Dienstag · 21.07.2026 Ausgabe 3648 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 450 Tage inaktiv Ransomware-Gruppe · Profil

Ralord

19Opfer gesamt
0Opfer (30 Tage)
26.03.2025Erstes Auftreten
InaktivStatus

Überblick

RALord ist eine Ransomware-Gruppe, die innerhalb der RaaS-Plattform NOVA operiert. Sie tritt als Anbieter eines Ransomware-as-a-Service-Modells auf, bei dem Partner (Affiliates) die eigentlichen Angriffe durchführen und die erbeuteten Erlöse nach einem festen Verteilungsschlüssel zwischen der Kerngruppe und ihren Partnern aufgeteilt werden. Im Mittelpunkt ihres Vorgehens steht eine in der Programmiersprache Rust entwickelte Schadsoftware, die zur Verschlüsselung der Zielsysteme eingesetzt wird. Die Gruppe richtet ihre Angriffe gegen Einrichtungen unterschiedlicher Branchen, darunter das Gesundheitswesen, den Bildungssektor, das Gastgewerbe sowie die IT-Branche, und ist dabei über mehrere Kontinente hinweg aktiv. Charakteristisch für RALord ist die enge Anbindung an die NOVA-Plattform: Im weiteren Verlauf trat die Gruppe unter der Bezeichnung „Nova“ auf und vollzog damit eine Umbenennung, die ihre Verbindung zu dieser Infrastruktur unterstreicht. Die Nutzung eines Rust-basierten Schadprogramms in Kombination mit dem partnergestützten Geschäftsmodell kennzeichnet die Arbeitsweise dieser Gruppe.

Chronologie

  1. 26.03.2025 Erste bekannte Aktivität
  2. 27.04.2025 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.