Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Insomnia

36Opfer gesamt
2Opfer (30 Tage)
07.02.2026Erstes Auftreten
AktivStatus

Überblick

Insomnia ist eine auf Datendiebstahl und Erpressung spezialisierte Bedrohungsgruppe. Anders als klassische Ransomware-Akteure verschlüsselt sie die Systeme ihrer Opfer nicht, sondern entwendet sensible Daten und droht anschließend mit deren Veröffentlichung, um Zahlungen zu erzwingen. Im Mittelpunkt der Angriffe stehen Einrichtungen des US-amerikanischen Gesundheitswesens, bei denen die Gruppe gezielt Patientenakten und andere vertrauliche Unterlagen abgreift. Die Drohung mit der öffentlichen Preisgabe besonders schützenswerter Gesundheitsdaten dient dabei als zentrales Druckmittel. Auffällig ist zudem, dass Insomnia Ziele in den Nachfolgestaaten der früheren Sowjetunion meidet — ein Verhaltensmuster, das typisch für russischsprachige Cyberkriminelle ist und auf eine entsprechende Herkunft der Akteure hindeutet. Damit reiht sich die Gruppe in das Vorgehen reiner Erpressungsakteure ein, die nicht auf Verschlüsselung, sondern allein auf den Diebstahl und die angedrohte Offenlegung sensibler Informationen setzen.

Chronologie

  1. 07.02.2026 Erste bekannte Aktivität
  2. 12.06.2026 Zuletzt aktiv