Eine neue Erpressergruppe, die sich selbst N0n nennt, ist im September 2026 aufgetaucht und beansprucht Dutzende von Opfern. Für Unternehmen bedeutet das Pläne für die Incident-Response und Backup-Audits. Für alle anderen wirft es eine leisere Frage auf: Was passiert mit Ihren Informationen, wenn ein Unternehmen, mit dem Sie zu tun haben, getroffen wird? Das Verständnis der N0n-Ransomware-Risiken für personenbezogene Daten beginnt mit der Erkenntnis, dass Sie nicht das Ziel sein müssen, um betroffen zu sein.
Wer ist N0n und was hat die Gruppe bisher beansprucht
Laut der berichtenden Quelle ist N0n eine Ransomware-Bande, die im September 2026 aufgetaucht ist und bereits Dutzende von Opfern beansprucht hat. Das ist ungefähr alles, was die verfügbare Berichterstattung bestätigt, und hier ist Vorsicht angebracht. Die Behauptungen einer Gruppe sind nicht dasselbe wie verifizierte Sicherheitsvorfälle. Ransomware-Crews veröffentlichen Opfernamen oft auf ihren eigenen Seiten, um Unternehmen unter Druck zu setzen, und diese Auflistungen können unvollständig, übertrieben oder schwer unabhängig zu bestätigen sein.
Was wir sagen können, ist, dass N0n in das Muster einer neueren Erpresseroperation passt, die schnell Reputation aufbaut. Für tiefergehende Details zu den Taktiken der Gruppe, einschließlich ihres Vorgehens gegen Backup-Systeme, lesen Sie unsere frühere Berichterstattung: n0n ransomware backup destruction, die eine Taktik beschreibt, die die Kalkulation für Opfer eines Sicherheitsvorfalls verändert.
Wie gestohlene personenbezogene Daten auf Leak-Seiten landen
Moderne Ransomware dreht sich selten nur um das Verschlüsseln von Dateien. Viele Gruppen kopieren (exfiltrieren) auch Daten, bevor sie irgendetwas verschlüsseln. Das gibt ihnen zwei Hebel: Das Unternehmen braucht seine Systeme zurück, und es möchte nicht, dass sensible Datensätze veröffentlicht werden.
Der typische Ablauf sieht so aus:
- Angreifer verschaffen sich Zugang zu einem Unternehmensnetzwerk und kopieren still und leise Dateien.
- Sie verschlüsseln Systeme und hinterlassen eine Lösegeldforderung.
- Wenn das Unternehmen nicht zahlt, listet die Gruppe es auf einer Dark-Web-Leak-Seite auf und veröffentlicht möglicherweise die gestohlenen Dateien.
Bei den betreffenden Dateien kann es sich um Mitarbeiterunterlagen, Kundendaten, Verträge und Korrespondenz handeln. Mit anderen Worten: Die Daten gehören Personen, die nie ein Mitspracherecht dabei hatten, wie gut das Unternehmen sie geschützt hat. Das ist der Kern des Risikos: Ihre Informationen liegen in den Systemen anderer, und ein Sicherheitsvorfall dort wird zu Ihrem Problem.
Was Einzelpersonen nach einem Sicherheitsvorfall kontrollieren können und was nicht
Es hilft, ehrlich über die Grenzen zu sein. Sobald Daten von einer kriminellen Gruppe kopiert wurden, können Sie sie nicht zurückholen. Sie können ein Unternehmen auch nicht zwingen, seine Sicherheit zu verbessern, und oft werden Sie erst von einem Sicherheitsvorfall erfahren, wenn das Unternehmen ihn offenlegt – falls überhaupt.
Was Sie kontrollieren können, ist, wie viel Schaden gestohlene Daten anrichten können:
- Kontozugriff. Geleakte E-Mails und Passwörter sind für Angreifer nur nützlich, wenn sie noch funktionieren. Einzigartige Passwörter und Multi-Faktor-Authentifizierung begrenzen die Auswirkungen.
- Offenlegung wiederverwendeter Anmeldedaten. Wenn Sie ein Passwort auf mehreren Seiten wiederverwenden, kann ein Sicherheitsvorfall bei einem Unternehmen Konten anderswo entsperren.
- Ihre Aufmerksamkeit. Geleakte Kontaktdaten befeuern Phishing, das auf echte Beziehungen oder Transaktionen verweist. Zu wissen, dass dies ein Risiko darstellt, macht verdächtige Nachrichten leichter erkennbar.
- Ihr Daten-Fußabdruck. Je weniger Informationen Sie einem einzelnen Unternehmen überlassen, desto weniger gibt es zu leaken.
Ein VPN ändert nichts davon. Es schützt Ihre Verbindung während der Übertragung, nicht Daten, die bereits auf den Servern eines Unternehmens gespeichert sind, und ist daher keine Verteidigung gegen diese Art von Sicherheitsvorfall.
Praktische Verteidigungsmaßnahmen: Backups, Verschlüsselung und Kontosicherheit
Die folgenden Verteidigungsmaßnahmen gelten sowohl für Einzelpersonen als auch für kleine Unternehmen.
Überprüfen Sie Ihre Backups. Bewahren Sie mehr als eine Kopie auf und halten Sie mindestens eine offline oder anderweitig von Ihren Hauptsystemen getrennt. Da Gruppen wie N0n mit Angriffen auf Backups in Verbindung gebracht werden, überlebt ein Backup, das dauerhaft mit Ihrem Netzwerk verbunden ist, möglicherweise keinen Eindringling. Testen Sie gelegentlich Wiederherstellungen; ein ungetestetes Backup ist eine Annahme, kein Plan.
Verwenden Sie Verschlüsselung. Das Verschlüsseln sensibler Dateien und Backups bedeutet, dass gestohlene Kopien für denjenigen, der sie besitzt, weit weniger nützlich sind. Vollständige Festplattenverschlüsselung auf Laptops und Telefonen ist eine vernünftige Grundlage.
Sichern Sie Konten ab. Aktivieren Sie Multi-Faktor-Authentifizierung, wo immer sie angeboten wird, bevorzugen Sie nach Möglichkeit eine Authenticator-App oder einen Hardware-Schlüssel gegenüber SMS, und verwenden Sie einen Passwort-Manager, um jedes Passwort einzigartig zu halten.
Achten Sie auf Offenlegungen. Wenn ein Unternehmen, das Sie nutzen, einen Sicherheitsvorfall bekannt gibt, ändern Sie das Passwort dieses Kontos und jedes anderen Kontos, das es geteilt hat. Überprüfen Sie Kontoauszüge und Kontoaktivitäten auf Unbekanntes.
Was das für Sie bedeutet
Die meisten Menschen werden nie eine Lösegeldforderung sehen, aber jeder, der einem Unternehmen seine Daten anvertraut hat, kann von einem Angriff darauf betroffen sein. Bei den N0n-Ransomware-Risiken für personenbezogene Daten geht es weniger um eine einzelne Gruppe als um ein Muster: Daten werden kopiert, einem Unternehmen als Druckmittel vorgehalten und manchmal veröffentlicht. Sie können nicht verhindern, dass dies vorgelagert geschieht, aber Sie können geleakte Informationen weniger nützlich machen.
Kernaussagen
- Behandeln Sie die Opferbehauptungen der Gruppe als Behauptungen, bis Unternehmen oder Ermittler sie bestätigen.
- Überprüfen Sie Ihre eigenen Backups: Halten Sie eine Offline-Kopie und testen Sie, ob sie wiederhergestellt werden kann.
- Aktivieren Sie Multi-Faktor-Authentifizierung zuerst bei E-Mail-, Bank- und Arbeitskonten.
- Verwenden Sie einzigartige Passwörter, damit ein Sicherheitsvorfall nicht kaskadiert.
- Wenn ein Unternehmen einen Sicherheitsvorfall offenlegt, handeln Sie schnell: Setzen Sie Anmeldedaten zurück und überwachen Sie Ihre Konten.
Um zu verstehen, wie N0n die Sicherheitsnetze angreift, auf die sich Organisationen verlassen, lesen Sie unseren Bericht über die Backup-Zerstörungstaktiken der Gruppe und nehmen Sie sich dann zehn Minuten Zeit, um Ihre eigenen Backups und Ihre Kontosicherheit zu prüfen.




