Ransomware-Lösegeld knackt erstmals die Milliarden-Marke

8. Februar 2024 um 10:25
  • security
  • cyberangriff
  • Ransomware
  • Studie
  • Chainalysis
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Die Zahlungen bei Cyberangriffen haben sich im letzten Jahr verdoppelt.

Die guten Nachrichten hielten nur kurz an. 2022 nahmen die Lösegeld-Zahlungen bei Ransomware-Angriffen erstmals seit langem ab. 371 Millionen Dollar weniger als im Jahr zuvor flossen an Cyberkirminelle. 2023 wurde dieser Rückgang aber bereits wieder mehr als wettgemacht: Die Zahlungen haben sich verdoppelt und erreichen ein Rekordhoch.
Die geht aus einer Studie des US-Kryptowährungsspezialisten Chainalysis hervor. Da die Zieladressen der Bitcoin-Wallets bei den Erpressungsversuchen bekannt sind, waren die Analysten in der Lage, die Geldströme zu verfolgen. 1,1 Milliarden Dollar wurden an Lösegeld gezahlt, um verschlüsselte Systeme zu entschlüsseln oder Daten-Veröffentlichungen zu verhindern. Die Studie widerspricht damit einem anderen Report des IT-Forensik-Dienstleisters Coveware. Dieser vermeldete kürzlich, die Bereitschaft zu zahlen, nehme bei Unternehmen ab. Nur noch ein knappes Drittel der Opfer gehe auf Lösegeld-Forderungen ein. Dies sei darauf zurückzuführen, dass Firmen bei der IT-Sicherheit besser aufgestellt sind.

Entwicklung der Lösegeld-Zahlungen

Daten: Chainalysis "Das Jahr 2023 markiert ein grosses Comeback für Ransomware mit rekordverdächtigen Zahlungen und einem erheblichen Anstieg des Umfangs und der Komplexität der Angriffe – eine deutliche Umkehrung gegenüber dem im Jahr 2022 beobachteten Rückgang", erklären Chainalysis-Forschende in der Studie.
Die erfolgreichsten Banden, was ihre Einnahmen betrifft, sind Lockbit und Alphv. Aber auch andere Cyberkriminelle wie Play füllen sich die Taschen. Mehrere Ransomware-Banden setzten ihre Strategie der "Grosswildjagd" fort, die sich auf Angriffe auf Konzerne konzentrierte, die wahrscheinlich sehr hohe Lösegelder zahlen würden. Laut Chainalysis besteht "ein immer grösserer Anteil des gesamten Ransomware-Zahlungsvolumens aus Zahlungen von 1 Million US-Dollar oder mehr".
Allan Liska, Threat Intelligence Analyst bei der Cybersecurity-Firma Recorded Future, erklärt, die Zahlen der Studie würden seine eigenen Erhebungen bestätigen. "Ein wichtiger Punkt, den wir beobachten, ist die astronomische Zunahme der Anzahl von Bedrohungsakteuren, die Ransomware-Angriffe durchführen." Recorded Future meldete 538 neue Ransomware-Varianten im Jahr 2023, was auf den Aufstieg neuer, unabhängiger Gruppen hinweist. Liska sagt, dass 2023 "ein Katastrophenjahr für Ransomware" war.

Loading

Mehr zum Thema

image

Chefetage nutzt KI häufiger als Fachkräfte

Fast alle Führungskräfte nutzen KI mehrmals täglich – bei den Fachkräften sind es lediglich 30%. Es gibt eine deutliche KI-Lücke zwischen den Führungsebenen.

publiziert am 5.10.2026
image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026