Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 125 Tage inaktiv Ransomware-Gruppe · Profil

Ciphbit

36Opfer gesamt
0Opfer (30 Tage)
14.09.2023Erstes Auftreten
InaktivStatus

Überblick

Bei CiphBit handelt es sich um eine Gruppe, die nach dem Modell Ransomware-as-a-Service arbeitet und über einen längeren Zeitraum aktiv ist. Ihre Angriffe richten sich vorwiegend gegen kleine und mittelständische Unternehmen, wobei sich der geografische Schwerpunkt auf das Vereinigte Königreich, weitere europäische Länder sowie Nordamerika erstreckt. Über diese Regionen hinweg wurden zahlreiche Opfer verzeichnet. Kennzeichnend für CiphBit ist ein Vorgehen nach Art eines Daten-Brokers: Die Gruppe entwendet Daten ihrer Opfer und veröffentlicht ausgewählte Bestände gezielt und kostenfrei, um den Druck auf die Betroffenen zu erhöhen. Dieses Vorgehen ergänzt die für derartige Gruppierungen typische doppelte Erpressung (Double Extortion), bei der die Verschlüsselung der Systeme mit der Drohung verbunden wird, zuvor abgeflossene Daten offenzulegen. Durch die Kombination aus selektiven Vorab-Veröffentlichungen und der Drohkulisse umfassender Datenlecks verschafft sich CiphBit zusätzliche Hebelwirkung gegenüber den angegriffenen Einrichtungen unterschiedlicher Branchen.

Chronologie

  1. 14.09.2023 Erste bekannte Aktivität
  2. 10.02.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.