SecBoard
Zurück zur Übersicht

INC Ransomware Emerges as Major RaaS Threat in 2026 with 830+ Victims Since 2023

The Hacker News·
Originalartikel lesen bei The Hacker News

Die Ransomware-Gruppe INC hat sich seit August 2023 zu einer der größten RaaS-Bedrohungen entwickelt und über 830 Opfer gefordert. Nach der Störung von LockBit und BlackCat konnten sie expandieren, da Affiliates zu INC wechselten. Unternehmen sollten ihre Cybersicherheitsmaßnahmen verstärken, um sich vor dieser wachsenden Bedrohung zu schützen.

Kurzfassung

INC Ransomware hat sich von August 2023 bis 2026 zu einer bedeutenden Ransomware-as-a-Service (RaaS)-Bedrohung entwickelt. Die Gruppe hat in diesem Zeitraum über 830 Opfer gefordert. Ihr Aufstieg wird teilweise auf die Störung von LockBit und die Abschaltung von BlackCat zurückgeführt.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die seit August 2023 von Ransomware-Angriffen betroffen sein könnten, insbesondere solche, die zuvor von LockBit oder BlackCat ins Visier genommen wurden.

Warum relevant

INC Ransomware ist eine aktive und produktive RaaS-Operation, die eine erhebliche Bedrohung für Unternehmen darstellt. Ihre Fähigkeit, über 830 Opfer zu fordern, unterstreicht die Notwendigkeit robuster Verteidigungsmaßnahmen.

Realistisches Worst Case

Ein erfolgreicher Ransomware-Angriff durch INC könnte zu Betriebsunterbrechungen, Datenverschlüsselung und potenziellen Lösegeldforderungen führen.

Handlungsempfehlung

Überprüfung und Stärkung der Ransomware-Abwehrmaßnahmen, einschließlich regelmäßiger Backups, Netzwerksegmentierung und Mitarbeiterschulungen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre E-Mail-Filterung und Endpunkterkennungssysteme auf bekannte Ransomware-Indikatoren reagieren.
  • Validieren Sie die Wirksamkeit Ihrer Backup- und Wiederherstellungsprozesse, indem Sie eine Testwiederherstellung durchführen.
  • Überprüfen Sie die Netzwerksegmentierung, um die laterale Bewegung von Ransomware im Falle eines Einbruchs zu begrenzen.
Offene Punkte
  • Spezifische Taktiken, Techniken und Prozeduren (TTPs) von INC Ransomware sind im Artikel nicht detailliert.
  • Die genauen Branchen oder geografischen Regionen der betroffenen Opfer sind nicht angegeben.
  • Es werden keine spezifischen Tools, Exploits oder CVEs genannt, die von INC verwendet werden.

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog