{"id":7827,"date":"2025-08-10T07:52:16","date_gmt":"2025-08-10T07:52:16","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/embargo-ransomware-gruppe-hat-seit-april-34-millionen-dollar-in-kryptowahrung-bewegt-trm-labs\/"},"modified":"2025-08-10T07:52:16","modified_gmt":"2025-08-10T07:52:16","slug":"embargo-ransomware-gruppe-hat-seit-april-34-millionen-dollar-in-kryptowahrung-bewegt-trm-labs","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/embargo-ransomware-gruppe-hat-seit-april-34-millionen-dollar-in-kryptowahrung-bewegt-trm-labs\/","title":{"rendered":"Embargo-Ransomware-Gruppe hat seit April 34 Millionen Dollar in Kryptow\u00e4hrung bewegt: TRM Labs"},"content":{"rendered":"<h2>Einf\u00fchrung in die Ransomware-Gruppe Embargo<\/h2>\n<p>Eine relativ neue Ransomware-Gruppe, bekannt als <strong>Embargo<\/strong>, hat sich zu einem bedeutenden Akteur im Cybercrime-Untergrund entwickelt und seit April 2024 \u00fcber <strong>34 Millionen Dollar<\/strong> in kryptow\u00e4hrungsbezogenen L\u00f6segeldzahlungen bewegt. Embargo operiert nach dem <strong>Ransomware-as-a-Service (RaaS)<\/strong>-Modell und hat kritische Infrastrukturen in den Vereinigten Staaten angegriffen, darunter <strong>Krankenh\u00e4user<\/strong> und <strong>pharmazeutische Netzwerke<\/strong>, so die Blockchain-Intelligence-Firma <em>TRM Labs<\/em>.<\/p>\n<h2>Opfer und L\u00f6segeldforderungen<\/h2>\n<p>Zu den Opfern z\u00e4hlen <strong>American Associated Pharmacies<\/strong>, das in Georgia ans\u00e4ssige <strong>Memorial Hospital and Manor<\/strong> sowie das <strong>Weiser Memorial Hospital<\/strong> in Idaho. Die L\u00f6segeldforderungen sollen bis zu <strong>1,3 Millionen Dollar<\/strong> betragen haben.<\/p>\n<h2>Verbindungen zur BlackCat-Gruppe<\/h2>\n<p>TRMs Untersuchung legt nahe, dass Embargo eine umbenannte Version der ber\u00fcchtigten <strong>BlackCat (ALPHV)<\/strong>-Operation sein k\u00f6nnte, die nach einem vermuteten Exit-Scam Anfang dieses Jahres verschwunden ist. Die beiden Gruppen weisen technische \u00dcberschneidungen auf, verwenden die Programmiersprache <strong>Rust<\/strong>, betreiben \u00e4hnliche Datenleck-Websites und zeigen Onchain-Verbindungen durch gemeinsame Wallet-Infrastruktur.<\/p>\n<h2>Krypto-Verm\u00f6gen und Geldw\u00e4sche<\/h2>\n<p>Embargo h\u00e4lt <strong>18,8 Millionen Dollar<\/strong> in ruhenden Krypto-Verm\u00f6gen. Etwa 18,8 Millionen Dollar von Embargos Krypto-Einnahmen bleiben in nicht verbundenen Wallets ruhend, eine Taktik, von der Experten glauben, dass sie darauf abzielt, die Entdeckung zu verz\u00f6gern oder bessere Geldw\u00e4schebedingungen in der Zukunft auszunutzen. Die Gruppe nutzt ein Netzwerk von <strong>Zwischenwallets<\/strong>, <strong>Hochrisiko-B\u00f6rsen<\/strong> und sanktionierten Plattformen, einschlie\u00dflich <strong>Cryptex.net<\/strong>, um die Herkunft der Gelder zu verschleiern. Von Mai bis August verfolgte TRM mindestens <strong>13,5 Millionen Dollar<\/strong> \u00fcber verschiedene Anbieter von virtuellen Verm\u00f6genswerten und mehr als <strong>1 Million Dollar<\/strong>, die allein \u00fcber Cryptex geleitet wurden.<\/p>\n<h2>Erpressungstaktiken und Zielsektoren<\/h2>\n<p>Obwohl Embargo nicht so sichtbar aggressiv ist wie <strong>LockBit<\/strong> oder <strong>Cl0p<\/strong>, hat die Gruppe <strong>doppelte Erpressungstaktiken<\/strong> \u00fcbernommen, indem sie Systeme verschl\u00fcsselt und droht, sensible Daten zu leaken, wenn die Opfer nicht zahlen. In einigen F\u00e4llen hat die Gruppe \u00f6ffentlich Personen benannt oder Daten auf ihrer Website ver\u00f6ffentlicht, um den Druck zu erh\u00f6hen. Embargo zielt haupts\u00e4chlich auf Sektoren ab, in denen Ausfallzeiten kostspielig sind, darunter <strong>Gesundheitswesen<\/strong>, <strong>Unternehmensdienstleistungen<\/strong> und <strong>Fertigung<\/strong>, und hat eine Vorliebe f\u00fcr US-basierte Opfer gezeigt, wahrscheinlich aufgrund ihrer h\u00f6heren Zahlungsf\u00e4higkeit.<\/p>\n<h2>Regulierungsma\u00dfnahmen im Vereinigten K\u00f6nigreich<\/h2>\n<p>Das Vereinigte K\u00f6nigreich plant ein Verbot von <strong>Ransomware-Zahlungen<\/strong> f\u00fcr alle \u00f6ffentlichen K\u00f6rperschaften und Betreiber kritischer nationaler Infrastrukturen, einschlie\u00dflich <strong>Energie<\/strong>, <strong>Gesundheitswesen<\/strong> und <strong>Kommunalverwaltungen<\/strong>. Der Vorschlag f\u00fchrt ein Pr\u00e4ventionsregime ein, das von den Opfern verlangt, beabsichtigte L\u00f6segeldzahlungen au\u00dferhalb des Verbots zu melden. Der Plan umfasst auch ein obligatorisches Meldesystem, bei dem die Opfer innerhalb von <strong>72 Stunden<\/strong> nach einem Angriff einen ersten Bericht an die Regierung einreichen und innerhalb von <strong>28 Tagen<\/strong> einen detaillierten Folgebericht vorlegen m\u00fcssen.<\/p>\n<h2>R\u00fcckgang der Ransomware-Angriffe<\/h2>\n<p>Laut <em>Chainalysis<\/em> gab es im letzten Jahr einen R\u00fcckgang der Ransomware-Angriffe um <strong>35 %<\/strong>. Dies markiert den ersten R\u00fcckgang der Ransomware-Einnahmen seit 2022, so der Bericht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung in die Ransomware-Gruppe Embargo Eine relativ neue Ransomware-Gruppe, bekannt als Embargo, hat sich zu einem bedeutenden Akteur im Cybercrime-Untergrund entwickelt und seit April 2024 \u00fcber 34 Millionen Dollar in kryptow\u00e4hrungsbezogenen L\u00f6segeldzahlungen bewegt. Embargo operiert nach dem Ransomware-as-a-Service (RaaS)-Modell und hat kritische Infrastrukturen in den Vereinigten Staaten angegriffen, darunter Krankenh\u00e4user und pharmazeutische Netzwerke, so die Blockchain-Intelligence-Firma TRM Labs. Opfer und L\u00f6segeldforderungen Zu den Opfern z\u00e4hlen American Associated Pharmacies, das in Georgia ans\u00e4ssige Memorial Hospital and Manor sowie das Weiser Memorial Hospital in Idaho. Die L\u00f6segeldforderungen sollen bis zu 1,3 Millionen Dollar betragen haben. Verbindungen zur BlackCat-Gruppe TRMs Untersuchung legt nahe,<\/p>\n","protected":false},"author":3,"featured_media":7826,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,52,13,100,65,8041,3037,2562,651,46],"class_list":["post-7827","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-coinbase","tag-ethereum","tag-georgia","tag-hack","tag-lockbit","tag-rust","tag-trm-labs","tag-united-kingdom","tag-usa"],"yoast_description":"Die Embargo-Ransomware-Gruppe hat seit April 2024 \u00fcber 34 Millionen Dollar in Kryptow\u00e4hrung bewegt und dabei kritische Infrastrukturen in den USA, wie Krankenh\u00e4user und pharmazeutische Netzwerke, ins Visier genommen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/7827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=7827"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/7827\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/7826"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=7827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=7827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=7827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}