Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Crypto24

46Opfer gesamt
0Opfer (30 Tage)
08.04.2025Erstes Auftreten
AktivStatus

Überblick

Crypto24 ist eine als Ransomware-as-a-Service betriebene Bedrohungsgruppe, die im Untergrundforum RAMP in Erscheinung trat und sich seither aktiv zeigt. Die Gruppe verfolgt einen Ansatz der doppelten Erpressung: Sie verschlüsselt nicht nur die Systeme der betroffenen Organisationen, sondern entwendet zuvor Daten, um zusätzlichen Druck durch die angedrohte Veröffentlichung aufzubauen. Im Visier stehen vornehmlich große Organisationen, darunter Einrichtungen aus dem Finanzwesen, dem Gesundheitssektor, der Fertigungsindustrie sowie der Technologiebranche. Geografisch erstreckt sich die Aktivität der Gruppe über mehrere Regionen, namentlich Asien, Europa und Nordamerika. Charakteristisch für Crypto24 ist die gezielte Ausrichtung auf umsatzstarke und ressourcenintensive Ziele, von denen sich höhere Erpressungseinnahmen erwarten lassen, statt einer breiten, ungezielten Streuung. Die Kombination aus dem Dienstleistungsmodell, der Branchenbreite der betroffenen Sektoren und dem zweistufigen Erpressungsdruck kennzeichnet das Vorgehen dieser Gruppe.

Chronologie

  1. 08.04.2025 Erste bekannte Aktivität
  2. 17.04.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.