Maze Ransomware-Gruppe gründet ein Erpresser-Kartell

9. Juni 2020 um 12:35
  • security
  • cybercrime
image

Weitere Ransomware-Akteure benützen nun die Maze-Plattform, um gestohlene Daten zu veröffentlichen.

Über den Trend bei professionell agierenden Ransomware-Gruppen, ihren Opfern mit der Veröffentlichung beziehungsweise dem Verkauf vertraulicher Daten zu drohen, haben wir bereits mehrmals berichtet. Die Ransomware-Gruppe Maze hat sich dafür nicht nur eine eigene Site im Darknet eingerichtet. Neu stellt sie diese auch noch anderen Ransomware-Akteuren zur Verfügung.
In der vergangenen Woche hat Maze  gesagt, dass die Gruppe LockBit nun die gleiche Plattform verwende. Und nun meldet Maze via Twitter, dass auch Ragnar Locker die Infrastruktur nutze, um Daten zu veröffentlichen. Im Fall von Ragnar Locker stammen diese beispielsweise aus einem Angriff auf die US-Marketingagentur Brunner Works. Im April 2020 hattem die Kriminellen Energias de Portugal gehackt. 
Zu den Opfern von Maze gehören Bouyges, Cognizant und Conduent.
Maze versucht, ein eigentliches Ransomware-Kartell aufzubauen. Die Bezeichnung Kartell wurde ursprünglich von 'Bleepingcomputer' verwendet, ist inzwischen aber auch von Maze selbst übernommen worden.
Schon in wenigen Tagen werde man eine weitere Gruppe bekannt geben, die sich dem Kartell angeschlossen habe, brüstet sich Maze, und man befinde sich im Gespräch mit weiteren Akteuren. Zum Hintergrund erklärt Maze zynisch, man hoffe die Kooperation werde zu "für alle Seiten befriedigenden Resultaten" führen, nicht nur für die Ransomware-Gruppen, sondern auch für Unternehmen. Ob mit letzteren die Opfer oder mögliche Käufer von Daten gemeint sind, ist unklar.

Loading

Mehr zum Thema

image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026
image

Schweizer Domains werden besser geschützt

Ein Vorstoss ist in beiden Kammern im Bundeshaus erfolgreich. Die Sicherheit von Schweizer Internetdomains soll gestärkt werden.

publiziert am 2.10.2026