Donnerstag · 10.09.2026 Ausgabe 5088 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

AuditTeam

28Opfer gesamt
13Opfer (30 Tage)
08.04.2026Erstes Auftreten
AktivStatus

Überblick

AuditTeam ist eine kleine Ransomware-Gruppe, die sich durch eine überschaubare Zahl bekannter Opfer auszeichnet. Ihr Vorgehen folgt dem Muster der doppelten Erpressung: Neben der Verschlüsselung von Systemen werden zuvor entwendete Daten als zusätzliches Druckmittel eingesetzt. Zu diesem Zweck betreibt die Gruppe eine eigene Leak-Seite, auf der sie Informationen zu betroffenen Organisationen veröffentlicht beziehungsweise deren Veröffentlichung androht, sofern keine Zahlung erfolgt. Der geografische Schwerpunkt der Angriffe liegt auf Organisationen in Ost- und Südostasien. Hinsichtlich der Branchen konzentriert sich AuditTeam vor allem auf Unternehmen aus dem Technologiesektor sowie aus dem verarbeitenden Gewerbe. Charakteristisch ist damit eine regional und branchlich klar umrissene Ausrichtung bei zugleich begrenztem Aktivitätsumfang, die die Gruppe von breiter operierenden, hochvolumigen Ransomware-Akteuren unterscheidet. Die Kombination aus Datenexfiltration und Verschlüsselung entspricht dem heute verbreiteten Modell der doppelten Erpressung.

Chronologie

  1. 08.04.2026 Erste bekannte Aktivität
  2. 09.09.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.