BETA nonprofit public democratic european moderated

Search

#Ransomware

Focusing on the identity of cyber attackers is less important than our preparation for the impact of attacks, as the landscape of cyber threats is constantly evolving with the emergence of new malicious groups and techniques. (translated)

Δεν έχει σημασία μόνο ποιος θα επιτεθεί, σημασία έχει αν θα είμαστε έτοιμοι

The ransomware gang Rhysida has extorted Berlin with a cyber attack and is demanding 30 Bitcoin for nearly six terabytes of stolen data, which corresponds to around two million euros. (translated)

Berlin: Cyberangriff auf die Hauptstadt – die Hacker fordern 30 Bitcoin

The Serbian police have arrested members of the most dangerous hacking group in the region, known as 'INF Group', which specializes in breaking into systems of state institutions, stealing sensitive personal data, and demanding ransom from victims. (translated)

Razbijena najopasnija hakerska grupa u regiji: Na meti im bilo i hrvatsko ministarstvo

Hackers from Romania have begun to carry out increasingly targeted attacks, focusing on banks, courier services, and financial infrastructure, in the context of rising cyber threats and the use of artificial intelligence by criminals, according to a report from the National Cyber Security Directorate (DNSC) for the year 2025. (translated)

Hackerii atacă tot mai țintit în România. Băncile, curierii și infrastructura financiară, printre principalele ținte
V

The Russian ransomware group Clop claims to have hacked Shell and Philips, allegedly stealing 89 gigabytes and 13.5 gigabytes of data, although both companies confirm that no customer data has been leaked and Shell is only aware of a potential incident. (translated)

Russische hackers zeggen Shell en Philips te hebben gehackt

The article describes a dangerous cyberattack on the corporations Shell and Philips, with Shell confirming a possible incident, while Philips announced that the attack on their server was contained and was small in scale, while the hacker group Clop, responsible for these attacks, specializes in ransomware and ransom demands, which also resulted in a recent data leak affecting 19 million Poles from MyDr. (translated)

Groźny cyberatak na gigantów. Shell i Philips na celowniku rosyjskich hakerów

Trump assinou um memorando de segurança nacional em 12/08/2026. Ele cria um programa no Centro Nacional de Coordenação (sob DHS e DOJ) que permite a empresas privadas americanas, após avaliação e sob total controle do governo dos EUA, fazer operações cibernéticas contra organizações criminosas transnacionais que atacam americanos via ransomware, fraudes etc. Tipos: vigilância (acesso sem autorização para coletar dados) e efeitos (interromper, degradar ou destruir sistemas/redes dos alvos). Empresas depositam garantia mínima de US$ 1 milhão. Regras detalhadas em 60 dias. PCC e CV, já classificados como terroristas e criminosos transnacionais, podem ser alvos se envolverem crimes cibernéticos. Texto: @grok #SegurançaCibernética #Ransomware #Terrorismo

NOS 3w

The Russian ransomware group Clop claims to have hacked Shell and Philips, with Shell being aware of a potential incident and Philips indicating that a small cyberattack occurred on a specific server, but that the incident is now under control and has no impact on customers. (translated)

Russische ransomwaregroep zegt Shell en Philips te hebben gehackt

Donald Trump is expanding the capabilities to fight cybercriminals by allowing private companies to conduct operations abroad under the supervision of the U.S. government, aimed at disrupting transnational criminal organizations responsible for ransomware attacks and other cybercrimes. (translated)

Trump otwiera nowy front walki z cyberprzestępcami. Prywatne firmy dostaną zgodę na operacje za granicą
D

U.S. President Donald Trump has signed an order allowing private companies to conduct cyber attacks against foreign criminal organizations under government supervision, in order to support law enforcement against transnational crimes such as ransomware and financial fraud, although there are concerns about unintended consequences and coordination issues. (translated)

USA wollen private Firmen für Cyber-Angriffe auf Kriminelle einsetzen

The association community Rhein-Nahe in the Mainz-Bingen district became a victim of a cyberattack that originated from Russia and other European countries, which resulted in the municipality being locked out of its own system and the affected citizen services and communication channels being restricted. (translated)

Cyberangriffe auf Kommunen: «Als wäre man aus seinem eigenen Haus ausgesperrt»

The article highlights the evolution of ransomware as one of the most serious cyber threats, emphasizing the need for organizations to invest in cybersecurity and their resilience, as attacks are now carried out by organized criminal groups and involve overlapping complex techniques and attacks on a global level. (translated)

Το ransomware εξελίσσεται. Εξελισσόμαστε και εμείς;

ANALYSE: DIE DIGITALISIERUNG DER MAFIA — VERSCHLÜSSELUNG, KI UND GELDWÄSCHE 4.0 Europols aktueller Lagebericht (IOCTA 2026) zeichnet ein alarmierendes Bild: Das Internet ist längst kein Nebenschauplatz mehr für organisierte Kriminalität — es ist ihre zentrale Infrastruktur geworden. Der Bericht identifiziert KI, Verschlüsselung, Proxys, das Darknet, Kryptowährungen und anonymisierte Dienste als Faktoren, die die operative Schlagkraft krimineller Netzwerke massiv erweitern. DER "VELOCITY GAP": WENN ERMITTLER ZU LANGSAM SIND Kriminelle verkürzen die Zeit zwischen Aufklärung und Ausnutzung von Sicherheitslücken und automatisieren zunehmend ganze Phasen ihrer kriminellen Abläufe. Ende-zu-Ende-verschlüsselte Apps, mehrschichtige Anonymisierung (VPN-Verkettung, Tor, Wohn-Proxys) sowie fragmentierte Darknet-Märkte schaffen dauerhafte Ermittlungslücken. Europol nennt das den wachsenden "Velocity Gap" — die Lücke zwischen der Geschwindigkeit der Täter und der Reaktionsfähigkeit der Strafverfolgung. KI ALS WERKZEUG — UND ALS WAFFE Täter nutzen KI-Tools zunehmend, um Angriffe zu automatisieren, Betrugsmaschen zu personalisieren und die Vorlaufzeit für Operationen zu verkürzen. Europol warnt, dass diese Entwicklungen die Einstiegshürde senken — selbst wenig versierte Akteure können dadurch komplexe Cyberdelikte im großen Stil ausführen. GELDWÄSCHE: KRYPTO ALS BEVORZUGTER FLUCHTWEG Besonders brisant ist die Rolle von Kryptowährungen. Privacy Coins und Offshore-Wechseldienste werden regelmäßig zur Verschleierung von Ransomware-Zahlungen eingesetzt, was die Nachverfolgung illegaler Transaktionen durch Behörden erheblich erschwert. Auffällig: die steigende Nutzung von Kryptowährungen unter Minderjährigen und jungen Erwachsenen, die dadurch unwissentlich in Geldwäschestrukturen eingebunden werden können. KONKRETE FÄLLE ZEIGEN DAS AUSMASS: Im Juni 2026 zerschlugen Europol und Eurojust den Dienst "AudiA6": Zwischen 2022 und 2025 sollen darüber mehr als 336 Millionen Euro gewaschen worden sein. Ermittler beschlagnahmten dabei 25 Domains, über 30 Server sowie 80 Fahrzeuge und mehrere Immobilien in Georgien. Bei einem parallelen Verfahren identifizierten Behörden mehr als 6.000 KYC-Datensätze im Zusammenhang mit sogenannten Money-Mule-Konten, viele davon verknüpft mit russischsprachigen Vermittlern, die den Transfer krimineller Erträge über Krypto-Börsen ermöglichten. ⏩️FAZIT: Die "Mafia 4.0" agiert nicht mehr in dunklen Hinterzimmern, sondern in verschlüsselten Chats, auf Blockchain-Bridges und mit KI-generierten Betrugsmaschen. Europols Bericht macht deutlich: Ohne bessere internationale Kooperation und angepasste rechtliche Rahmenbedingungen bei Datenzugriff und -speicherung wird die Lücke zwischen Tätern und Ermittlern eher größer als kleiner. 👉Quelle: Europol, IOCTA 2026 – "The evolving threat landscape: how encryption, proxies and AI are expanding cybercrime" #EUWatchdog #OrganisierteKriminalität #Europol #Cybercrime #Geldwäsche #KI

ZEIT ONLINE Aug 1

The European wanted list has included a suspected leader of a ransomware group involved in several cyber attacks on over 300 companies, including medical facilities, and the US government has announced a reward of ten million dollars for his capture. (translated)

Millionen-Belohnung ausgelobt: Hinweise zu Cyberangriffen - Gesuchter auf EU-Fahndungsliste
NOS Jul 24

Schaatsstadion Thialf in Heerenveen was deze week het doelwit van een cyberaanval door de groep The Gentlemen, die losgeld eist, maar Thialf meldt dat de gevolgen van de aanval nihil zijn en dat data en operationele processen niet zijn aangetast. #Thialf #cyberaanval #ransomware

Schaatsstadion Thialf doelwit van criminele cyberaanval
Novinky Jul 15

Účet za kybernetický útok na Nemocnici Nymburk dosahuje deseti milionů korun, přičemž většina nákladů vznikla kvůli mzdám a službám externích IT firem, ačkoli policie případ odložila, protože se nepodařilo identifikovat pachatele. #kybernetickýútok #ransomware #bezpečnost

Účet za kybernetický útok na Nemocnici Nymburk činí deset milionů

Nemocnice Nymburk vyčíslila škodu způsobenou loňským kyberútokem na deset milionů korun, přičemž částka zahrnuje náklady na obnovu systémů, mzdy zaměstnanců, služby externích IT firem a ušlý zisk, přičemž policie dosud neidentifikovala pachatele a útok byl kvalifikován jako ransomware. #kybernetickýútok #ransomware #NemocniceNymburk

Nemocnice Nymburk vyčíslila škodu po loňském kyberútoku na deset milionů korun
L
lastampa.it Jul 12

L'Italia si posiziona al quarto posto nella classifica mondiale degli attacchi hacker, con 1.845 incidenti registrati a giugno, colpendo principalmente i settori manifatturiero, universitario e di ricerca, mentre gli esperti avvertono di un possibile riordino dei gruppi criminali nonostante un apparente calo globale degli attacchi. #AttacchiHacker #Cybersicurezza #Ransomware

Attacchi hacker: Italia al quarto posto della classifica mondiale
Apollo.lv Jul 8

Kiberuzbrukums LVM IT infrastruktūrai, kas notika 22. jūnijā, atklāja ievainojamību divus gadus neaktualizētā sistēmā, un atbildību par to uzņēmās izspiedējvīrusu grupējums, nopludinot 44 gigabaitus datus un pieprasot izpirkuma maksājumu, taču LVM uzsver, ka nav plānots maksāt atpakaļ. #kiberuzbrukums #ransomware #datu_noplūde

Kiberuzbrukums LVM veikts caur divus gadus neatjaunotu sistēmu, atklāj eksperts
BFMTV Jul 8

Dans l'émission Tech&Co Business du 7 juillet, des experts en cybersécurité ont débattu de la possibilité que les ransomwares alimentés par l'IA deviennent indétectables, en abordant également la question des mythes entourant cette menace et les efforts de démantèlement des infrastructures cybercriminelles. #Cybersécurité #Ransomware #IA

Des ransomwares IA bientôt indétectables ? - 07/07