2.289 Ransomware-Opfer im ersten Quartal 2025

Gesamtzahl der gemeldeten Ransomware-Opfer auf Data Leak Sites pro Monat
Gesamtzahl der gemeldeten Ransomware-Opfer auf Data Leak Sites pro Monat – Bild: Check Point Software Technologies GmbH

Die Sicherheitsforscher von Check Point Research (CPR) vermelden in ihrem aktuellen Bericht ‚State of Ransomware‘ einen neuen Höchststand an durch Hacker bekannt gemachten Ransomware-Angriffe.

Demnach haben in diesem Zeitraum 74 verschiedene Ransomware-Gruppen öffentlich Opfer auf Data Leak Sites (DLS) gemeldet. Diese Gruppen sprechen von insgesamt 2.289 Opfer – mehr als doppelt so viele wie im gleichen Zeitraum des Vorjahres, (1.011 Fälle). Dies entspricht einem Anstieg von 126 Prozent im Vergleich zum Vorjahr.

Sogar nach Abzug der 300 Opfer, die auf die Massenenthüllung von Cl0p im Februar 2025 zurückzuführen sind, die mit der Ausnutzung der Dateiübertragungsplattform Cleo zusammenhängt, blieben die Zahlen historisch hoch, so Check Point. Der bereinigte Monatsdurchschnitt liegt bei über 650 Opfern, verglichen mit circa 450 pro Monat im gesamten Jahr 2024. Unter Einbeziehung von Cl0p steigt der Durchschnitt für Q1 auf 760 pro Monat und setzt damit einen neuen Höchstwert für Ransomware-Aktivitäten.

Laut den Sicherheitsforschern könnte dies einen einen wachsenden Trend unter den Bedrohungsakteuren widerspiegeln, das Ausmaß ihrer Angriffe zu übertreiben, einschließlich der Fälschung von Opferdaten, um eine größere Reichweite vorzutäuschen und potenzielle künftige Ziele einzuschüchtern. Gleichzeitig merkt Check Point an, dass Unternehmen, die schnell Lösegeld zahlen, in der Regel von der Veröffentlichung auf Leak-Sites ausgeschlossen sind. Das wahre Ausmaß von Ransomware-Vorfällen könnte demnach deutlich unterrepräsentiert sein.

Die aktivsten Ransomware-Gruppen in Q1 geordnet nach öffentlich bekannt gemachten Opfern waren Cl0p, Ransomhub und Babuk-Bjorka. Ein großer Teil der Angriffe verteilt sich jedoch auf kleinere Gruppen, die in der Grafik unter der Kategorie „Andere“ subsummiert sind.

Safepay in Deutschland die aktivste Ransomware-Gruppe

Die geografische Verteilung der Ransomware-Opfer im ersten Quartal 2025 spiegelt weiterhin die langjährigen Muster im Ransomware-Ökosystem wider. Wie in den Vorjahren entfiel etwa die Hälfte aller gemeldeten Opfer auf die Vereinigten Staaten von Amerika, was ihre Position als Hauptziel für finanziell motivierte Hacker unterstreicht. Außerdem stammen die meisten öffentlich gelisteten Opfer nach wie vor aus westlichen Industrienationen, in denen Organisationen über größere finanzielle Ressourcen verfügen und somit eine höhere Wahrscheinlichkeit herrscht, dass sie das Lösegeld zahlen.

Ein genauerer Blick auf die Opferdaten nach Ländern zeigt, dass einige Ransomware-Gruppen deutliche geografische Präferenzen aufweisen. In Großbritannien ist etwa die Medusa-Ransomware-Gruppe überproportional aktiv – sie ist für mehr als neun Prozent der gemeldeten Opfer verantwortlich, verglichen mit nur zwei Prozent der Opfer weltweit. Laut Check Point deutet dies auf eine gezielte Strategie oder eine stärkere operative Verankerung in der Region hin. Die Sektor-Verteilung der Ransomware-Opfer im ersten Quartal 2025 spiegelt zudem eine typische branchenübergreifende Art wider, wobei keine Branche besonders stark betroffen ist.

In Deutschland ist die Safepay-Ransomware-Gruppe sehr aktiv. Unter den 74 Ransomware-Opfern, die im ersten Quartal 2025 in Deutschland gemeldet wurden, war Safepay für 24 Pozent verantwortlich – der höchste Anteil einer Gruppe hierzulande. Weltweit war die Gruppe C10p die aktivste Gruppe, gefolgt von RansomHub und Babuk-Bjorka.



  • Was Mercedes-Benz gegen Produktfälscher tut

    Was Mercedes-Benz gegen Produktfälscher tut

    In Zusammenarbeit mit Zoll-, Gewerbeaufsichts- und Strafverfolgungsbehörden geht Mercedes-Benz weltweit gegen Fälschungen vor.

    mehr lesen: Was Mercedes-Benz gegen Produktfälscher tut

  • Wissenschaftler entwickeln Open-Source-Programm für die Quantenphysik

    Wissenschaftler entwickeln Open-Source-Programm für die Quantenphysik

    Wissenschaftler am Institut für Photonische Quantensysteme (PhoQS) und dem Paderborner Zentrum für Paralleles Rechnen (PC2) der Universität Paderborn haben ein Open-Source-Software-Tool entwickelt, das die Simulation von Lichtverhalten in Quantensystemen ermöglicht.

    mehr lesen: Wissenschaftler entwickeln Open-Source-Programm für die Quantenphysik

  • Kabinett bringt NIS-2 auf den Weg

    Kabinett bringt NIS-2 auf den Weg

    Das Bundeskabinett hat den Gesetzentwurf von Bundesinnenminister Alexander Dobrindt zur Stärkung der Cybersicherheit beschlossen.

    mehr lesen: Kabinett bringt NIS-2 auf den Weg

  • Insys Icom wird 33

    Insys Icom wird 33

    Insys Icom feiert in diesem Jahr 33-jähriges Bestehen. Das Regensburger Unternehmen wurde 1992 gegründet und ist heute in drei eigenständige Unternehmen gegliedert: Insys Icom, Insys Locks und Insys Test.

    mehr lesen: Insys Icom wird 33

  • Slalom und Device Insight mit strategischer Partnerschaft

    Slalom und Device Insight mit strategischer Partnerschaft

    Slalom Germany und Device Insight richten sich im Rahmen einer strategischen Kooperation an Fertigungsunternehmen und bieten ein gemeinsames Portfolio an, das Beratungsexpertise in den Bereichen Data, Analytics und KI mit…

    mehr lesen: Slalom und Device Insight mit strategischer Partnerschaft

  • Aus Felten wird MPDV

    Aus Felten wird MPDV

    Nach der Übernahme der Felten Group durch die MPDV Mikrolab GmbH im Jahr 2019 erfolgt nun die Integration des Unternehmens durch den MES-Spezialisten aus Mosbach.

    mehr lesen: Aus Felten wird MPDV

  • HTEC erklärt AI Distillation

    HTEC erklärt AI Distillation

    Große KI-Modelle wie GPT-4.5 oder OpenAI o3 bilden die Speerspitze des technologischen Fortschritts.

    mehr lesen: HTEC erklärt AI Distillation

  • Warum Maschinenidentitäten zur Sicherheitsfalle werden können

    Warum Maschinenidentitäten zur Sicherheitsfalle werden können

    Automatisierung beschleunigt Prozesse, verbindet Systeme und spart Zeit. Bots, APIs, Cloud-Workloads oder RPA-Tools übernehmen Aufgaben, die früher menschlichen Mitarbeitenden vorbehalten waren. Doch auch die digitalen Helfer verwalten sich nicht selbst:…

    mehr lesen: Warum Maschinenidentitäten zur Sicherheitsfalle werden können

  • Robotersteuerung aus dem Weltall

    Robotersteuerung aus dem Weltall

    Am 24. Juli führte das Surface-Avatar-Team am Deutschen Zentrum für Luft- und Raumfahrt (DLR) in Oberpfaffenhofen das letzte und laut DLR bisher anspruchsvollste Experiment der Mission Surface Avatar vor.

    mehr lesen: Robotersteuerung aus dem Weltall

  • Dassault Systèmes übernimmt Ascon Qube-Technologie

    Dassault Systèmes übernimmt Ascon Qube-Technologie

    Dassault Systèmes hat die Ascon Qube-Technologie von der Ascon Systems Holding GmbH übernommen.

    mehr lesen: Dassault Systèmes übernimmt Ascon Qube-Technologie

  • B-Human ist erneut Weltmeister

    B-Human ist erneut Weltmeister

    Das Team B-Human der Universität Bremen und des Deutschen Forschungszentrums für Künstliche Intelligenz (DFKI) errang bei der RoboCup-WM in Salvador in Brasilien bei der 16. Teilnahme zum zwölften Mal den…

    mehr lesen: B-Human ist erneut Weltmeister

  • Itac und Red Hat kooperieren

    Itac und Red Hat kooperieren

    Die Itac Software AG und Red Hat haben eine strategische Technologiepartnerschaft geschlossen.

    mehr lesen: Itac und Red Hat kooperieren