Ransomware-Zahlungen übersteigen eine Milliarde Dollar im Jahr

5. April 2024 um 08:42
  • security
  • Ransomware
  • Chainalysis
  • Studie
image
Illustration: Erstellt durch Inside IT mit Midjourney

Die Ransomware-Szene wird zudem immer grösser, so ein globaler Report.

Die Opfer von Cyberangriffen mit Erpressungssoftware haben im vergangenen Jahr erstmals mehr als eine Milliarde Dollar an Lösegeld bezahlt. Das geht aus dem "Crypto Crime Report 2024" der Analysefirma Chainalysis hervor.
Der Gesamtschaden, der durch Ransomware angerichtet wird, ist noch viel höher. Der Bericht erfasst nur geleistete Lösegeldzahlungen, aber nicht die wirtschaftlichen Auswirkungen von Produktivitätsverlusten und Reparaturkosten im Zusammenhang mit Angriffen.
Cyberkriminelle stellen ihre Lösegeld-Forderungen fast ausschliesslich in Bitcoin, weil sie sich von der Kryptowährung eine weitgehende Anonymität versprechen. Dabei sind aber sämtliche Transaktionen in der verteilten Bitcoin-Blockchain öffentlich einsehbar. Wenn man die Bitcoin-Adressen der Erpresser kennt, kann man die Höhe der darauf eingehenden Zahlungen errechnen. Der Empfänger und der Abwender bleiben trotzdem anonym.

Auch Lösegeldverweigerung kann teuer sein

Viele Opfer von Ransomware-Angriffen zahlen, viele aber auch nicht. So hat beispielsweise der Unterhaltungs- und Casino-Konzern MGM kein Lösegeld gezahlt, aber schätzungsweise einen Schaden von über 100 Millionen Dollar erlitten. Security-Behörden weltweit drängen Opfer dazu, nicht zu bezahlen. Wieviele Opfer diesen Ermahnungen folgen ist aber kaum zu eruieren.
Die ermittelte Gesamt-Lösegeldsumme von umgerechnet 1,1 Milliarden Dollar beruht nach Angaben von Chainalysis auf einer "konservativen Schätzung". Gegenwärtig expandiere die Ransomware-Szene ständig, was es schwierig mache, jeden Vorfall zu überwachen oder alle in Kryptowährungen geleisteten Lösegeldzahlungen zu verfolgen. Die errechnete Lösegeld-Summe werde sich wahrscheinlich noch erhöhen, wenn im Laufe der Zeit neue verdächtige Bitcoin-Adressen entdeckt würden.

Kapo Bern ist Kunde von Chainalysis

Für das Jahr 2022 hatte Chainalysis nur eine Lösegeld-Summe von 567 Millionen Dollar ermittelt, während es 2021 noch 983 Millionen Dollar waren. Der zwischenzeitliche Rückgang im Jahr 2022 sei vermutlich auf geopolitische Ereignisse wie den Angriff Russlands auf die Ukraine zurückzuführen. "Dieser Konflikt hat nicht nur die Operationen einiger Cyber-Akteure gestört, sondern auch ihren Fokus von finanziellen Gewinnen auf politisch motivierte Cyber-Angriffe mit dem Ziel der Spionage und Zerstörung verlagert."
Chainalysis selbst bietet Software für Blockchain-Analyse an, die beispielsweise Transaktionen von Kryptowärhungen zurückverfolgen kann. Kürzlich vergab die Kantonspolizei Bern einen Auftrag über eine knappe halbe Million Franken an das US-Unternehmen.

Loading

Mehr zum Thema

image

Zürcher Staatsanwaltschaft fordert lange Haftstrafe für Ransomware-Beschuldigten

Der Mann war 2021 in der Schweiz verhaftet worden. Er soll unter anderem an Angriffen auf Stadler Rail und Crealogix mitgewirkt haben.

publiziert am 18.8.2026
image

DDoS-Angriffe legen Threema zeitweise lahm

Der Schweizer Messenger-Dienst gibt Details zu den Angriffen bekannt. Inzwischen wurde ein zusätzlicher DDoS-Schutz vorgeschaltet.

publiziert am 17.8.2026
image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026