Überspringen Sie zu Inhalten
Thor News

Thor News

The Hub Of Relevance for Tech & Gaming

Primäres Menü
  • Tech
    • Enterprise-Tech
    • Markt/Politik
  • Gaming
    • Hardware
      • Nintendo
      • PlayStation 5
      • PlayStation 6
      • Handheld
    • Spiele
  • Hardware
    • Notebook
    • CPU
    • GPU
    • Festplatten
    • NVMe
  • Künstliche Intelligenz
  • Gadgets & Devices
    • Apple
    • Android
  • Wissenschaft
    • Astronomie
  • Developers
  • Entertainment
Hell/dunkler Knopf
  • Heim
  • Tech
  • SafePay-Lösegeldgruppe droht IT-Giganten Ingram Micro mit Datenleck
  • Tech

SafePay-Lösegeldgruppe droht IT-Giganten Ingram Micro mit Datenleck

05.08.2025, 12:45 Uhr 6 minutes read
safepay_randsomware

Anfang Juli 2025 wurde der US-IT-Distributor Ingram Micro Opfer eines schweren Cyberangriffs. Die Kriminellen der als SafePay bekannten Ransomware-Gruppe behaupten, sich in die Systeme des Unternehmens eingehackt zu haben. Im Anschluss drohen sie, die angeblich gestohlenen 3,5 Terabyte an Ingram-Interna im Internet zu veröffentlichen. Der Vorfall trifft eines der weltweit führenden Technologie-Vertriebsunternehmen und sorgt insbesondere bei Kunden und Geschäftspartnern für große Besorgnis.

Inhaltsverzeichnis

Toggle
  • Wer ist Ingram Micro?
  • Der Ransomware-Angriff
  • Die Erpressergruppe SafePay
  • Gestohlene Daten und Drohungen
  • Reaktion von Ingram Micro
  • Mögliche Folgen für Kunden und Branche
  • Was ist Ransomware und wie läuft ein Angriff ab?
  • Quellen

Wer ist Ingram Micro?

Ingram Micro ist ein weltweit agierender IT-Distributor mit Sitz in Irvine, Kalifornien. Das Unternehmen beliefert nach eigenen Angaben etwa 90 % der Weltbevölkerung mit Hardware, Software und Cloud-Diensten und gilt als wichtiger Vermittler zwischen Herstellern und Fachhändlern der IT-Branche. Mit einem Jahresumsatz von gut 48 Milliarden US-Dollar (Stand 2023) ist Ingram Micro einer der größten Großhändler für Informationstechnologie. Services wie Logistik, Schulungen und Managed Services gehören ebenso zum Portfolio wie die technische Unterstützung für Reseller und Systemhäuser.

Der Ransomware-Angriff

Bereits kurz vor dem US-Feiertag am 4. Juli 2025 fiel weltweit kurzfristig der Großteil der IT-Systeme von Ingram Micro aus. Websites, Online-Shops und Bestellplattformen waren weder über das Internet noch über die sonst üblichen EDI-Kanäle erreichbar. Mitarbeiter wurden angewiesen, von zu Hause zu arbeiten. Offenbar hatten die Angreifer schädliche Software in das Firmennetz eingeschleust und verschlüsselt.

Am 5. Juli bestätigte Ingram Micro offiziell, einen Sicherheitsvorfall zu untersuchen. In einer ersten Stellungnahme hieß es, man habe den Angriff bemerkt, Systeme präventiv heruntergefahren und Sicherheitsmaßnahmen eingeleitet. Externe Experten und Strafverfolgungsbehörden seien eingebunden worden. In den folgenden Tagen konnte das Unternehmen nach und nach Teile der Infrastruktur wieder hochfahren. Nach Medienberichten war die Ransomware-Bande SafePay für den Angriff verantwortlich – dies berichtete die IT-Nachrichtenseite BleepingComputer bereits kurz nach dem Zwischenfall.

Die Erpressergruppe SafePay

SafePay ist eine vergleichsweise neue Ransomware-Gruppe, die erstmals im Herbst 2024 aufgetaucht ist. In kurzer Zeit wurde sie sehr aktiv: Im Frühjahr 2025 gehörte SafePay nach Berichten zu den zehn aktivsten Ransomware-Varianten weltweit. Laut Sicherheitsexperten traf die Gruppe im Mai 2025 so viele Opfer wie keine andere, insgesamt waren es damals bereits etwa 248 betroffene Firmen. SafePay nutzt typischerweise das sogenannte Doppel-Erpressungsmodell: Vor der Verschlüsselung kopiert sie sensible Daten und droht, diese im Internet zu veröffentlichen, falls kein Lösegeld gezahlt wird. Dabei geht die Gruppe laut Ermittlern eher opportunistisch vor, verwendet bekannte Tools zur Datenübertragung (wie Rclone) und setzt ihre Opfer mit Telefonaten sowie Mails unter Druck.

Gestohlene Daten und Drohungen

Die Erpressergruppe behauptet, im Ingram-Angriff rund 3,5 Terabyte an Daten erbeutet zu haben. Sie fordern ein Lösegeld und drohen gleichzeitig mit Veröffentlichung der Daten im Darknet, falls nicht gezahlt wird. Besonders besorgniserregend ist für die Ingram-Partner, dass unter den erbeuteten Dateien möglicherweise vertrauliche interne Dokumente, Kundendaten oder Finanzinformationen sind. Ein Lösungsanbieter brachte die Sorgen vieler Partner so auf den Punkt: „Im Moment wissen wir nichts, also nehmen wir das Schlimmste an.“

„Im Moment wissen wir nichts, also nehmen wir das Schlimmste an.“ – besorgter IT-Partner

Die Angst vieler Partner ist, dass möglicherweise auch Daten von Endkunden durch diesen Zwischenfall gefährdet sein könnten. Einige berichteten, sie seien bislang nicht von Ingram Micro informiert worden und fürchteten deshalb um ihre eigenen vertraulichen Informationen und die ihrer Kunden.

Reaktion von Ingram Micro

Ingram Micro reagierte nach eigenen Angaben schnell. Direkt nach Bekanntwerden des Angriffs wurden betroffene Systeme abgeschaltet und mit Hochdruck an Wiederherstellung und Absicherung gearbeitet. Spezialisten untersuchen weiterhin den Vorfall, und das Unternehmen hat darauf verwiesen, Passwörter und Zugangsdaten firmenweit zurückzusetzen. Bereits wenige Tage später meldete Ingram Micro, dass es wieder voll einsatzfähig sei: Am 9. Juli hieß es, dass das Unternehmen „nun in allen Ländern und Regionen operativ“ sei, in denen es tätig ist.

Bestellungen werden inzwischen schrittweise wieder entgegengenommen und bearbeitet: Zunächst per Telefon und E-Mail, später auch über EDI in wichtigen Märkten. Die Verfügbarkeit der Systeme wurde nach und nach erhöht. In seinen Statements vermied Ingram Micro es, Details zu den gestohlenen Daten oder dem Lösegeld zu nennen. Das Unternehmen entschuldigte sich jedoch ausdrücklich für die Unannehmlichkeiten und betonte, mit Hochdruck an der vollständigen Systemwiederherstellung zu arbeiten.

Mögliche Folgen für Kunden und Branche

Für Kunden, Partner und die gesamte IT-Branche bleibt unklar, welche Daten tatsächlich betroffen sind. Kommt es zu einer Veröffentlichung der inkriminierten Dateien, könnte dies langfristige Folgen haben: Vertriebs- und Preisinformationen könnten offengelegt oder Kundendaten in die Hände Dritter geraten. Besonders Partner beklagen bisher fehlende Informationen seitens Ingram Micro und sind verunsichert, wie sie ihre eigenen Kunden jetzt schützen sollen. Im schlimmsten Fall könnten Folgeangriffe auf Partner oder Kunden durch Ausnutzung der veröffentlichten Daten stattfinden.

Allgemein zeigt der Fall Ingram Micro, wie empfindlich die globale IT-Lieferkette sein kann: Greift eine Ransomware-Gruppe erfolgreich einen großen Distributor an, betrifft dies potenziell zahlreiche Endkunden gleichzeitig. Sicherheitsexperten warnen, dass Ransomware-Angriffe weiter zunehmen könnten, solange organisierte Erpresserbanden wie SafePay aktiv sind. Unternehmen weltweit müssen künftig noch stärker in Cybersicherheit investieren, um solche Angriffe abzuwehren.

Was ist Ransomware und wie läuft ein Angriff ab?

Ein Ransomware-Angriff folgt meist einem typischen Muster:

  1. Eintrittspunkt: Die Angreifer verschaffen sich Zugang zum Firmennetz, oft durch Phishing-Mails, Sicherheitslücken in Software oder kompromittierte Fernzugänge.
  2. Verschlüsselung: Die Ransomware wird aktiviert und verschlüsselt wichtige Dateien und Datenbanken des Opfers. Manchmal kopieren die Täter zuvor heimlich sensible Daten – ein Vorgehen, das derzeit üblich ist.
  3. Lösegeldforderung: Auf den Bildschirmen der Opfer erscheint eine Nachricht mit Zahlungsanweisungen. In der Regel verlangen die Erpresser Zahlung in Kryptowährungen.
  4. Erpressung: Falls kein Lösegeld gezahlt wird, drohen die Täter häufig damit, die verschlüsselten oder gestohlenen Daten zu veröffentlichen (sogenannte „Datenleck-Erpressung“). SafePay ist für solche Doppel-Erpressung bekannt.

Ransomware zielt darauf ab, Unternehmen durch Ausfall der Systeme zur Zahlung zu zwingen. Neben der Datenverschlüsselung nutzen Gruppen wie SafePay heute also verstärkt auch die Veröffentlichung von Daten als Druckmittel.

Cybersecurity Bibel: Der komplette Leitfaden zum Erkennen, Verhindern und Verwalten von Cyber-Bedrohungen | Mit praktischen Tests und Hacking-Tipps für IT-Sicherheitsexperten
Cybersecurity Bibel: Der komplette Leitfaden zum…
Amazon Prime
24,97 EUR
Bei Amazon kaufen
Hacking und Cyber Security mit KI: Prompt Engineering, Phishing, Pentesting, IT security uvm. mithilfe von ChatGPT Inkl. vielen Challenges
Hacking und Cyber Security mit KI: Prompt…
Amazon Prime
24,99 EUR
Bei Amazon kaufen
Python Projekte für die Praxis: 36 spannende Projekte mit unterschiedlichen Schwierigkeitsgraden
Python Projekte für die Praxis: 36 spannende…
Amazon Prime
29,99 EUR
Bei Amazon kaufen

Quellen

  • BleepingComputer – SafePay ransomware threatens to leak 3.5TB of Ingram Micro data
  • BleepingComputer – Ingram Micro starts restoring systems after ransomware attack
  • IT Reseller – Ransomware-Gruppe setzt Ingram Micro unter Druck
  • CRN – Partner von Ingram Micro äußern sich besorgt über möglichen Datendiebstahl
  • Dark Reading – SafePay Claims Ingram Micro Breach, Sets Ransom Deadline
  • Check Point – SafePay Ransomware: An Emerging Threat in 2025
  • Data Privacy + Cybersecurity Insider – What to Know About SafePay Ransomware Group
  • Ingram Micro – Offizielle Sicherheitsupdates

Über den Autor

Avatar-Foto

Sebastian Schiebort

Administrator

Alle Beiträge anzeigen

Letzte Aktualisierung am 5.02.2026 / Affiliate Links / Bilder von der Amazon Product Advertising API. Alle hier angezeigten Preise und Verfügbarkeiten gelten zum angegebenen Zeitpunkt der Einbindung und können sich jederzeit ändern. Der Preis und die Verfügbarkeit, die zum Kaufzeitpunkt auf Amazon.de angezeigt werden, sind maßgeblich. Als Amazon-Partner verdienen wir an qualifizierten Verkäufen.

Keine ähnlichen Artikel gefunden.

  • Tech

Post navigation

Previous: OpenAI testet offenbar günstigen ChatGPT-Go-Tarif
Next: Microsoft in der Kritik: Chinesische Entwickler betreuten SharePoint-Software

Andere Beiträge des Autors

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis Commodore 128 CES-Premiere 1985, Technik und Vermächtnis

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash: Googles schnellste Bild-KI 2026 Nano Banana 2 Flash Googles schnellste Bild-KI 2026

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion ChatGPT-Hardware OpenAI setzt auf Stimme Emotion

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0

Ähnliche Themen

Digitalfunk der Bundeswehr nicht gefechtstauglich
4 minutes read
  • Tech

Digitalfunk der Bundeswehr nicht gefechtstauglich

26.10.2025, 11:03 Uhr 0
Amazon AWS Ausfall am 20. Oktober 2025 Weltweite Störungen durch DNS-Fehler
3 minutes read
  • Tech
  • Enterprise-Tech

Amazon AWS Ausfall 20.10.2025: DNS-Störungen weltweit

20.10.2025, 16:40 Uhr 0
BlackRock, Microsoft und Nvidia führen 40-Milliarden-Dollar-Deal für Aligned Data Centers an
3 minutes read
  • Tech
  • Markt/Politik

BlackRock, Microsoft und Nvidia führen 40-Milliarden-Dollar-Deal für Aligned Data Centers an

18.10.2025, 17:03 Uhr 0
google_play_ki_ai
5 minutes read
  • Tech
  • Künstliche Intelligenz

Google Play: You-Tab, KI-Sidekick & PC-Start von Play Games

24.09.2025, 12:22 Uhr 0
amazon_zoox
Quelle: Zoox
11 minutes read
  • Tech

Amazon Zoox: Der Robo-Taxi-Start in Las Vegas

11.09.2025, 18:13 Uhr 0
apple_giftcard_betrug
8 minutes read
  • Apple
  • Tech

Betrug mit Apple-Gutscheinkarten

09.09.2025, 19:18 Uhr 0

Trends

Bald kein Prime-Sharing mehr – droht das auch in Deutschland? amazon_prime_stop 1

Bald kein Prime-Sharing mehr – droht das auch in Deutschland?

09.09.2025, 09:01 Uhr 0
Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18 Razer_RTX5090_Notebook 2

Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18

30.08.2025, 19:07 Uhr 0
Dying Light: The Beast uncut in Deutschland: So geht’s Dying Light The Beast 3

Dying Light: The Beast uncut in Deutschland: So geht’s

19.09.2025, 10:49 Uhr 0
Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität Dying Light The Beast 4

Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität

05.08.2025, 18:44 Uhr 0

Neueste Beiträge

  • Commodore 128: CES-Premiere 1985, Technik und Vermächtnis
  • GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern
  • Nano Banana 2 Flash: Googles schnellste Bild-KI 2026
  • ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion
  • Fractal Design Scape Headset Review: Mein Fazit

Neueste Kommentare

Es sind keine Kommentare vorhanden.

Archiv

  • Januar 2026
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025

Könnte dich auch interessieren

Commodore 128 CES-Premiere 1985, Technik und Vermächtnis
6 minutes read
  • Retrogaming

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern
6 minutes read
  • Developers
  • Cybersecurity

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash Googles schnellste Bild-KI 2026
5 minutes read
  • Künstliche Intelligenz

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware OpenAI setzt auf Stimme Emotion
6 minutes read
  • Künstliche Intelligenz

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0
Cookie-Einstellungen ändern
  • Impressum
  • Datenschutzerklärung
  • Über uns
  • Redaktionelle Richtlinien
  • Kontakt
  • Facebook
  • x.com
  • WhatsApp
  • Flipboard
  • RSS Feed
Alle Rechte vorbehalten. Copyright © thor.news