Bravox
Überblick
BravoX ist eine selektiv vorgehende Ransomware-as-a-Service-Operation, die nach ihrem öffentlichen Auftreten über das Untergrundforum RAMP bekannt wurde. Die Gruppe richtet ihre Angriffe schwerpunktmäßig gegen Organisationen mit Sitz in den Vereinigten Staaten und konzentriert sich dabei vor allem auf Einrichtungen aus dem Gesundheitswesen sowie dem Einzelhandel. Kennzeichnend für BravoX ist die strenge Auswahl ihrer Partner: Wer als Affiliate für die Operation tätig werden möchte, muss vorab klar definierte Bedingungen erfüllen. Verlangt werden entweder ein Nachweis über bereits bestehende Zugänge zu Zielsystemen oder die Hinterlegung einer finanziellen Sicherheit. Mit diesem Vetting-Verfahren beschränkt die Gruppe den Kreis ihrer Mitwirkenden bewusst und hebt sich von breiter angelegten RaaS-Modellen ab, die mit möglichst vielen Partnern arbeiten. Das Geschäftsmodell folgt dem klassischen Ransomware-as-a-Service-Prinzip, bei dem die Betreiber die Schadsoftware und Infrastruktur bereitstellen, während ausgewählte Partner die eigentlichen Angriffe durchführen.
Chronologie
- 11.02.2026 Erste bekannte Aktivität
- 07.07.2026 Zuletzt aktiv
Erwähnt in
- Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.