DragonForce nimmt Konkurrenten im Kampf um die Ransomware-Vorherrschaft ins Visier
Die aggressive Cybercrime-Gruppe begnügt sich nicht mit einer neuen Angriffswelle, sondern liefert sich einen Revierkampf mit anderen Ransomware-Betreibern

21. Mai 2025, 15:19 Uhr · Quelle: Pressebox
DragonForce strebt nach Dominanz im Ransomware-Ökosystem und greift rivalisierende Gruppen wie RansomHub an, während interne Konflikte die Abläufe stören. Unternehmen müssen ihre Sicherheitsstrategien anpassen, um in einem zunehmend chaotischen Bedrohungsumfeld widerstandsfähig zu bleiben.

Wiesbaden, 21.05.2025 (PresseBox) - Seit Februar 2024, als die internationale Strafverfolgungsoperation „Cronos“ die Leaksite LockBit lahmlegte, ist das kriminelle Ransomware-Ökosystem stark gestört. In der Folge sind nicht nur neue Geschäftsmodelle entstanden, sondern es herrscht auch ein Revierkampf, da die Gruppen um die größte Marktmacht und schlussendlich den höchsten Gewinn mit Ransomware-Operationen wetteifern. Eine Gruppe macht dabei nachUntersuchungender Sophos Counter Threat Unit besonders große Fortschritte: DragonForce.

DragonForce agiert als destabilisierende Kraft

„DragonForce ist nicht einfach nur eine weitere Ransomware-Marke – sie ist eine destabilisierende Kraft, die versucht, die Ransomware-Landschaft umzuwälzen und neu zu gestalten“, so Aiden Sinnott, Senior Threat Researcher, Sophos Counter Threat Unit. „Während die Gruppe in Großbritannien nach spektakulären Angriffen auf große Einzelhandelsketten in letzter Zeit die Schlagzeilen beherrschte, scheint es auch hinter den Kulissen zwischen den Cyberkriminellen zu Auseinandersetzungen zwischen DragonForce und weiteren E-Crime-Gruppen wie RansomHub zu kommen. Da sich das Ökosystem nach der Zerschlagung von LockBit rasant weiterentwickelt, unterstreicht der aktuelle Revierkampf insbesondere die Bemühungen dieser Gruppe, die Vorherrschaft zu erlangen.“

Die Sophos-Forscher verfolgen die Entwicklung der von der Gruppe ausgehenden Bedrohung seit einiger Zeit aktiv. DragonForce ist an schwerwiegenden Angriffen beteiligt, die sowohl auf traditionelle IT-Infrastrukturen als auch auf virtualisierte Umgebungen wie zum Beispiel VMware ESXi abzielen. Der Schwerpunkt liegt dabei auf dem Diebstahl von Anmeldeinformationen, dem Missbrauch von Active Directory und der Exfiltration von Daten.

Im März 2025 startete die Gruppe Bemühungen, die Vorherrschaft im Ransomware-Ökosystem zu erlangen, indem sie ein flexibleres Partnermodell einführte und andere Ransomware-Gruppen ins Visier nahm. Als DragonForce im August 2023 auftauchte, bot es ein traditionelles RaaS-System an. Am 19. März 2025 kündigte die Gruppe die Umbenennung in ein „Kartell“ an, um ihre Reichweite zu erweitern und den Erfolg von LockBit und anderen etablierten Ransomware-as-a-Service-Gruppen (RaaS) nachzuahmen. In der Praxis handelt es sich nicht um ein Kartell, sondern um ein Angebot, das verbundenen Unternehmen die Flexibilität bietet, die Infrastruktur und Ransomware-Tools von DragonForce zu nutzen und gleichzeitig unter ihrem eigenen Markennamen zu agieren.

DragonForce überarbeitete nicht nur sein Geschäftsmodell, sondern begann auch, konkurrierende Unternehmen anzugreifen. Der „Kartell“-Post fiel mit der Verunstaltung von Leak-Websites der Ransomware-Gruppen BlackLock und Mamona zusammen, die vermutlich von DragonForce durchgeführt wurden.

Im April schien ein Beitrag auf der RansomHub-Leak-Site das DragonForce-Kartell zu bewerben und ein DragonForce-Beitrag im RAMP-Untergrundforum deutete ebenfalls auf eine Zusammenarbeit der Gruppen hin, doch ein Nachtrag deutete darauf hin, dass RansomHub die Zusammenarbeit möglicherweise nicht unterstützt.

Eine der produktivsten Gruppen nach LockBit

RansomHub ist eine der produktivsten Gruppen, die nach derLockBit-Störungund dem Untergang von ALPHV (auch bekannt als BlackCat) im Jahr 2024 entstanden sind.

Kurz nach diesen Posts ging die RansomHub-Leak-Site offline. Auf der Homepage erschien die Meldung „RansomHub R.I.P. 03.03.2025“. Die „Zusammenarbeit“ zwischen DragonForce und RansomHub scheint eher eine feindliche Übernahme durch DragonForce gewesen zu sein. Die Person „Koley“, bekannt als prominentes RansomHub-Mitglied, veröffentlichte auf RAMP eine Verunstaltung der DragonForce-Homepage zusammen mit der Nachricht „@dragonforce, schätze, ihr habt Verräter …“. Weitere Posts von Koley beschuldigten DragonForce, mit Strafverfolgungsbehörden zusammenzuarbeiten, Rivalen anzugreifen und Lügen zu verbreiten.

Zum Zeitpunkt dieser Veröffentlichung ist die DragonForce-Leak-Site nach einem längeren Ausfall wieder online. Während der Offline-Zeit zeigte die Homepage eine Meldung an, dass die Site bald wieder erreichbar sein würde. Eine ähnliche Meldung erscheint auch auf der RansomBay-Leak-Site.

„Währenddessen geht allerdings der Angriff auf Unternehmen ungebremst weiter“, so Sinnott. „Der interne Krieg zwischen Ransomware-Gruppen stört zwar deren eigene Abläufe, verringert aber nicht das Risiko für Unternehmen. Vielmehr kann er zu unberechenbareren, opportunistischeren Angriffen führen, da die Gruppen versuchen, ihre Vorherrschaft zu behaupten und gestohlene Daten auf neue Weise zu Geld zu machen. Unternehmen müssen daher ihre Strategien zur Reaktion auf Vorfälle, zur Bedrohungsaufklärung und zum Risikomanagement Dritter überdenken, um in einem zunehmend chaotischen Bedrohungsumfeld widerstandsfähig zu bleiben.“

Weitere Details zu der Untersuchung und Screenshots finden sich im englischen Original-Blogbeitrag„DragonForce targets rivals in a play for dominance“. Für vertiefende Gespräche steht Aiden Sinnott gerne zur Verfügung.

Sicherheit
[pressebox.de] · 21.05.2025 · 15:19 Uhr
[0 Kommentare]
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit zu viel Ordnung. An Bord der HMS Bounty herrscht im Jahr 1789 ein Regiment aus Disziplin und Härte. William Bligh, ein Mann von eiserner Selbstkontrolle, führt seine Mannschaft durch die Weiten des Pazifiks – und zugleich in eine immer engere innere Enge. Denn draußen […] (00)
vor 13 Stunden
Anti-Iran-Protest (Archiv)
Köln - Das Bundesamt für Verfassungsschutz (BfV) warnt vor Bemühungen des Irans, im Krieg mit Israel und den USA zerstörte Kapazitäten mithilfe illegaler Exporte aus Deutschland wieder aufzubauen. "Bei einem Fortbestehen der bisherigen Führung ist davon auszugehen, dass die Instandsetzung und der Wiederaufbau von Anlagen durch die illegale Beschaffung […] (00)
vor 16 Minuten
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 20 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 14 Stunden
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (00)
vor 15 Stunden
«Peppa Pig»: Adam Redfern wird neuer Showrunner der Kultserie
Die Vorschulserie erhält nach über 20 Jahren eine neue kreative Leitung. Die Animationsmarke Peppa Pig stellt sich personell neu auf: Adam Redfern übernimmt künftig die Rolle des Showrunners und verantwortet damit die kreative Ausrichtung der Serie. Der Autor, der unter anderem an «The Adventures of Paddington» gearbeitet hat, wurde von Hasbro verpflichtet. Redfern soll die Entwicklung von […] (00)
vor 1 Stunde
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (03)
vor 15 Stunden
kostenloses stock foto zu aktienmarkt, bargeldlos, berlin
US-Senator Richard Blumenthal hat seine Untersuchung gegen die Kryptobörse Binance intensiviert und am 1. April ein weiteres Schreiben an den Co-CEO Richard Teng gesendet. Darin fordert er Erklärungen zu offensichtlichen Diskrepanzen zwischen den Aussagen von Binance vor dem Senat und späteren Medienberichten über Transaktionen im Zusammenhang mit Iran. […] (00)
vor 27 Minuten
 
Premiumwandern in Konstanz & am westlichen Bodensee: Schritt für Schritt das Paradies erkunden
Konstanz, 02.04.2026 (lifePR) - Die StadtSchönheit am Bodensee ist auch eine […] (00)
Redwood AI beschleunigt die Suche nach Alzheimer-Medikamenten
Lüdenscheid, 03.04.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ) , […] (00)
KI im Mittelpunkt: Die Intelligenz hinter SAP Business Suite
Heidelberg, 03.04.2026 (PresseBox) - Viele ERP-Systeme funktionieren zuverlässig bei […] (00)
Vernichtungsschlag oder Wahnsinn? Trumps widersprüchliches Beben lässt die Welt erzittern
Der totale Sieg steht auf tönernen Füßen Donald Trump liebt die große Bühne, doch […] (08)
VfB Stuttgart - Borussia Dortmund
Stuttgart (dpa) - Niko Kovac stellt sich auf eine der schwierigsten Auswärtsaufgaben in […] (01)
Tom Kaulitz
(BANG) - Tom Kaulitz spricht offen über seine neurologische Erkrankung. Der Tokio- […] (01)
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
Global Rescue bekommt ein riesiges Demo-Update: 100+ neue Missionen und deutlich mehr Tiefe
Wer schon immer davon geträumt hat, Feuerwehr, Polizei und Rettungsdienste in der […] (00)
 
 
Suchbegriff