Press

Black Basta: Die Enthüllungen zum Kopf der Ransomware-Gruppierung

Datum

02. März 2025

Teilen

Die Hintergründe zu einem der größten Cybercrime-Fälle

Die Erpressergruppe Black Basta hat weltweit hunderte Unternehmen und Behörden attackiert, immense finanzielle Schäden verursacht und sich als eine der gefährlichsten Cybercrime-Organisationen etabliert. Jüngste Recherchen des SPIEGEL, an denen die Deutsche Cyber-Sicherheitsorganisation (DCSO) maßgeblich beteiligt war, decken brisante Details zur mutmaßlichen Führungsperson der Gruppe auf.

Die Flucht eines Berufsverbrechers

Im Juni 2024 wurde der russische Staatsbürger Oleg N. in Armenien festgenommen. Er wurde von US-Behörden wegen milliardenschweren Betrugs gesucht. Doch durch eine Verkettung von Justizpannen und mutmaßlicher Einflussnahme hochrangiger Kontakte konnte er entkommen. Interne Chats, die dem SPIEGEL vorliegen, lassen darauf schließen, dass Oleg N. identisch mit „Tramp“, einer bekannten Größe im Cybercrime-Untergrund und führendes Mitglied von Black Basta ist. Er soll enge Verbindungen zu russischen Geheimdiensten pflegen, die ihm womöglich zur Flucht verhalfen.

Black Basta: Eine der gefährlichsten Cybercrime-Gruppen

Black Basta ist aus der aufgelösten Conti-Gruppierung hervorgegangen und hat seit 2022 mehr als 700 Unternehmen erpresst. Die Gruppe agiert nach dem Modell „Ransomware as a Service“, bei dem sie Schadsoftware an Partner weitergibt, die dann Angriffe ausführen und Lösegelder einfordern. Besonders perfide ist ihre Double-Extortion-Strategie: Neben der Verschlüsselung von Daten drohen sie mit deren Veröffentlichung.

Internationale Bedrohung und Ermittlungen

Zu den prominenten Opfern von Black Basta zählen unter anderem Rheinmetall, Sixt, Medion, ABB und Thales. Die Sicherheitsbehörden weltweit versuchen, die Gruppe zu zerschlagen, doch wie bei Conti könnte sich die Organisation einfach neu formieren.

Die DCSO verfolgt die Aktivitäten von Tramp und seiner Gruppe seit Jahren. Unsere Experten haben Einblicke in seine Netzwerke und das Vorgehen von Black Basta. Die neuesten Enthüllungen bestätigen: Cyberkriminalität bleibt eine der größten Herausforderungen für Unternehmen und Staaten weltweit.

Lesen Sie mehr dazu im (S+) SPIEGEL-Artikel: Ransomware-Gruppe Black Basta: Wie ein mutmaßlicher Erpresser aus Russland der Justiz entkam

Sichern Sie sich jetzt eine unverbindliche Beratung!

Bleiben Sie Bedrohungen immer einen Schritt voraus: Unsere Threat-Intelligence-Experten
helfen Ihnen, Angriffe frühzeitig zu erkennen und gezielt abzuwehren.

Thomas Hemker

Senior Director Cyber Defense, Advisory Board