Donnerstag · 06.08.2026 Ausgabe 4127 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Orion

14Opfer gesamt
14Opfer (30 Tage)
05.08.2026Erstes Auftreten
AktivStatus

Überblick

Orion ist eine Ransomware-Operation, die über eine im Darknet betriebene Leak-Site in Erscheinung trat und dort angebliche Opfer auflistete. Nach der Selbstdarstellung der Gruppe sollten Einrichtungen aus den Finanzdienstleistungen, der Fertigungsindustrie sowie dem Gesundheitswesen betroffen sein. Charakteristisch für Orion ist jedoch, dass die veröffentlichte Opferliste einer genaueren Prüfung nicht standhielt: Analysten kamen zu dem Schluss, dass die aufgeführten Einträge nicht auf eigenständigen, frischen Kompromittierungen beruhten, sondern aus früheren Veröffentlichungen der Gruppen LockBit und BlackCat übernommen und wiederverwertet wurden. Orion gibt sich damit nach außen als aktive Erpressergruppe mit einer Reihe geschädigter Organisationen, stützt diesen Anspruch in Wirklichkeit aber auf recycelte Daten anderer Akteure. Das Profil dieser Operation ist somit weniger durch nachweisbare eigene Angriffe geprägt als durch den Versuch, über aufbereitete Fremdveröffentlichungen den Eindruck einer schlagkräftigen, breit aufgestellten Ransomware-Gruppe zu erzeugen.

Chronologie

  1. 05.08.2026 Erste bekannte Aktivität

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.