Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

INC Ransom

Aliase Inc Ransom
936Opfer gesamt
43Opfer (30 Tage)
09.08.2023Erstes Auftreten
AktivStatus

Überblick

INC Ransom ist eine als Ransomware-as-a-Service betriebene Erpressergruppe, die in großem Umfang Einrichtungen in Nordamerika und Europa angreift. Im Fokus stehen insbesondere das Gesundheitswesen, Behörden und öffentliche Verwaltung, Bildungseinrichtungen sowie die Fertigungsindustrie, wobei die Gruppe keine Branche grundsätzlich ausschließt. Auf ihrer Leak-Plattform veröffentlicht sie eine hohe Zahl geschädigter Organisationen, was sie zu einem der aktiveren Akteure dieses Marktsegments macht. Charakteristisch ist das Vorgehen der doppelten Erpressung: Daten werden zunächst aus den kompromittierten Netzen abgezogen und anschließend verschlüsselt, sodass sowohl die Wiederherstellung als auch die Nichtveröffentlichung der Informationen zum Gegenstand der Lösegeldforderung wird. Als Dienstleistungsmodell arbeitet die Operation mit angeschlossenen Partnern, die den eigentlichen Einbruch durchführen, während Verschlüsselungssoftware und Erpressungsinfrastruktur zentral bereitgestellt werden. Das Spektrum der Opfer reicht von kritischen Versorgungs- und Gesundheitsstrukturen bis zu industriellen Betrieben.

Chronologie

  1. 09.08.2023 Erste bekannte Aktivität
  2. 10.09.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.