Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 509 Tage inaktiv Ransomware-Gruppe · Profil

ElDorado

112Opfer gesamt
0Opfer (30 Tage)
06.06.2024Erstes Auftreten
InaktivStatus

Überblick

Bei ElDorado handelt es sich um eine Ransomware-Gruppe. Nach den vorliegenden Angaben trat sie unter diesem Namen als Erpressergruppierung in Erscheinung. Charakteristisch für ihre weitere Entwicklung ist, dass die Gruppe nicht dauerhaft unter der Bezeichnung ElDorado fortbestand, sondern eine Umbenennung vollzog und anschließend unter dem Namen BlackLock auftrat. Ein solcher Wechsel der Bezeichnung ist im Umfeld von Ransomware-Akteuren ein bekanntes Vorgehen, um an bestehende Strukturen und Fähigkeiten anzuknüpfen und zugleich unter neuem Namen weiterzuarbeiten. Über die konkreten technischen Werkzeuge, das Angriffsvorgehen oder die bevorzugten Ziele dieser Gruppe liegen in den bereitgestellten Quellen keine näheren Angaben vor. Die zentrale belegte Information zu ElDorado betrifft somit die Kontinuität der Aktivitäten über die Umbenennung hinweg: Die unter ElDorado geführten Aktivitäten setzten sich unter der Nachfolgebezeichnung BlackLock fort.

Chronologie

  1. 06.06.2024 Erste bekannte Aktivität
  2. 22.01.2025 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.