Booba Project (auch „Booba Team“) ist eine Erpressergruppe, deren Leak-Site seit Juli 2026 erfasst wird. Bis Anfang Oktober hat sie 31 Opfer in zehn Ländern genannt, überwiegend in den USA. In den ersten Wochen trafen die Einträge vor allem Fertigungsbetriebe, Kanzleien und Dienstleister.
Seit Ende September hat sich das Bild verschoben: Zwischen dem 22. September und dem 4. Oktober 2026 erschienen ein Augenoptik-Anbieter, eine Gastroenterologie-Praxis, eine Hausarztpraxis, ein kanadisches Medizinzentrum, ein Pflege- und Seniorenversorger und eine Universität – dazu zwei US-Landkreise. Die Gruppe nennt jeweils die angeblich erbeutete Datenmenge, meist wenige Gigabyte.
Hinweis zur Einordnung: Zu Booba Project liegt keine veröffentlichte Malware-Analyse vor; ob verschlüsselt wird, ist offen. Ein Tracker ordnet einen Eintrag der Schweiz zu, diese Zuordnung ist nicht verifiziert. Wir führen die Gruppe wegen ihres Wachstums und des Schwenks zum Gesundheitswesen.
Aktiv
Eigenständige Erpressergruppe mit eigener Tor-Leak-Site (mehrere Spiegel); ein Partnerprogramm (RaaS) ist nicht bekannt
Booba Project, Booba Team, Booba; auf Tracking-Portalen „booba project“
Sommer 2026; erster geschätzter Angriff am 24. Juni 2026, Leak-Site seit dem 6. Juli 2026 erfasst
Nicht zugeordnet – Verbindungen zu älteren Gruppen sind öffentlich nicht belegt
Nicht zugeordnet – eine geografische Herkunft ist öffentlich nicht dokumentiert
Fertigung, Kanzleien und Rechtsberatung, Gesundheitswesen (seit Ende September 2026 Schwerpunkt), Bau, Technologie, öffentliche Verwaltung, Bildung, Logistik, Energie
Zehn Länder; Schwerpunkt USA, dazu Spanien, Kanada, Italien, Großbritannien, Brasilien, Mexiko, Moldau und Russland; ein Eintrag wird von Trackern der Schweiz zugeordnet (nicht verifiziert)
Öffentlich nicht beziffert
31 gelistete Opfer seit Juli 2026, davon 15 in den letzten 30 Tagen; letzter Eintrag am 4. Oktober 2026 (Stand: 5. Oktober 2026)
keine belastbare Angabe – eine Malware-Analyse liegt nicht vor
keine belastbare öffentliche Angabe; Ansprache über die Leak-Site
Zu Booba Project liegt keine veröffentlichte Malware-Analyse vor. Einzelne Tracker beschreiben das Modell pauschal als doppelte Erpressung mit Verschlüsselung, ohne eine Probe zu benennen; belegt ist allein die Leak-Site mit mehreren Spiegeln. Herkunft und Verbindungen zu älteren Gruppen sind nicht bekannt.
Für Praxen und Kliniken heißt das: Die Verteidigung muss am Verhalten ansetzen – an Anmeldungen mit gestohlenen Zugangsdaten und an ungewöhnlichen Datenabflüssen aus Praxisverwaltung, Bildarchiv und Dateiablagen. Sobald belastbare technische Analysen vorliegen, ergänzen wir dieses Profil.
Gruppen wie Booba Project kommen häufig mit gestohlenen, gültigen Zugangsdaten – und sehen dann aus wie ein normaler Benutzer. Das Cyber Defense Center von Argos Security überwacht Anmeldungen, Fernzugänge und Datenbewegungen rund um die Uhr (24/7) und erkennt, wenn ein Konto plötzlich aus einem ungewöhnlichen Netz kommt oder große Datenmengen abzieht. Unsere Threat Intelligence beobachtet Leak-Sites und Infostealer-Daten und meldet, wenn Zugangsdaten Ihrer Organisation dort auftauchen – oft Wochen vor einem Angriff.
Im Ernstfall übernimmt unser Incident-Response-Team die Fallbearbeitung: Zugang schließen, Beweise sichern, Umfang des Datenabflusses feststellen und die Meldepflichten nach DSGVO und NIS2 fristgerecht erfüllen.