
28. April 2025
Unit 42 von Palo Alto Networks hat die neuesten Trends im Bereich Erpressung und Ransomware für den Zeitraum Januar bis März 2025 veröffentlicht. Die Analyse umfasst qualitative Beobachtungen, die auf Incident-Response-Fällen sowie der aktuellen Bedrohungslandschaft basieren.
Die wichtigsten Erkenntnisse auf einen Blick:
- Zusammenarbeit mit staatlichen Akteuren: Unit 42 hat erstmals eine von der nordkoreanischen Regierung unterstützte Gruppe identifiziert, die direkt mit Ransomware-Banden zusammenarbeitet. Dies lässt auf eine gefährliche neue Allianz in der Cyberkriminalität schließen.
- Betrügerische Taktiken für Lösegeld: Unit 42 hat eine Welle von Erpressungsbetrug mit gefälschten Daten und sogar physischen Lösegeldforderungen beobachtet, die an die Privatadressen von Führungskräften geschickt wurden.
- Ransomware-Aktivität nach Unternehmensstandort: Die meisten betroffenen Unternehmen haben ihren Hauptsitz in den USA, gefolgt von Kanada, Großbritannien und Deutschland.
- Fertigung bleibt Hauptziel von Ransomware, trotz der medienwirksamen Angriffe in den Bereichen Technologie und Gesundheitswesen. Am zweithäufigsten betroffen ist der Groß- und Einzelhandel, gefolgt von freiberuflichen und juristischen Dienstleistungen.
- Die Sicherheit in der Cloud und an den Endpunkten ist gefährdet: Angreifer setzen vermehrt „EDR-Killer“ ein, um Endpunkt-Sicherheitssensoren zu deaktivieren, und gehen aggressiver denn je gegen Cloud-Systeme vor.
- Erpressung durch Insider-Bedrohungen: Nordkoreanische Akteure, die sich als Remote-IT-Mitarbeiter ausgeben, haben Unternehmen erpresst, indem sie proprietären Code gestohlen und damit gedroht haben, diesen öffentlich zu machen.
Weitere Informationen finden Sie im (englischsprachigen) Blogpost: https://unit42.paloaltonetworks.com/2025-ransomware-extortion-trends/
Fachartikel

Wie Cyberkriminelle Microsoft-Nutzer mit gefälschten Gerätecodes täuschen

OpenAI präsentiert GPT-5.2-Codex: KI-Revolution für autonome Softwareentwicklung und IT-Sicherheit

Speicherfehler in Live-Systemen aufspüren: GWP-ASan macht es möglich

Geparkte Domains als Einfallstor für Cyberkriminalität: Über 90 Prozent leiten zu Schadsoftware weiter

Umfassender Schutz für geschäftskritische SAP-Systeme: Strategien und Best Practices
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

State of Cloud Security Report 2025: Cloud-Angriffsfläche wächst schnell durch KI

BITMi zum Gutachten zum Datenzugriff von US-Behörden: EU-Unternehmen als Schlüssel zur Datensouveränität

Agentic AI als Katalysator: Wie die Software Defined Industry die Produktion revolutioniert

OWASP veröffentlicht Security-Framework für autonome KI-Systeme

Malware in Bewegung: Wie animierte Köder Nutzer in die Infektionsfalle locken
Hamsterrad-Rebell

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme






