Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Ransomhouse

196Opfer gesamt
2Opfer (30 Tage)
01.06.2021Erstes Auftreten
AktivStatus

Überblick

RansomHouse ist eine nach dem Modell Ransomware-as-a-Service (RaaS) organisierte Erpressergruppe, die mit dem Schema der doppelten Erpressung (Double Extortion) arbeitet: Sie verschlüsselt die Daten ihrer Opfer und droht zugleich mit deren Veröffentlichung, um den Druck zur Lösegeldzahlung zu erhöhen. Zugeschrieben wird die Operation einem Bedrohungsakteur, der unter der Bezeichnung „Jolly Scorpius“ geführt wird. Die Gruppe ist über einen längeren Zeitraum aktiv und hat zahlreiche Einrichtungen ins Visier genommen. Ihre Ziele verteilen sich über mehrere Branchen, darunter das Gesundheitswesen, der Finanzsektor, das Transportwesen sowie staatliche und behördliche Stellen. Charakteristisch für RansomHouse ist die fortlaufende Weiterentwicklung ihrer technischen Mittel: Zuletzt rüstete die Gruppe auf eine mehrschichtige Verschlüsselungsarchitektur mit einem Zwei-Schlüssel-Verfahren (dual-key) um. Diese Bauweise erschwert die eigenständige Wiederherstellung der verschlüsselten Daten erheblich und unterstreicht den professionellen, technisch ausgereiften Charakter der Operation.

Chronologie

  1. 01.06.2021 Erste bekannte Aktivität
  2. 08.06.2026 Zuletzt aktiv