Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 271 Tage inaktiv Ransomware-Gruppe · Profil

Arcusmedia

98Opfer gesamt
0Opfer (30 Tage)
15.05.2024Erstes Auftreten
InaktivStatus

Überblick

Arcus Media ist eine nach dem Modell Ransomware-as-a-Service organisierte Erpressergruppe. Sie verfolgt das Prinzip der doppelten Erpressung: Daten werden zunächst aus den Netzwerken der Betroffenen entwendet und anschließend verschlüsselt, sodass den Opfern sowohl die Veröffentlichung der gestohlenen Informationen als auch der dauerhafte Verlust ihrer Systeme angedroht wird. Zur Verschlüsselung kommt ein Verfahren zum Einsatz, das den Stromchiffren-Algorithmus ChaCha20 mit dem asymmetrischen Verfahren RSA-2048 kombiniert. Ihre Partner gewinnt die Gruppe über ein empfehlungsbasiertes Auswahlverfahren, bei dem neue Beteiligte vor der Aufnahme geprüft werden — ein Vorgehen, das den Kreis der Mitwirkenden bewusst beschränkt und abschirmt. Die Angriffe richten sich weltweit gegen Einrichtungen unterschiedlicher Branchen, darunter das verarbeitende Gewerbe, das Gesundheitswesen, der Einzelhandel sowie unternehmensnahe Dienstleistungen. Charakteristisch für Arcus Media ist damit die Verbindung aus arbeitsteiligem Partnermodell, sorgfältiger Auswahl der Beteiligten und der branchenübergreifenden, international ausgerichteten Opferwahl.

Chronologie

  1. 15.05.2024 Erste bekannte Aktivität
  2. 17.09.2025 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.