Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Vect

25Opfer gesamt
0Opfer (30 Tage)
06.01.2026Erstes Auftreten
AktivStatus

Überblick

VECT ist eine nach dem Ransomware-as-a-Service-Modell organisierte Gruppe, die ihre Schadsoftware über ein Partnerprogramm an angeworbene Akteure weitergibt. Die Einnahmen aus erfolgreichen Erpressungen werden dabei nach einem mehrstufigen Beteiligungsmodell zwischen den Betreibern und ihren Partnern aufgeteilt. Zur Anwerbung und Vermarktung unterhält die Gruppe eine formelle Zusammenarbeit mit der Untergrundplattform BreachForums, über die sie ihr Angebot bewirbt und Partner gewinnt. Ein bemerkenswertes Merkmal der als VECT 2.0 bezeichneten Schadsoftware ist ein schwerwiegender Fehler in der Verschlüsselungsroutine: Statt größere Dateien regulär zu verschlüsseln, zerstört die Schadsoftware diese unwiderruflich, sodass eine Wiederherstellung selbst nach einer etwaigen Lösegeldzahlung ausgeschlossen ist. Dieser Defekt unterscheidet VECT von Gruppen, deren Schadsoftware eine funktionierende Entschlüsselung ermöglicht, und erhöht das Risiko eines dauerhaften Datenverlusts für betroffene Einrichtungen erheblich.

Chronologie

  1. 06.01.2026 Erste bekannte Aktivität
  2. 15.04.2026 Zuletzt aktiv