2.289 Ransomware-Opfer im ersten Quartal 2025

Gesamtzahl der gemeldeten Ransomware-Opfer auf Data Leak Sites pro Monat
Gesamtzahl der gemeldeten Ransomware-Opfer auf Data Leak Sites pro Monat Bild: Check Point Software Technologies GmbH

Die Sicherheitsforscher von Check Point Research (CPR) vermelden in ihrem aktuellen Bericht ‚State of Ransomware‘ einen neuen Höchststand an durch Hacker bekannt gemachten Ransomware-Angriffe.

Demnach haben in diesem Zeitraum 74 verschiedene Ransomware-Gruppen öffentlich Opfer auf Data Leak Sites (DLS) gemeldet. Diese Gruppen sprechen von insgesamt 2.289 Opfer – mehr als doppelt so viele wie im gleichen Zeitraum des Vorjahres, (1.011 Fälle). Dies entspricht einem Anstieg von 126 Prozent im Vergleich zum Vorjahr.

Sogar nach Abzug der 300 Opfer, die auf die Massenenthüllung von Cl0p im Februar 2025 zurückzuführen sind, die mit der Ausnutzung der Dateiübertragungsplattform Cleo zusammenhängt, blieben die Zahlen historisch hoch, so Check Point. Der bereinigte Monatsdurchschnitt liegt bei über 650 Opfern, verglichen mit circa 450 pro Monat im gesamten Jahr 2024. Unter Einbeziehung von Cl0p steigt der Durchschnitt für Q1 auf 760 pro Monat und setzt damit einen neuen Höchstwert für Ransomware-Aktivitäten.

Laut den Sicherheitsforschern könnte dies einen einen wachsenden Trend unter den Bedrohungsakteuren widerspiegeln, das Ausmaß ihrer Angriffe zu übertreiben, einschließlich der Fälschung von Opferdaten, um eine größere Reichweite vorzutäuschen und potenzielle künftige Ziele einzuschüchtern. Gleichzeitig merkt Check Point an, dass Unternehmen, die schnell Lösegeld zahlen, in der Regel von der Veröffentlichung auf Leak-Sites ausgeschlossen sind. Das wahre Ausmaß von Ransomware-Vorfällen könnte demnach deutlich unterrepräsentiert sein.

Die aktivsten Ransomware-Gruppen in Q1 geordnet nach öffentlich bekannt gemachten Opfern waren Cl0p, Ransomhub und Babuk-Bjorka. Ein großer Teil der Angriffe verteilt sich jedoch auf kleinere Gruppen, die in der Grafik unter der Kategorie „Andere“ subsummiert sind.

Safepay in Deutschland die aktivste Ransomware-Gruppe

Die geografische Verteilung der Ransomware-Opfer im ersten Quartal 2025 spiegelt weiterhin die langjährigen Muster im Ransomware-Ökosystem wider. Wie in den Vorjahren entfiel etwa die Hälfte aller gemeldeten Opfer auf die Vereinigten Staaten von Amerika, was ihre Position als Hauptziel für finanziell motivierte Hacker unterstreicht. Außerdem stammen die meisten öffentlich gelisteten Opfer nach wie vor aus westlichen Industrienationen, in denen Organisationen über größere finanzielle Ressourcen verfügen und somit eine höhere Wahrscheinlichkeit herrscht, dass sie das Lösegeld zahlen.

Ein genauerer Blick auf die Opferdaten nach Ländern zeigt, dass einige Ransomware-Gruppen deutliche geografische Präferenzen aufweisen. In Großbritannien ist etwa die Medusa-Ransomware-Gruppe überproportional aktiv – sie ist für mehr als neun Prozent der gemeldeten Opfer verantwortlich, verglichen mit nur zwei Prozent der Opfer weltweit. Laut Check Point deutet dies auf eine gezielte Strategie oder eine stärkere operative Verankerung in der Region hin. Die Sektor-Verteilung der Ransomware-Opfer im ersten Quartal 2025 spiegelt zudem eine typische branchenübergreifende Art wider, wobei keine Branche besonders stark betroffen ist.

In Deutschland ist die Safepay-Ransomware-Gruppe sehr aktiv. Unter den 74 Ransomware-Opfern, die im ersten Quartal 2025 in Deutschland gemeldet wurden, war Safepay für 24 Pozent verantwortlich – der höchste Anteil einer Gruppe hierzulande. Weltweit war die Gruppe C10p die aktivste Gruppe, gefolgt von RansomHub und Babuk-Bjorka.



  • Plattform für digitale Ausweisdokumente

    Plattform für digitale Ausweisdokumente

    Infineon Technologies bietet mit Secora ID eine einfach zu integrierende Sicherheitsplattform für digitale Ausweisdokumente, die kontaktlos funktionieren.

    mehr lesen: Plattform für digitale Ausweisdokumente

  • In der Krise mehr digitalisieren

    In der Krise mehr digitalisieren

    52 Prozent der Unternehmen wollen ihre Ausgaben bezüglich der digitalen Transformation erhöhen. Dies hat der Business-Software-Anbieter IFS in einer Studie ermittelt für die weltweit mehr als 3.032 Führungskräfte befragt wurden.

    mehr lesen: In der Krise mehr digitalisieren

  • Veränderungen in Bosch-Geschäftsführung

    Veränderungen in Bosch-Geschäftsführung

    Bosch Rexroth gibt einige Veränderungen in der Geschäftsführung bekannt. Unter anderem tritt Filiz Albrecht die Nachfolge von Christoph Kübel an, der zum Jahresende in den Ruhestand geht.

    mehr lesen: Veränderungen in Bosch-Geschäftsführung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Maschinenbau: Stimmungslage im 2. Quartal

    Maschinenbau: Stimmungslage im 2. Quartal

    Der exportorientierte deutsche Maschinenbau wurde von der weltweiten Corona-Pandemie hart getroffen. Das wird sich auch so schnell nicht ändern. Darauf deuten sowohl die aktuelle Stimmungslage sowie die Konjunktur- und Umsatzprognose…

    mehr lesen: Maschinenbau: Stimmungslage im 2. Quartal

  • Cyber Security for Critical Infrastructures

    Cyber Security for Critical Infrastructures

    Die zunehmende Digitalisierung von Unternehmen und die damit einhergehende Vernetzung praktisch aller Gebiete schaffen ein enormes wirtschaftliches Potenzial. Gleichzeitig entstehen durch die zunehmende Vernetzung aber auch neue Gefahren und Cyberangriffe…

    mehr lesen: Cyber Security for Critical Infrastructures

  • Operational Technology im Fokus von Cyberattacken

    Operational Technology im Fokus von Cyberattacken

    In einer weltweiten Studie haben TÜV Rheinland und das Marktforschungsinstitut Ponemon untersucht, wie es um die Cybersicherheit von Industrieanlagen bestellt ist. Demnach ist die Operational Technology besonders gefährdet.

    mehr lesen: Operational Technology im Fokus von Cyberattacken

  • Unternehmen sehen Licht am Ende des Tunnels

    Unternehmen sehen Licht am Ende des Tunnels

    Mit dem stärksten jemals gemessenen Anstieg hat sich der Ifo-Geschäftsklimaindex im Juni im Vergleich zum Vormonat etwas erholt. Er liegt nun bei 86,2 Punkten.

    mehr lesen: Unternehmen sehen Licht am Ende des Tunnels

  • Cloud-Computing bleibt auf Wachstumskurs

    Cloud-Computing bleibt auf Wachstumskurs

    Im vergangenen Jahr haben 76 Prozent der Unternehmen Rechenleistung aus der Cloud in Anspruch genommen. Dies geht aus einer Studie von Bitkom Research im Auftrag von KPMG hervor.

    mehr lesen: Cloud-Computing bleibt auf Wachstumskurs

  • Maschinenbauer zuversichtlich für die Zeit nach Corona

    Maschinenbauer zuversichtlich für die Zeit nach Corona

    Die überwiegende Zahl der Maschinenbauer ist zuversichtlich, mittelfristig auf das nominale Umsatzniveau von 2019 zurückzukehren. So lautet die Kernbotschaft der sechsten VDMA-Blitzumfrage zur Corona-Pandemie, an der 658 Unternehmen teilnahmen.

    mehr lesen: Maschinenbauer zuversichtlich für die Zeit nach Corona

  • Google Cloud tritt der OPC Foundation bei

    Google Cloud tritt der OPC Foundation bei

    Google Cloud wird künftig verstärkt OPC UA nutzen, um Maschinendaten zur Verarbeitung an die eigene Infrastruktur zu übertragen. Dafür tritt die Firma der OPC Foundation als 773. Mitglied bei.

    mehr lesen: Google Cloud tritt der OPC Foundation bei

  • Zukünftig weniger Dienstreisen?

    Zukünftig weniger Dienstreisen?

    Wie aus der aktuellen Ifo-Konjunkturumfrage hervorgeht, will mehr als die Hälfte der deutschen Unternehmen — vor allem aus der Industrie — im Zuge der Coronakrise Geschäftsreisen dauerhaft zurückfahren.

    mehr lesen: Zukünftig weniger Dienstreisen?