Was ist passiert?
Die Ransomware-Gruppe „The Gentlemen“ hat sich als zweite aktivste Cybercrime-Bande etabliert und lockt Hacker durch aggressive Recruiting-Kampagnen an. Mit einer Provisionsquote von 90 Prozent für Affiliate-Partner gehört sie zu den lukrativsten Ransomware-Operationen. Sicherheitsexperten haben nun Hinweise auf die reale Identität des Gruppenadministrators gefunden.
Hintergrund & Bedeutung
The Gentlemen unterscheidet sich von etablierten Ransomware-Gruppen durch ihre aggressiven Rekrutierungsstrategien und extrem hohe Gewinnbeteiligung. Diese Taktik ermöglicht rasantes Wachstum und schnelle operative Expansion. Die Gruppe hat bereits zahlreiche Unternehmen verschiedener Branchen angegriffen, von Mittelstand bis Großkonzern.
Für IT-Sicherheitsteams ist dies bedeutsam, da solche gut strukturierten und finanziell attraktiven Operationen hochqualifizierte Angreifer anziehen. Die hohe Provisionsquote deutet auf sichere Einnahmequellen hin – ein Zeichen für professionalisierte Ransomware-as-a-Service-Modelle, die Unternehmensschutzmaßnahmen gezielt durchbrechen.
Empfehlungen für IT-Teams
- Implementieren Sie moderne Endpoint Detection and Response (EDR)-Lösungen zur Früherkennung von Malware
- Führen Sie regelmäßige Backup- und Recovery-Tests durch, um Ransomware-Anschläge zu entschärfen
- Schulen Sie Mitarbeiter in Phishing-Erkennung, da Ransomware oft per E-Mail verbreitet wird
- Aktivieren Sie Multi-Faktor-Authentifizierung auf kritischen Systemen
- Überwachen Sie Netzwerkverkehr auf verdächtige C2-Kommunikation
Fazit
The Gentlemen verkörpert die neue Professionalisierung der Ransomware-Szene. Unternehmen müssen ihre Abwehrmaßnahmen kontinuierlich anpassen und Sicherheitsbewusstsein schaffen, um gegen solche zielgerichteten Angriffe gewappnet zu sein.
Quelle: Original Artikel