Dienstag · 21.07.2026 Ausgabe 3648 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Ms13089

Aliase ms13-089
4Opfer gesamt
0Opfer (30 Tage)
18.12.2025Erstes Auftreten
AktivStatus

Überblick

Bei MS13089 (auch „ms13-089“) handelt es sich um eine erst kürzlich in Erscheinung getretene Ransomware-Gruppierung. Ihren Namen leitet die Gruppe von einem Microsoft-Sicherheitsbulletin ab, dessen Kennung sie für die eigene Benennung übernommen hat. Bislang ist MS13089 mit einer überschaubaren Zahl an Vorfällen in Erscheinung getreten und zählt damit zu den jüngeren Akteuren in diesem Umfeld. Betroffen sind Einrichtungen unterschiedlicher Branchen, darunter Organisationen aus dem Bereich rechtsberatender Dienstleistungen. Charakteristisch für das Vorgehen der Gruppe ist die sogenannte Double Extortion: Die Angreifer beschränken sich nicht auf die Verschlüsselung der Daten ihrer Opfer, sondern entwenden zuvor sensible Informationen und drohen mit deren Veröffentlichung, um den Druck zur Zahlung eines Lösegelds zu erhöhen. Dieses zweistufige Erpressungsmodell stellt das prägende Merkmal der Aktivitäten von MS13089 dar. Über die grundsätzliche Einordnung als doppelt erpressender Akteur hinaus liegen zu den eingesetzten Werkzeugen und konkreten Angriffstechniken bislang keine belastbaren Detailangaben vor.

Chronologie

  1. 18.12.2025 Erste bekannte Aktivität
  2. 05.05.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.