Threat Intelligence

Threat Actor Hub: Hackergruppen, die Unternehmen kennen sollten

Über 90 Ransomware-Gruppen, Datenerpresser und staatliche Angreifer – verständlich eingeordnet, mit Steckbrief, Taktiken, IoCs und konkreten Handlungsempfehlungen. Wöchentlich aktualisiert.

Aktive Ransomware & Cybercrime

Finanziell motivierte Gruppen – verantwortlich für die Mehrzahl der Angriffe auf den Mittelstand.

VerschlüsselungDatendiebstahl / ErpressungZerstörung / WiperSpionage (staatlich)Cybercrime-Netzwerk

Staatlich gesteuerte Akteure (APT)

Spionage, Sabotage und strategische Positionierung – relevant für KRITIS, Rüstung und deren Zulieferer.

Historisch & zerschlagen

Aufgelöste, umbenannte oder zerschlagene Gruppen – wichtig zur Einordnung heutiger Nachfolger.

Hinweis zur Einordnung

Diese Übersicht ist bewusst kein „Ranking der gefährlichsten Hacker“: Gruppen benennen sich um, spalten sich auf und wechseln Werkzeuge. Grundlage sind öffentliche Threat-Intelligence-Quellen (BSI-Lagebericht, ENISA Threat Landscape, CISA-Advisories); wir aktualisieren die Profile fortlaufend. Für die akute Bedrohungslage zählt weniger der Name des Angreifers als Ihre Erkennungs- und Reaktionsfähigkeit.