukturen änderten sich und Clouds konnten weitere Zugewinne verzeichnen. Gerade, was Homeoffice angeht, musste zunächst einiges improvisiert werden.

    mehr lesen: Trends für die IT-Sicherheit

  • VDI-Statusreport:Maschinelles Lernen im Mittelstand

    VDI-Statusreport:Maschinelles Lernen im Mittelstand

    Im November 2020 ist der VDI-Statusreport ‚Maschinelles Lernen in KMU‘ erschienen. Die Veröffentlichung gibt Tipps, wie gerade mittelständische Firmen Projekte mit maschinellem Lernen (ML) umsetzen können.

    mehr lesen: VDI-Statusreport:Maschinelles Lernen im Mittelstand

  • Software-Container in Bewegung

    Software-Container in Bewegung

    Mit dem häufigeren Einsatz von Industrial Internet of Things-Anwendungen haben sich auch die Technologien von Software-Containern mehr und mehr durchgesetzt. Mit ihnen können Unternehmen die Geschwindigkeit, Flexibilität und Qualität bei…

    mehr lesen: Software-Container in Bewegung

  • Fortinet übernimmt Panopta

    Fortinet übernimmt Panopta

    Fortinet will den SaaS-Plattform-Anbieter Panopta übernehmen. Mit der Lösung des Unternehmens will Fortinet Netzwerkleistung und -sicherheit seiner Kunden verbessern.

    mehr lesen: Fortinet übernimmt Panopta

  • Tech Mahindra und SAP erweitern Partnerschaft

    Tech Mahindra und SAP erweitern Partnerschaft

    Tech Mahindra und SAP wollen ihre Partnerschaft zur Bereitstellung von ‘Intelligent Enterprise‘-Technologien erweitern.

    mehr lesen: Tech Mahindra und SAP erweitern Partnerschaft