DragonForce nimmt Konkurrenten im Kampf um die Ransomware-Vorherrschaft ins Visier
Die aggressive Cybercrime-Gruppe begnügt sich nicht mit einer neuen Angriffswelle, sondern liefert sich einen Revierkampf mit anderen Ransomware-Betreibern

21. Mai 2025, 15:19 Uhr · Quelle: Pressebox
DragonForce strebt nach Dominanz im Ransomware-Ökosystem und greift rivalisierende Gruppen wie RansomHub an, während interne Konflikte die Abläufe stören. Unternehmen müssen ihre Sicherheitsstrategien anpassen, um in einem zunehmend chaotischen Bedrohungsumfeld widerstandsfähig zu bleiben.

Wiesbaden, 21.05.2025 (PresseBox) - Seit Februar 2024, als die internationale Strafverfolgungsoperation „Cronos“ die Leaksite LockBit lahmlegte, ist das kriminelle Ransomware-Ökosystem stark gestört. In der Folge sind nicht nur neue Geschäftsmodelle entstanden, sondern es herrscht auch ein Revierkampf, da die Gruppen um die größte Marktmacht und schlussendlich den höchsten Gewinn mit Ransomware-Operationen wetteifern. Eine Gruppe macht dabei nachUntersuchungender Sophos Counter Threat Unit besonders große Fortschritte: DragonForce.

DragonForce agiert als destabilisierende Kraft

„DragonForce ist nicht einfach nur eine weitere Ransomware-Marke – sie ist eine destabilisierende Kraft, die versucht, die Ransomware-Landschaft umzuwälzen und neu zu gestalten“, so Aiden Sinnott, Senior Threat Researcher, Sophos Counter Threat Unit. „Während die Gruppe in Großbritannien nach spektakulären Angriffen auf große Einzelhandelsketten in letzter Zeit die Schlagzeilen beherrschte, scheint es auch hinter den Kulissen zwischen den Cyberkriminellen zu Auseinandersetzungen zwischen DragonForce und weiteren E-Crime-Gruppen wie RansomHub zu kommen. Da sich das Ökosystem nach der Zerschlagung von LockBit rasant weiterentwickelt, unterstreicht der aktuelle Revierkampf insbesondere die Bemühungen dieser Gruppe, die Vorherrschaft zu erlangen.“

Die Sophos-Forscher verfolgen die Entwicklung der von der Gruppe ausgehenden Bedrohung seit einiger Zeit aktiv. DragonForce ist an schwerwiegenden Angriffen beteiligt, die sowohl auf traditionelle IT-Infrastrukturen als auch auf virtualisierte Umgebungen wie zum Beispiel VMware ESXi abzielen. Der Schwerpunkt liegt dabei auf dem Diebstahl von Anmeldeinformationen, dem Missbrauch von Active Directory und der Exfiltration von Daten.

Im März 2025 startete die Gruppe Bemühungen, die Vorherrschaft im Ransomware-Ökosystem zu erlangen, indem sie ein flexibleres Partnermodell einführte und andere Ransomware-Gruppen ins Visier nahm. Als DragonForce im August 2023 auftauchte, bot es ein traditionelles RaaS-System an. Am 19. März 2025 kündigte die Gruppe die Umbenennung in ein „Kartell“ an, um ihre Reichweite zu erweitern und den Erfolg von LockBit und anderen etablierten Ransomware-as-a-Service-Gruppen (RaaS) nachzuahmen. In der Praxis handelt es sich nicht um ein Kartell, sondern um ein Angebot, das verbundenen Unternehmen die Flexibilität bietet, die Infrastruktur und Ransomware-Tools von DragonForce zu nutzen und gleichzeitig unter ihrem eigenen Markennamen zu agieren.

DragonForce überarbeitete nicht nur sein Geschäftsmodell, sondern begann auch, konkurrierende Unternehmen anzugreifen. Der „Kartell“-Post fiel mit der Verunstaltung von Leak-Websites der Ransomware-Gruppen BlackLock und Mamona zusammen, die vermutlich von DragonForce durchgeführt wurden.

Im April schien ein Beitrag auf der RansomHub-Leak-Site das DragonForce-Kartell zu bewerben und ein DragonForce-Beitrag im RAMP-Untergrundforum deutete ebenfalls auf eine Zusammenarbeit der Gruppen hin, doch ein Nachtrag deutete darauf hin, dass RansomHub die Zusammenarbeit möglicherweise nicht unterstützt.

Eine der produktivsten Gruppen nach LockBit

RansomHub ist eine der produktivsten Gruppen, die nach derLockBit-Störungund dem Untergang von ALPHV (auch bekannt als BlackCat) im Jahr 2024 entstanden sind.

Kurz nach diesen Posts ging die RansomHub-Leak-Site offline. Auf der Homepage erschien die Meldung „RansomHub R.I.P. 03.03.2025“. Die „Zusammenarbeit“ zwischen DragonForce und RansomHub scheint eher eine feindliche Übernahme durch DragonForce gewesen zu sein. Die Person „Koley“, bekannt als prominentes RansomHub-Mitglied, veröffentlichte auf RAMP eine Verunstaltung der DragonForce-Homepage zusammen mit der Nachricht „@dragonforce, schätze, ihr habt Verräter …“. Weitere Posts von Koley beschuldigten DragonForce, mit Strafverfolgungsbehörden zusammenzuarbeiten, Rivalen anzugreifen und Lügen zu verbreiten.

Zum Zeitpunkt dieser Veröffentlichung ist die DragonForce-Leak-Site nach einem längeren Ausfall wieder online. Während der Offline-Zeit zeigte die Homepage eine Meldung an, dass die Site bald wieder erreichbar sein würde. Eine ähnliche Meldung erscheint auch auf der RansomBay-Leak-Site.

„Währenddessen geht allerdings der Angriff auf Unternehmen ungebremst weiter“, so Sinnott. „Der interne Krieg zwischen Ransomware-Gruppen stört zwar deren eigene Abläufe, verringert aber nicht das Risiko für Unternehmen. Vielmehr kann er zu unberechenbareren, opportunistischeren Angriffen führen, da die Gruppen versuchen, ihre Vorherrschaft zu behaupten und gestohlene Daten auf neue Weise zu Geld zu machen. Unternehmen müssen daher ihre Strategien zur Reaktion auf Vorfälle, zur Bedrohungsaufklärung und zum Risikomanagement Dritter überdenken, um in einem zunehmend chaotischen Bedrohungsumfeld widerstandsfähig zu bleiben.“

Weitere Details zu der Untersuchung und Screenshots finden sich im englischen Original-Blogbeitrag„DragonForce targets rivals in a play for dominance“. Für vertiefende Gespräche steht Aiden Sinnott gerne zur Verfügung.

Sicherheit
[pressebox.de] · 21.05.2025 · 15:19 Uhr
[0 Kommentare]
Die rasante Entwicklung des Cloud-Computings hat die Arbeitsweise von Unternehmen grundlegend verändert und Cloud-Expertise zu einer der gefragtesten Kompetenzen auf dem heutigen Arbeitsmarkt gemacht. Microsoft Azure als eine der führenden Cloud-Plattformen bietet eine Vielzahl von Zertifizierungen, die die Fähigkeit einer Person nachweisen, Cloud- […] (00)
vor 7 Stunden
Hochbeet mit Rasenschnitt (Archiv)
Lüneburg - Der Deutsche Städtetag fordert ein Nachtfahrtverbot für Mähroboter, um Igel und andere Kleintiere zu schützen. "Gerade in den Abendstunden sind in den Gärten viele Tiere aktiv. Sie sind auch auf diese Grünflächen im unmittelbaren Wohnumfeld angewiesen", sagte Claudia Kalisch, Vizepräsidentin des Deutschen Städtetages und Oberbürgermeisterin […] (02)
vor 1 Stunde
Patrice Aminati
(BANG) - Patrice Aminati gibt ein trauriges Gesundheits-Update. Die Influencerin erhielt vor über drei Jahren eine schlimme Diagnose: Sie leidet an schwarzem Hautkrebs. Seit einiger Zeit wird sie palliativ behandelt – die Krankheit gilt nicht mehr als heilbar. Nun macht die 30-Jährige beunruhigende Neuigkeiten öffentlich: Sie befindet sich […] (02)
vor 14 Stunden
Review: Ecovacs Deebot T90 Pro Omni Saugwischer im Test
Hallo zusammen! Nach intensiver Recherche und dem Vergleich zahlreicher Roboter-Staubsauger-Modelle habe ich mich für den Ecovacs Deebot T90 Pro Omni entschieden – und diese Entscheidung hat sich in den letzten Wochen mehr als bezahlt gemacht. Für rund 799 Euro (aktuell oft schon ab ca. 760 Euro erhältlich) erhält man ein echtes Premium-Gerät, das mit […] (00)
vor 5 Stunden
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue Achievements zum kommenden DLC von Starfield sorgen gerade für Diskussionen in der Community. Denn was dort entdeckt wurde, klingt nach genau den Änderungen, die sich viele Spieler seit Release wünschen. Und plötzlich steht eine Frage im Raum: Bekommt Starfield endlich das […] (00)
vor 5 Stunden
«plan b»: Neue Ideen gegen die Wohnungsnot
Die ZDF-Doku zeigt, wie kreative Konzepte den angespannten Wohnungsmarkt entlasten sollen. Am Sonntag, 3. Mai 2026, um 15.30 Uhr widmet sich die ZDF-Reihe plan B einem der drängendsten Probleme in Deutschland: der Wohnungsnot. Die Ausgabe „Gesucht? Gefunden! Schluss mit der Wohnungsnot“ ist bereits seit dem 29. April im Streaming verfügbar. Die Dokumentation von Brianna Lache macht deutlich, […] (00)
vor 12 Stunden
Eintracht Frankfurt - 1. FC Köln
Frankfurt/Main (dpa) - Der 1. FC Köln hat beim Bundesliga-Debüt seines neuen Cheftrainers René Wagner den ganz großen Befreiungsschlag bei Eintracht Frankfurt verpasst, aber immerhin einen Punkt im Kampf gegen den Abstieg gerettet. Die Rheinländer erkämpften sich im ersten Spiel nach der Trennung von Ex-Coach Lukas Kwasniok ein 2: 2 (0: 0), blieben […] (03)
vor 6 Stunden
kostenloses stock foto zu aktienmarkt, bargeldlos, berlin
Die Aktivität an Kryptowährungsbörsen ist weiterhin stark konzentriert und wird größtenteils durch den Handel mit Derivaten bestimmt, wie der neueste Bericht von CoinMarketCap zeigt. Daten belegen, dass eine kleine Gruppe großer Plattformen das gesamte Marktvolumen dominiert. Allein Binance macht 29,42% des gesamten monatlichen Volumens aus und […] (00)
vor 3 Stunden
 
Stubenreinheit bei Katzen: So gewöhnst du deine Katze stressfrei an die Katzentoilette
Mörfelden-Walldorf, 04.04.2026 (lifePR) - Du fragst dich, wie deine kleine  Katze […] (02)
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen […] (00)
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller […] (00)
Facharzttermine
Berlin (dpa) - Die Kassenärztliche Bundesvereinigung (KBV) hat die Forderung nach […] (00)
Dynamo Dresden - Hertha BSC
Dresden (dpa) - Pyrotechnik, Platzsturm, Polizei im Großeinsatz: Nach den Fan- […] (02)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
John Lithgow
(BANG) - John Lithgow ist der Meinung, dass die Ansichten von J. K. Rowling zu Trans- […] (00)
Ghost of Yōtei: Legends startet seinen ersten Raid – Lord Saito wartet auf euch
Sucker Punch Productions hat mit Ghost of Yōtei: Legends einen Mehrspielermodus auf […] (00)
 
 
Suchbegriff