Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 218 Tage inaktiv Ransomware-Gruppe · Profil

J

41Opfer gesamt
0Opfer (30 Tage)
02.05.2025Erstes Auftreten
InaktivStatus

Überblick

Bei „J“ handelt es sich um eine noch junge Ransomware-Gruppierung, die mit dem Start einer eigenen Leak-Site in Erscheinung trat. Ihr öffentliches Auftreten ist stark auf diese Leak-Site ausgerichtet: Die Gruppe versteht sich in erster Linie als erpresserische Veröffentlichungsidentität, die erbeutete Daten betroffener Organisationen auf ihrer Plattform listet und mit deren Offenlegung Druck aufbaut. Bislang liegt nur eine begrenzte öffentliche technische Analyse zu „J“ vor, sodass über die konkrete Vorgehensweise bei Einbruch, Ausbreitung und Verschlüsselung wenig belastbar bekannt ist. Zu den Betroffenen zählen Einrichtungen unterschiedlicher Branchen und Regionen, darunter auch der Luftfahrtsektor im deutschsprachigen Raum. Die Gruppe ist über einen längeren Zeitraum aktiv und hat bereits zahlreiche Opfer für sich reklamiert. Charakteristisch ist somit weniger ein dokumentiertes technisches Werkzeugarsenal als vielmehr das auf die Leak-Site gestützte Geschäftsmodell der Erpressung durch angedrohte Datenveröffentlichung.

Chronologie

  1. 02.05.2025 Erste bekannte Aktivität
  2. 09.11.2025 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.