Ms13089
Überblick
Bei MS13089 (auch „ms13-089“) handelt es sich um eine erst kürzlich in Erscheinung getretene Ransomware-Gruppierung. Ihren Namen leitet die Gruppe von einem Microsoft-Sicherheitsbulletin ab, dessen Kennung sie für die eigene Benennung übernommen hat. Bislang ist MS13089 mit einer überschaubaren Zahl an Vorfällen in Erscheinung getreten und zählt damit zu den jüngeren Akteuren in diesem Umfeld. Betroffen sind Einrichtungen unterschiedlicher Branchen, darunter Organisationen aus dem Bereich rechtsberatender Dienstleistungen. Charakteristisch für das Vorgehen der Gruppe ist die sogenannte Double Extortion: Die Angreifer beschränken sich nicht auf die Verschlüsselung der Daten ihrer Opfer, sondern entwenden zuvor sensible Informationen und drohen mit deren Veröffentlichung, um den Druck zur Zahlung eines Lösegelds zu erhöhen. Dieses zweistufige Erpressungsmodell stellt das prägende Merkmal der Aktivitäten von MS13089 dar. Über die grundsätzliche Einordnung als doppelt erpressender Akteur hinaus liegen zu den eingesetzten Werkzeugen und konkreten Angriffstechniken bislang keine belastbaren Detailangaben vor.
Chronologie
- 18.12.2025 Erste bekannte Aktivität
- 05.05.2026 Zuletzt aktiv
Erwähnt in
- Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.