Abyss
Überblick
Bei Abyss, auch unter der Bezeichnung „Abyss Locker“ bekannt, handelt es sich um eine Ransomware-Operation, deren Schadsoftware auf dem offengelegten Quellcode der Babuk-Familie aufbaut. Die Gruppe richtet ihre Angriffe sowohl gegen Windows-Systeme als auch gegen Linux-Umgebungen und insbesondere gegen Virtualisierungsplattformen vom Typ VMware ESXi, was ihr den Zugriff auf zentrale Server-Infrastrukturen ermöglicht. Charakteristisch ist das Vorgehen nach dem Prinzip der doppelten Erpressung: Die Daten der betroffenen Einrichtungen werden nicht nur verschlüsselt, sondern zuvor auch entwendet, um mit deren Veröffentlichung zusätzlichen Druck aufzubauen. Im Fokus der Gruppe stehen Organisationen aus dem Gesundheitswesen, dem produzierenden Gewerbe, dem Finanzsektor sowie der Technologiebranche. Schwerpunktmäßig sind dabei Einrichtungen in Nordamerika betroffen. Durch die Ausrichtung sowohl auf Arbeitsplatzrechner als auch auf Server- und Virtualisierungsumgebungen kann Abyss Locker breit angelegte Beeinträchtigungen in den angegriffenen Netzwerken verursachen.
Chronologie
- 21.03.2023 Erste bekannte Aktivität
- 01.06.2026 Zuletzt aktiv
Erwähnt in
- Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.