BianLian ist eine seit 2022 aktive Gruppe, die 2023 von Verschlüsselung auf reine Datenerpressung umgestellt hat: Sie stiehlt Daten und droht mit Veröffentlichung, ohne Systeme zu verschlüsseln. Schwerpunkte sind Gesundheitswesen, Produktion und professionelle Dienstleistungen; CISA und FBI warnten mehrfach.
Historisch
Privates Kollektiv
BianLian
Juni 2022
Keine direkte Verbindung bekannt
Russland (stark vermutet)
Gesundheitswesen, kritische Infrastruktur, professionelle Dienstleistungen, Medien
USA (70 %), Australien, DACH
100.000 – 5 Mio. USD (seit 2023 reine Erpressung ohne Verschlüsselung)
Seit Q2 2025 eingestellt; letzte Veröffentlichung März 2025 (Check Point Q2/2025)
keine (reine Datenerpressung; früh .bianlian)
!!! Look at this instruction.txt
Sprache: Go (64-bit Windows).
Frühere Verschlüsselung (bis Anfang 2024): ECDH + ChaCha20, segmentiert in 10-Byte-Blöcken zur Tarnung. Seit 2023 verzichtet BianLian jedoch weitgehend auf Verschlüsselung und setzt nur noch auf Datendiebstahl.
Identity- und Datenabfluss-Monitoring im Cyber Defense Center, Absicherung von Fernzugängen und forensische Klärung im Ernstfall.