Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 1142 Tage inaktiv Ransomware-Gruppe · Profil

Cyclops

7Opfer gesamt
0Opfer (30 Tage)
01.07.2023Erstes Auftreten
InaktivStatus

Überblick

Cyclops trat als Ransomware-as-a-Service-Operation (RaaS) in Erscheinung, bei der die Betreiber ihre Schadsoftware Partnern (Affiliates) zur Durchführung der eigentlichen Angriffe überlassen. Kennzeichnend für die Gruppe ist ihr plattformübergreifender Ansatz: Die Schadsoftware war darauf ausgelegt, Systeme unter Windows, macOS und Linux gleichermaßen anzugreifen, wodurch sich das Spektrum potenziell betroffener Umgebungen deutlich erweiterte. Im weiteren Verlauf benannte sich die Operation in „Knight“ um und führte ihre Tätigkeit unter diesem Namen fort. Schließlich wurde der zugrunde liegende Programmcode der Schadsoftware veräußert. Im Zuge der Auflösung beziehungsweise des Verkaufs wechselte ein Großteil der angeschlossenen Affiliates zur Operation RansomHub und setzte seine Aktivitäten dort fort. Cyclops steht damit beispielhaft für die in der Ransomware-Szene verbreitete Dynamik aus Umbenennung, Weiterverkauf von Schadcode und Abwanderung der Partner zu nachfolgenden RaaS-Plattformen.

Chronologie

  1. 01.07.2023 Erste bekannte Aktivität
  2. 26.07.2023 Zuletzt aktiv