Ransomware bleibt 2024 eine massive Bedrohung für Industrieunternehmen, trotz Erfolgen im Kampf gegen Gruppen wie Lockbit und BlackCat. Im zweiten Quartal 2024 haben sich die Angriffe fast verdoppelt.
Ransomware-Angriffe auf Industrieunternehmen verdoppeln sich gegenüber dem ersten Quartal 2024 trotz internationaler Erfolge im Kampf gegen Cybercrime-Gruppen wie Lockbit.
(Bild: zephyr_p - stock.adobe.com)
Ransomware ist auch im zweiten Quartal 2024 (April-Juni) nach wie vor die größte Gefahr für die Cybersicherheit, der Industrieunternehmen weltweit ausgesetzt sind. Trotz des Rückgangs der Ransomware-Angriffe im ersten Quartal 2024 (Januar - März), bei der die intensive Zusammenarbeit internationaler Sicherheitsbehörden Erfolge im Kampf gegen die Cyberkriminalität erzielen konnten, hat sich die Zahl der Ransomware-Angriffe im zweiten Quartal 2024 im Vergleich zum ersten Quartal fast verdoppelt. Nach der erfolgreichen Zerschlagung bekannter Ransomware-Gruppen wie „Lockbit“ und „BlackCat“ ist es umso bemerkenswerter, dass trotz der erfolgreichen Strafverfolgungsmaßnahmen im zweiten Quartal ein derartiger Anstieg zu verzeichnen war, der auch leicht über der Entwicklung des Vorjahreszeitraums lag. Das sind Ergebnisse der Dragos Industrial Ransomware-Analyse für das 2. Quartal 2024.
Ransomware-Gruppen richten ihre Strategien neu aus
Im 2. Quartal 2024 zeigten Ransomware-Gruppen eine beachtliche Widerstands- und Anpassungsfähigkeit. Die Ransomware-Gruppe „Royal Ransomware“ nannten sich in „BlackSuit“ um, was ihre strategische Neuausrichtung widerspiegelt, mit verbesserten Fähigkeiten wie einer ausgefeilteren Verschlüsselung sowie Taktiken für laterale Bewegungen. Auf ähnliche Weise hat sich „Knight ransomware“ in „RansomHub“ umbenannt. Von den 86 Ransomware-Gruppen, die für ihre Angriffe auf Industrieunternehmen bekannt sind, waren 29 im zweiten Quartal aktiv, verglichen mit 22 Ransomware-Gruppen im ersten Quartal 2024.
Diese Zunahme der Aktivitäten hat die Auswirkungen der Ransomware-Operationen auf ein neues Niveau gehoben und zu erheblichen Betriebsstörungen bei Industrieunternehmen geführt. Gruppen wie BlackSuit und RansomHub haben ihre Strategien und Verfahren weiterentwickelt, indem sie fortgeschrittene Fähigkeiten wie ausgefeiltere Verschlüsselung, bessere Methoden zur lateralen Bewegung innerhalb von Netzwerken und wirksamere Umgehung von Erkennungsmechanismen eingesetz haben.
Aktuelle Ransomware-Trends, Muster und Beobachtungen
Die Industriebranche ist aufgrund ihrer kritischen Betriebsabläufe weiterhin ein beliebtes Ziel für Hacktivisten. Diese Ransomware-Angriffe sind besonders besorgniserregend, weil die Auswirkungen über die finanziellen Verluste hinausgehen und das Leben von Menschen direkt beeinträchtigen.
Obwohl Dragos bisher keine Ransomware-Angriffe direkt auf industrielle Kontrollsysteme (ICS) oder Betriebstechnologien (OT) identifizieren konnte, haben Ransomware-Gruppen bereits IT-Systeme von Industrieunternehmen ins Visier genommen und gestört. Dabei entwickeln sie zunehmend eigene Ransomware-Tools. Die daraus resultierenden Störungen für OT-Netze ergeben sich aus der zunehmenden Verflechtung von OT- und IT-Systemen.
Die Ransomware-Landschaft zeigt zudem eine Eskalation, die über die traditionelle Cyberkriminalität hinausgeht. Politisch und ideologisch motivierte regierungsnahe Gruppen verwenden inzwischen Ransomware-Taktiken, wodurch sich das von Ransomware ausgehende Risiko weiter verschärft. Diese Vermischung von ideologischen und finanziellen Motiven zeigt der Fall des „Ikaruz Red Team“, das Berichten zufolge Ransomware für Angriffe auf kritische Infrastrukturen auf den Philippinen verwendet hat.
Ausblick auf den Rest des Jahres 2024
Dragos überwacht kontinuierlich Ransomware-Varianten, die weltweit gegen Industrieunternehmen eingesetzt werden, und sammelt Informationen aus öffentlichen Berichten sowie Daten, die im Darknet erscheinen oder dort hochgeladen werden.
Mit einer gewissen Vorsicht prognostiziert Dragos, dass sich die Bedrohungslandschaft durch Ransomware weiterentwickeln wird, geprägt von der Einführung neuer Varianten und zunehmend koordinierten Kampagnen gegen Industriesektoren. Trotz umfangreicher Strafverfolgungsmaßnahmen lassen die beobachtete Widerstandsfähigkeit und Anpassungsfähigkeit der Ransomware-Gruppen darauf schließen, dass dieser Trend anhalten wird.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.