Dienstag · 21.07.2026 Ausgabe 3648 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Chaos

71Opfer gesamt
23Opfer (30 Tage)
31.03.2025Erstes Auftreten
AktivStatus

Überblick

Chaos ist eine als Ransomware-as-a-Service betriebene Operation, die ihren kriminellen Partnern eine plattformübergreifende Verschlüsselungssoftware bereitstellt. Die Schadprogramme richten sich gegen Windows, Linux, VMware ESXi sowie NAS-Systeme, wodurch die Gruppe ein breites Spektrum an Betriebsumgebungen abdecken kann. Nach vorliegenden Einschätzungen dürfte Chaos von ehemaligen Mitgliedern der Gruppierungen BlackSuit und Royal gegründet worden sein, was auf entsprechende Erfahrung im Umfeld großer Ransomware-Kampagnen hindeutet. Die Anwerbung der beteiligten Akteure erfolgt über das im Darknet betriebene Forum RAMP. Bei der Auswahl ihrer Ziele legt die Operation bestimmte Selbstbeschränkungen an: Einrichtungen in den Staaten des CIS- und des BRICS-Raums sowie Krankenhäuser werden den Angaben zufolge bewusst von Angriffen ausgenommen. Im Übrigen kann die plattformübergreifende Ausrichtung Einrichtungen unterschiedlicher Branchen und Regionen treffen. Charakteristisch für Chaos ist das arbeitsteilige Partnermodell, bei dem die Kernentwickler die Schadsoftware bereitstellen und externe Akteure die eigentlichen Angriffe ausführen.

Chronologie

  1. 31.03.2025 Erste bekannte Aktivität
  2. 20.07.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.