Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 622 Tage inaktiv Ransomware-Gruppe · Profil

Madliberator

16Opfer gesamt
0Opfer (30 Tage)
17.07.2024Erstes Auftreten
InaktivStatus

Überblick

MadLiberator ist eine Ransomware-Gruppe, die erst seit vergleichsweise kurzer Zeit in Erscheinung tritt. Auffällig ist ihr unberechenbares Vorgehen: Die Gruppe stellt ihre Lösegeldforderungen in stark schwankender Höhe und verschlüsselt die Systeme ihrer Opfer nach keinem einheitlichen, vorhersehbaren Muster. Dieses erratische Verhalten unterscheidet MadLiberator von vielen anderen, stärker durchorganisierten Erpressergruppen und erschwert es Betroffenen, das weitere Vorgehen der Angreifer einzuschätzen. Im Fokus der Gruppe stehen unter anderem staatliche Einrichtungen und Behörden, wobei auch der Kulturbereich öffentlicher Stellen betroffen ist. Wie bei modernen Ransomware-Akteuren üblich, beschränkt sich MadLiberator nicht auf die reine Verschlüsselung, sondern entwendet zuvor Daten aus den kompromittierten Netzwerken. Diese exfiltrierten Dateien werden anschließend auf einer eigenen Leak-Plattform veröffentlicht, um den Druck auf die Opfer zu erhöhen und sie zur Zahlung zu bewegen. Das Zusammenspiel aus Datendiebstahl, Veröffentlichungsdrohung und unkalkulierbarem Forderungsverhalten kennzeichnet das Auftreten der Gruppe.

Chronologie

  1. 17.07.2024 Erste bekannte Aktivität
  2. 01.10.2024 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.