Samstag · 25.07.2026 Ausgabe 3810 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 344 Tage inaktiv Ransomware-Gruppe · Profil

Apos

16Opfer gesamt
0Opfer (30 Tage)
29.04.2024Erstes Auftreten
InaktivStatus

Überblick

Apos ist eine Erpressergruppe, die sich dem Geschäftsmodell des Datenhandels verschrieben hat. Im Gegensatz zu klassischen Ransomware-Akteuren verschlüsselt die Gruppe die Dateien ihrer Opfer nicht, sondern konzentriert sich auf die Exfiltration sensibler Daten. Im Anschluss übt sie Druck aus, indem sie damit droht, die entwendeten Informationen zu veröffentlichen oder an Dritte zu verkaufen. Dieses Vorgehen rückt den Diebstahl und die Weiterverwertung der Daten in den Mittelpunkt der Erpressung und macht Apos eher zu einem Datenhändler als zu einem reinen Verschlüsselungstäter. Die Angriffe richten sich gegen Einrichtungen unterschiedlicher Branchen, darunter der Technologiesektor, das Gesundheitswesen, die Fertigungsindustrie, die Telekommunikation sowie staatliche und behördliche Stellen. Geografisch beschränkt sich die Gruppe nicht auf eine einzelne Region, sondern greift Organisationen in verschiedenen Ländern an. Charakteristisch ist somit die Verbindung aus reiner Datenexfiltration und der Drohung mit Veröffentlichung oder Verkauf der erbeuteten Informationen.

Chronologie

  1. 29.04.2024 Erste bekannte Aktivität
  2. 15.08.2025 Zuletzt aktiv