Fulcrumsec
Überblick
FulcrumSec ist eine Gruppe, die auf Datenerpressung spezialisiert ist und dabei auf den Einsatz von Verschlüsselung verzichtet. Statt Systeme zu verschlüsseln, setzt die Gruppe darauf, große Mengen an Daten aus cloudbasierten Datenbanken in hohem Tempo abzugreifen und die betroffenen Einrichtungen anschließend mit der Veröffentlichung der erbeuteten Informationen unter Druck zu setzen. Charakteristisch ist, dass sich FulcrumSec Zugang verschafft, indem nicht rotierte API-Schlüssel ausgenutzt und fehlerhaft konfigurierte Berechtigungen in Cloud-Umgebungen missbraucht werden. Die Gruppe nutzt damit gezielt Schwächen in der Absicherung und Verwaltung von Cloud-Diensten aus, anstatt klassische Schadprogramme zur Verschlüsselung einzusetzen. Zu den betroffenen Einrichtungen zählen Organisationen aus dem Finanz- und Technologieumfeld. Das Vorgehen verbindet eine schnelle Exfiltration umfangreicher Datenbestände mit der reinen Erpressung über die abgeflossenen Daten und hebt sich dadurch von Gruppen ab, die auf Verschlüsselung der Opfersysteme setzen.
Chronologie
- 01.05.2026 Erste bekannte Aktivität
- 11.09.2026 Zuletzt aktiv
Erwähnt in
- Manchester Airports Group: Erpresser veröffentlichen 550 GB Daten von 8,8 Millionen Menschen 03.09.2026
- Erpressergruppe FulcrumSec reklamiert Datendiebstahl bei Manchester Airports Group 31.08.2026
- FulcrumSec bekennt sich zum Datendiebstahl bei Manchester Airports Group – 86 GB erbeutet 30.08.2026
- Australische Polizei verhaftet zwei mutmaßliche Mitglieder von TeamPCP 27.08.2026
- FulcrumSec beansprucht Angriff auf Novo Nordisk und droht mit Datenleck 16.06.2026