Was ist passiert?
Die INC-Ransomware hat sich seit August 2023 zu einer der gefährlichsten Ransomware-as-a-Service (RaaS)-Operationen entwickelt und über 830 Opfer verzeichnet. Sicherheitsforscher beobachten eine rasante Expansion der Cyberkriminellen Gruppe, die von der Zerschlagung von LockBit und BlackCat profitiert hat. Zahlreiche Affiliates sind zu INC migriert und haben damit die Reichweite und Schlagkraft dieser RaaS-Plattform erheblich vergrößert.
Hintergrund & Bedeutung
Das Ransomware-Ökosystem unterliegt ständigen Verschiebungen. Die Disruption etablierter Operationen wie LockBit und BlackCat durch Strafverfolgungsbehörden schafft Machtvakuen, die aggressivere Gruppen wie INC schnell ausfüllen. Diese Entwicklung zeigt ein fundamentales Problem: Die bloße Stilllegung einzelner RaaS-Plattformen führt nicht zu einer langfristigen Reduktion der Bedrohung, sondern zu einer Umverteilung krimineller Ressourcen.
INC nutzt ein klassisches RaaS-Modell, bei dem Affiliates Malware und Infrastruktur mieten und einen Anteil der Lösegelder abgeben. Mit über 830 dokumentierten Opfern in weniger als drei Jahren hat sich INC als ernstzunehmende Kraft im Cybercrime-Untergrund etabliert.
Empfehlungen für IT-Teams
- Backups: Implementieren Sie regelmäßige, unveränderbare Backups ohne Netzwerkanbindung
- Segmentierung: Isolieren Sie kritische Systeme und Netzwerkbereiche voneinander
- EDR-Lösungen: Setzen Sie auf moderne Endpoint Detection and Response Systeme
- Schulung: Sensibilisieren Sie Mitarbeiter für Phishing- und Social Engineering-Attacken
- Monitoring: Überwachen Sie verdächtige Netzwerkaktivitäten und Datentransfers
Fazit
INC repräsentiert die Evolution der Ransomware-Bedrohung in 2026. Unternehmen müssen ihre Abwehrmaßnahmen kontinuierlich anpassen und auf proaktives Threat Hunting setzen, um gegen diese hochorganisierten kriminellen Operationen bestehen zu können.
Quelle: Original Artikel