{"id":308349,"date":"2025-02-09T00:05:09","date_gmt":"2025-02-08T23:05:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308349"},"modified":"2025-02-08T06:40:57","modified_gmt":"2025-02-08T05:40:57","slug":"rueckgang-der-ransomware-zahlungen-in-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/02\/09\/rueckgang-der-ransomware-zahlungen-in-2024\/","title":{"rendered":"R\u00fcckgang der Ransomware-Zahlungen in 2024"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Interessante Beobachtung im Bereich der Sicherheit. Nach Erhebungen ist 2024 das Jahr, in dem erstmals die bekannt gewordenen Zahlungen an Ransomware-Gruppen zur\u00fcckgegangen ist. Das wird auf bessere Backup-Strategien und den wachsenden Druck der Strafverfolger in diesem Bereich zur\u00fcckgef\u00fchrt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/b10574d7c5a949fca00c4ceccc235906\" alt=\"\" width=\"1\" height=\"1\" \/>Bei Ransomware-Infektionen dringen Cyberkriminelle in IT-Systeme ein, ziehen Daten ab und verschl\u00fcsseln im Anschluss die Dateien auf den Speichermedien. Die Opfer werden dann erpresst und sollen Ransomware-Zahlungen leisten, um einerseits L\u00f6sungen zum Entschl\u00fcsseln der Dokumente zu bekommen. Andererseits drohen die Cyberkriminellen mit der Ver\u00f6ffentlichung der erbeuteten Daten, wenn nicht gezahlt wird.<\/p>\n<p>In der Vergangenheit war dies ein lukratives Gesch\u00e4ftsmodell, welches in der Regel von Gruppen aus Russland oder den ehemaligen Sowjetstaaten betrieben wurde. Aber dieses Gesch\u00e4ftsmodell ist 2024 erstmals ins Wanken geraten.<\/p>\n<h2>Ransomware-Zahlungen sinken erstmals<\/h2>\n<p>Ich bin die Woche \u00fcber nachfolgenden Post auf den Artikel\u00a0<a href=\"https:\/\/www.theguardian.com\/technology\/2025\/feb\/05\/global-ransomware-payments-plunge-by-a-third-amid-crackdown\" target=\"_blank\" rel=\"noopener\">Global ransomware payments plunge by a third amid crackdown<\/a> des britischen Mediums \"The Guardian\" auf das Thema aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/www.theguardian.com\/technology\/2025\/feb\/05\/global-ransomware-payments-plunge-by-a-third-amid-crackdown\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/htZZrwcC\/image.png\" alt=\"Ransomware-Zahlungen 2024\" width=\"596\" height=\"489\" \/><\/a><\/p>\n<p>Das Unternehmen Chainalysis, welches Zahlungen an Ransomware-Gruppen, die \u00f6ffentlich einsehbar sind, verfolgt, hat die Tage konkrete <a href=\"https:\/\/www.chainalysis.com\/blog\/crypto-crime-ransomware-victim-extortion-2025\/\" target=\"_blank\" rel=\"noopener\">Zahlen f\u00fcr 2024 vorgelegt<\/a>. Die Botschaft: Die Zahlungen im Umfeld von Ransomware-Infektionen sind im Vergleich mit dem Jahr 2023 stark zur\u00fcck gegangen.<\/p>\n<p>Konnte Chainalysis im Jahr 2023 noch eine Summe von 1,25 Milliarden US-Dollar ermitteln, die an Ransomware-Gruppen ging, sieht es 2024 deutlich anders aus. Im Jahr 2024 wurden nur mehr Zahlungen an Ransomware-Gruppen in H\u00f6he von 813 Millionen US-Dollar ermittelt. Das ist ein R\u00fcckgang von ca. 1\/3 und die Zahl ist auch niedriger als die 999 Mio. US-$ und 1,1 Mrd. US-$, die in den Jahren 2020 bzw. 2019 ermittelt wurden.<\/p>\n<p>Laut Chainalysis sind die Zahlungen in der zweiten Jahresh\u00e4lfte 2024 stark zur\u00fcckgegangen. Die Analysten sehen dies als Folge von Ma\u00dfnahmen gegen Cyberkriminelle, die Opfer dazu bringen, die Zahlungen zu verweigern.<\/p>\n<p>Verbesserte Backup-Strategien erm\u00f6glichen es den Opfern h\u00e4ufig die Daten auch ohne Entschl\u00fcsselungstools der Cyberkriminellen wiederherzustellen. Und der wachsende Druck der Strafverfolger sowie die Aufforderung, nicht zu zahlen, sorgte in 2024 f\u00fcr sinkende Ransomware-Zahlungen.<\/p>\n<p>The Guardian zitiert Jacqueline Burns Koven, Leiterin der Abteilung f\u00fcr Cyber-Bedrohungsanalysen bei Chainalysis, mit der Aussage, dass die neuen Zahlen darauf hindeuteten, dass eine \"Ransomware-Apokalypse\" abgewendet worden sei. \"Seit Jahren schien die Cybersicherheitslandschaft auf eine sogenannte Ransomware-Apokalypse zuzusteuern. Dieser starke R\u00fcckgang auf ein Niveau, das sogar unter dem der Jahre 2020 und 2021 liegt, spricht f\u00fcr die Wirksamkeit der Strafverfolgungsma\u00dfnahmen, die verbesserte internationale Zusammenarbeit und die wachsende Weigerung der Opfer, den Forderungen der Angreifer nachzugeben.\"<\/p>\n<p>Allerdings wird der Abw\u00e4rtstrend bei den Zahlungen von Sicherheitsexperte Burns Koven als \"fragil\" eingesch\u00e4tzt, da Ransomware-Angriffe weiterhin stattfinden und die oben genannten Millionen-Betr\u00e4ge sind weiterhin f\u00fcr Ransomware-Gangs attraktiv.<\/p>\n<h2>H\u00f6here Forderungen, weniger Zahlungen<\/h2>\n<p>Interessant finde ich die Aussage, dass die Zahl der Ransomware-Angriffe gestiegen ist und auch die\u00a0in der zweiten H\u00e4lfte des letzten Jahres von Cyber-Banden geforderten Summen 53 % h\u00f6her waren als bisher.<\/p>\n<p>Im gleichen Zeitraum ging die Zahl der Ransomware-bezogenen \"On-Chain\"-Zahlungen -(Zahlungen registriert \u00fcber die Blockchain) zur\u00fcck. Das sei ein Indiz, dass darauf hindeutet, dass die Opfer deutlich seltener zahlen.<\/p>\n<p>Ein Experte meint auch, dass eine koordinierte internationale Operation im Februar letzten Jahres zur Zerschlagung einer f\u00fchrenden Ransomware-Bande, LockBit, einen Effekt gehabt zu haben scheint. Auch das Verschwinden einer anderen Cyberkriminalit\u00e4tsorganisation namens BlackCat\/ALPHV hat wohl zu diesem Bild gef\u00fchrt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/20\/operation-cronos-fbi-co-beschlagnahmen-infrastruktur-der-lockbit-ransomware-gang\/\" rel=\"bookmark\">Operation Cronos: FBI &amp; Co. beschlagnahmen Infrastruktur der Lockbit-Ransomware-Gang<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/22\/neues-zum-schlag-gegen-die-lockbit-ransomware-gruppe\/\" rel=\"bookmark\">Neues zum Schlag gegen die LockBit-Ransomware-Gruppe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/25\/lockbit-ransomware-gruppe-zurck-und-neue-erkenntnisse\/\" rel=\"bookmark\">LockBit Ransomware-Gruppe zur\u00fcck? Und neue Erkenntnisse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/07\/lockbit-3-0-zurck-gruppe-reklamiert-angriff-auf-die-deutsche-telekom-neue-beschlagnahmung\/\" rel=\"bookmark\">LockBit 3.0 zur\u00fcck? Gruppe reklamiert Angriff auf die Deutsche Telekom; Neue Beschlagnahmung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/07\/ein-kopf-administrator-der-lockbit-gruppe-enttarnt\/\" rel=\"bookmark\">Ein Kopf (Administrator) der LockBit-Gruppe enttarnt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/06\/fbi-stellt-7-000-lockbit-schlssel-wieder-her-ransomware-opfer-sollen-sich-melden\/\" rel=\"bookmark\">FBI stellt 7.000 LockBit-Schl\u00fcssel wieder her; Ransomware-Opfer sollen sich melden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/05\/neue-blackcat-alpvh-seite-durch-strafverfolger-beschlagnahmt\/\" rel=\"bookmark\">Neue BlackCat \/ ALPVH-Seite durch Strafverfolger beschlagnahmt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/20\/fbi-strafverfolger-legen-alphv-blackcat-ransomware-gruppe-lahm-dez-2023\/\" rel=\"bookmark\">FBI\/Strafverfolger legen ALPHV\/Blackcat-Ransomware-Gruppe lahm (Dez. 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Interessante Beobachtung im Bereich der Sicherheit. Nach Erhebungen ist 2024 das Jahr, in dem erstmals die bekannt gewordenen Zahlungen an Ransomware-Gruppen zur\u00fcckgegangen ist. Das wird auf bessere Backup-Strategien und den wachsenden Druck der Strafverfolger in diesem Bereich zur\u00fcckgef\u00fchrt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-308349","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308349","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308349"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308349\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308349"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308349"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308349"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}