Cyber-Bedrohungen

DragonForce: Symbol einer neuen Generation hybrider Cyber-Bedrohungen

, Check Point | Autor: Herbert Wieler

Cyber-Attacken auf britische Handelsketten

Check Point Software Technologies Ltd. (NASDAQ: CHKP), ein weltweit führender Anbieter von Cybersecurity-Lösungen, analysiert die Bedrohungslage rund um die Ransomware-Gruppe DragonForce , die aktuell mit Angriffen auf britische Unternehmen in den Schlagzeilen steht.

Die Gruppe trat erstmals im Dezember 2023 in Erscheinung, als sie ihre Leak-Plattform DragonLeaks im Darknet veröffentlichte und dort seither regelmäßig erfolgreiche Attacken dokumentiert. Sicherheitsforscher vermuten, dass DragonForce aus dem Umfeld der Hacktivisten-Gruppe DragonForce Malaysia hervorgegangen ist – doch das aktuelle Kollektiv verfolgt deutlich pragmatischere und opportunistischere Ziele als rein ideologisch motivierte Gruppierungen.

Ein Ransomware-Kartell mit Geschäftsmodell

Spätestens seit Anfang 2025 agiert DragonForce klar als Ransomware-Kartell – mit einem Geschäftsmodell, das gezielt unabhängige Hacker anspricht. Die Gruppe bietet:

Nach dem plötzlichen Verschwinden von RansomHub im April 2025 übernahm DragonForce dessen Partnernetzwerk und etablierte sich als flexible Alternative zu den ehemals führenden Ransomware-as-a-Service-Anbietern. Während Vertrauen in bekannte Marken schwindet, punktet DragonForce mit Anonymität, Effizienz und niedrigen Einstiegshürden.

Explosion der Ransomware-Aktivitäten weltweit

Die aktuelle Bedrohungslage wird durch den neuen Bericht State of Ransomware Q1 2025 von Check Point unterstrichen:

Gezielte Angriffe auf britische Einzelhändler

Im April und Mai 2025 richtete DragonForce eine koordinierte Angriffswelle gegen prominente Einzelhändler in Großbritannien. Diese führte zu längeren Ausfällen von Online-Shops, Bonusprogrammen und internen Prozessen. Die Vorfälle deuten auf eine strategische Neuausrichtung hin: von reinen Lösegeldforderungen hin zur gezielten Sammlung personenbezogener Daten zur weiteren Monetarisierung.

Check Point-Daten bestätigen den Fokus auf den Einzelhandel:

Ein fragmentiertes Ökosystem im Wandel

Nach der Zerschlagung von LockBit und ALPHV durch Strafverfolgungsbehörden im Jahr 2024 ist das Ransomware-Ökosystem zersplittert:

Künstliche Intelligenz als Beschleuniger der Professionalisierung

Ein weiterer beunruhigender Trend: der zunehmende Einsatz von KI-Technologie in der Cyberkriminalität:

DragonForce als Blaupause für die Zukunft von Ransomware

Sergey Shykevich, Threat Intelligence Group Manager bei Check Point, erklärt: „DragonForce ist mehr als nur eine Ransomware-Bande. Es ist ein Geschäftsmodell, eine Marketingstrategie und ein Ökosystem in einem. Ihre eigentliche Stärke liegt nicht in technischer Raffinesse, sondern darin, Cyberkriminalität einfacher zugänglich zu machen – für ehemalige Mitglieder anderer Gruppen ebenso wie für Neueinsteiger.“

Die dezentrale, automatisierte und niedrigschwellige Struktur, die DragonForce etabliert hat, könnte zur Blaupause für die nächste Generation von Cyberbedrohungen werden.

Social Engineering über kompromittierte Mail-Konten

Parallel dazu laufen Kampagnen, bei denen Angreifer kompromittierte Geschäftskonten nutzen, um vermeintlich legitime Dateien und Rechnungen zu versenden. Über gefälschte Dynamics 365 Customer Voice-Links sollen Empfänger getäuscht werden.