USA und Verbündete zerschlagen BlackSuit und beschlagnahmen 1 Mio. Dollar in Krypto-Vermögen
Die USA und internationale Strafverfolgungsbehörden haben Server und Websites der russischen Erpresserbande BlackSuit abgeschaltet. Zudem beschlagnahmten die USA rund 1 Million Dollar in Kryptowährung.
Das US-Justizministerium gab am 11. August 2025 bekannt, dass US- und internationale Behörden Ende Juli eine Operation gegen BlackSuit durchgeführt haben. Die Operation wurde vom US-Heimatschutzministerium geleitet, in Zusammenarbeit mit Behörden wie dem Secret Service, dem IRS und dem FBI sowie Polizeikräften aus Großbritannien, Deutschland, Irland, Frankreich, Kanada, der Ukraine und Litauen.
Die Operation umfasste auch die Beschlagnahmung von Kryptowährung im Wert von etwas mehr als 1 Million Dollar zum damaligen Zeitpunkt. „Die Störung der Ransomware-Infrastruktur geht nicht nur um das Abschalten von Servern, sondern um die Zerschlagung des gesamten Ökosystems, das Cyberkriminellen ermöglicht, straflos zu operieren“, sagte Michael Prado, stellvertretender Direktor des Cyber Crimes Center des HSI.
BlackSuit-Ransomware zielt auf US-Sektoren ab
BlackSuit ist seit dem Jahr 2022 aktiv. Die Gruppe hat wichtige US-Sektoren wie Gesundheitswesen, Regierung, Industrie und Unternehmen ins Visier genommen. Seit 2022 hat sie über 450 bekannte US-Opfer angegriffen und mehr als 370 Millionen Dollar an Lösegeldzahlungen kassiert.
Die Gruppe nutzte eine hinterlistige Taktik namens „Double Extortion“, bei der sie die Computersysteme der Opfer verschlüsselte. Zudem drohten sie den Opfern, die gestohlenen Daten zu veröffentlichen, wenn diese nicht in Bitcoin (BTC) über geheime Darknet-Websites bezahlten.
Im Jahr 2023 zahlte ein Opfer 49,3 BTC, damals etwa 1,4 Millionen Dollar wert, um seine Daten freizuschalten. Die Behörden beschlagnahmten daraufhin rund 1 Million Dollar dieser Zahlung, die sie über eine Kryptobörse verfolgten und Anfang 2024 einfroren.
Die Lösegeldforderungen von BlackSuit lagen typischerweise zwischen 1 Million und 10 Millionen Dollar, wobei die höchste bekannte Forderung bei 60 Millionen Dollar lag, so die Cybersecurity and Infrastructure Security Agency.
Diese Initiative zur Abschaltung der BlackSuit-Server und -Websites unterstreicht, dass die USA aktiv gegen Ransomware vorgehen, einschließlich Sanktionen gegen die Aeza Group, ein Unternehmen, das Ransomware-Gruppen unterstützt.

Übersetzt von M0onSh0t