Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

M3rx

26Opfer gesamt
11Opfer (30 Tage)
29.04.2026Erstes Auftreten
AktivStatus

Überblick

M3rx ist eine kleine, vergleichsweise junge Ransomware-Gruppe, die erst seit Kurzem in der Bedrohungslandschaft beobachtet wird. Die Gruppe verschlüsselt die Daten ihrer Opfer und stützt sich dabei auf etablierte symmetrische Verschlüsselungsverfahren in den Betriebsarten AES-CTR und AES-GCM. Ihr Wirkungskreis ist international ausgerichtet: Betroffen sind Einrichtungen in England, den Vereinigten Staaten, Australien, Deutschland, Italien und der Schweiz. Damit konzentriert sich M3rx nicht auf einen einzelnen Wirtschaftsraum, sondern nimmt Organisationen in mehreren Ländern Europas sowie im englischsprachigen Raum ins Visier. Zu den betroffenen Wirtschaftszweigen zählt unter anderem die Immobilienbranche. Gemessen an der Zahl der ihr zugeschriebenen Opfer bewegt sich M3rx in einem überschaubaren Rahmen, was sie als eher kleinen Akteur im Ransomware-Umfeld kennzeichnet. Charakteristisch ist die Verbindung einer geografisch breit gestreuten Zielauswahl mit der Datenverschlüsselung als zentralem Erpressungsmittel.

Chronologie

  1. 29.04.2026 Erste bekannte Aktivität
  2. 11.06.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.