Qilin-Ransomware: 1.358 Opfer 2026, Anstieg um 443 Prozent
Veröffentlicht am: 28.08.2026 um 23:02 Uhr | Redaktion boerse-global.de
Die unter dem Namen Qilin bekannte Ransomware-Gruppierung hat ihre AktivitÀten in den vergangenen Tagen massiv ausgeweitet und mehrere international agierende Unternehmen sowie staatliche Institutionen angegriffen.
Zu den jĂŒngsten Opfern der kriminellen Vereinigung gehören der mexikanische Fertigungsbetrieb Cosmocolor SA de CV sowie das finnische Transportunternehmen Tramigo. Die VorfĂ€lle wurden am 28. August registriert und markieren eine Fortsetzung einer globalen Angriffsserie.
Betroffene Unternehmen in Europa, Amerika und Asien
Neben den Angriffen auf Cosmocolor und Tramigo wurden weitere Unternehmen als Ziele identifiziert. In Deutschland meldete der EinzelhÀndler Kling Automaten einen Vorfall, der am 27. August entdeckt wurde.
Zeitgleich geriet das Technologieunternehmen Dotlines aus Singapur ins Visier der Angreifer. Die Qilin-Gruppe, die auch unter dem Namen Agenda operiert, nutzt fĂŒr ihre Erpressungsversuche eine eigene Plattform im Darknet, auf der sie mutmaĂlich entwendete Daten auflistet.
Im Vereinigten Königreich wurde das Unternehmen Whitehouse, das im Bereich Regierung und Verteidigung tĂ€tig ist, auf der Liste der Gruppierung aufgefĂŒhrt. Der Schweregrad dieses Vorfalls wird vorlĂ€ufig als moderat eingestuft, wobei eine unabhĂ€ngige Verifizierung der Daten noch aussteht.
Auch bei dem Unternehmen Infinnium kam es Berichten zufolge zu Störungen der BetriebsablĂ€ufe und verschlĂŒsselten Dateien, was auf ein Vorgehen der Qilin-Gruppe hindeutet. In anderen FĂ€llen, wie beim Unternehmen Displaydata, wurden Organisationen ohne die Vorlage konkreter Beweise auf der Leak-Seite der Gruppe gelistet.
Schwerwiegender Vorfall bei US-Bundesbehörde ATF
Ein besonders beachteter Fall betrifft die US-Behörde fĂŒr Alkohol, Tabak, Schusswaffen und Sprengstoffe (ATF). Die Behörde bestĂ€tigte einen Cybervorfall, den sie als bedeutendes Ereignis (âmajor incidentâ) klassifizierte, nachdem sie am 26. August auf der Plattform von Qilin gelistet worden war. Nach offiziellen Angaben war ein eigenstĂ€ndiges System betroffen, das vom restlichen Netzwerk der ATF isoliert ist.
Das kompromittierte System enthielt Daten zu Zielpersonen von ATF-Ermittlungen. Die Behörde betonte jedoch, dass keine Auswirkungen auf das allgemeine Unternehmensnetzwerk, die operative Mission oder die elektronischen Meldesysteme (eForms) vorliegen.
Angesichts der massiven Zunahme von Ransomware-Angriffen mĂŒssen Unternehmen ihre IT-Sicherheit ohne teure Investitionen stĂ€rken, um SicherheitslĂŒcken effektiv zu schlieĂen. Dieses Gratis-E-Book enthĂŒllt, wie Sie Ihre Firma proaktiv vor Cyberangriffen schĂŒtzen und neue gesetzliche Anforderungen erfĂŒllen. IT-Sicherheits-Ratgeber kostenlos herunterladen
Aufgrund der Einstufung als schwerwiegender Vorfall ist die Behörde verpflichtet, den US-Kongress innerhalb einer Woche zu informieren. Das Justizministerium (DOJ) hat Untersuchungen eingeleitet. Bisher hat die Qilin-Gruppe keine Beweise fĂŒr den behaupteten Datenabfluss vorgelegt.
Signifikanter Anstieg der Opferzahlen und technische HintergrĂŒnde
Marktbeobachter verzeichnen im Jahr 2026 eine drastische Zunahme der AktivitÀten von Qilin. Laut Daten von Black Kite wurden im laufenden Jahr bereits 1.358 Opfer registriert, was einem Anstieg von 443 Prozent im Vergleich zum Vorjahr entspricht, in dem etwa 250 FÀlle gemeldet wurden.
Besonders gefÀhrdet sind kleine und mittlere Unternehmen: Rund 67 Prozent der Opfer haben weniger als 200 Mitarbeiter. Die am stÀrksten betroffenen Sektoren sind die Fertigungsindustrie, professionelle Dienstleistungen, das Gesundheitswesen, die Technologiebranche sowie das Bauwesen.
Da immer mehr Unternehmen Opfer von professionellen Cyberangriffen werden, ist eine gezielte PrÀvention wichtiger denn je. Experten erklÀren in diesem kostenlosen E-Book, welche Bedrohungen aktuell bestehen und wie Sie Ihr Unternehmen mit einer praktischen Checkliste absichern können. Gratis-Checkliste zur Cyber-Security sichern
Technisch nutzt die als Ransomware-as-a-Service (RaaS) organisierte Gruppe hĂ€ufig gestohlene Anmeldedaten und SicherheitslĂŒcken in VPN-Systemen fĂŒr den Erstzugriff. Dabei wurde insbesondere die Schwachstelle CVE-2026-50751 (CVSS-Wert 9.3) im Zusammenhang mit IKEv1 identifiziert.
Die EU-Agentur fĂŒr Cybersicherheit wies in ihrem Lagebericht zudem darauf hin, dass Gruppen wie Qilin verstĂ€rkt Taktiken der doppelten und dreifachen Erpressung anwenden, um den Druck auf die Opfer zu erhöhen.
Analysen von Comparitech verdeutlichen jedoch eine Diskrepanz zwischen den Behauptungen der Gruppe und den bestĂ€tigten VorfĂ€llen. Im Jahr 2025 wurden von ĂŒber 700 beanspruchten Angriffen lediglich 118 offiziell bestĂ€tigt.
Dennoch bleibt die Gruppe eine ernsthafte Bedrohung fĂŒr die öffentliche Verwaltung; im zweiten Quartal 2025 war Qilin laut CIS fĂŒr 24 Prozent der gemeldeten Ransomware-VorfĂ€lle bei US-amerikanischen Kommunal- und Landesregierungen verantwortlich.
