Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 111 Tage inaktiv Ransomware-Gruppe · Profil

Cloak

162Opfer gesamt
0Opfer (30 Tage)
24.08.2023Erstes Auftreten
InaktivStatus

Überblick

Cloak ist eine als Ransomware-as-a-Service betriebene Operation, bei der die eigentliche Schadsoftware und die zugehörige Infrastruktur an angeschlossene Akteure bereitgestellt werden, die die Angriffe durchführen. Im Mittelpunkt des Vorgehens steht die Verschlüsselung von Daten in den Netzwerken der betroffenen Organisationen, verbunden mit entsprechenden Erpressungsforderungen. Die Gruppe richtet sich vorrangig gegen kleine und mittlere Unternehmen und ist dabei mit deutlichem Schwerpunkt im europäischen Raum aktiv, wobei der deutschsprachige Raum besonders betroffen ist. Zu den ins Visier genommenen Bereichen zählen das verarbeitende Gewerbe, das Gesundheitswesen, der Bildungssektor sowie Einrichtungen der öffentlichen Verwaltung. Über diesen ursprünglichen Wirkungskreis hinaus hat Cloak seine Aktivitäten geografisch ausgeweitet und greift inzwischen auch Ziele in Nordamerika und im asiatischen Raum an. Die Ausrichtung auf kleinere und mittlere Organisationen unterschiedlicher Branchen kennzeichnet das Beuteschema der Gruppe und unterscheidet sie von Akteuren, die sich vorrangig auf Großkonzerne konzentrieren.

Chronologie

  1. 24.08.2023 Erste bekannte Aktivität
  2. 24.02.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.