Rhysida (Ransomware)

Rhysida ist eine seit 2023 aktive Ransomware-Gruppe, die mit einem Ransomware-as-a-Service-Modell (RaaS) Unternehmen, Behörden und Organisationen vor allem in den USA und Europa attackiert. Die Täter nutzen Phishing und Sicherheitslücken, verschlüsseln Daten und erpressen ihre Opfer mit zuvor gestohlenen Informationen; weltweit beansprucht die Gruppe fast 280 Angriffe für sich, wobei etwa die Hälfte auf die USA entfällt. Zu den bekanntesten Opfern zählen die British Library (Oktober 2023) und die Hochschule Kaiserslautern (Juni 2023), deren Daten im Darknet versteigert wurden. Im Mai 2025 traf es die Welthungerhilfe, bei der auch personenbezogene Daten von Unterstützern gestohlen und veröffentlicht wurden, und im Mai 2026 behauptete die Gruppe, Daten der Stadt Stuttgart erbeutet zu haben. Im August 2026 wurde das Land Berlin attackiert, wo Rhysida 5,79 Terabyte Daten (inklusive Verträgen und Personalunterlagen) im Darknet für ein Mindestgebot von 30 Bitcoin (über 2 Millionen Euro) versteigerte, doch die Berliner Landesregierung unter Kai Wegner schloss eine Lösegeldzahlung aus.