{"id":29230,"date":"2026-09-22T16:23:55","date_gmt":"2026-09-22T14:23:55","guid":{"rendered":"https:\/\/performance-msg-life-sk.rucolabs.sk\/glossary\/play-ransomware\/"},"modified":"2026-09-29T16:41:58","modified_gmt":"2026-09-29T14:41:58","slug":"play-ransomware","status":"publish","type":"glossary_intl","link":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/","title":{"rendered":"Play Ransomware"},"content":{"rendered":"<h2>Was ist Play Ransomware?<\/h2>\n<p>Play Ransomware, auch als PlayCrypt bekannt, ist eine Cybercrime-Gruppe, die seit 2022 gezielte Angriffe auf Unternehmen und staatliche Institutionen durchf\u00fchrt. Die Gruppe verfolgt die <strong>Strategie des Big Game Hunting<\/strong>: Statt breit gestreuter Kampagnen w\u00e4hlt sie gezielt gro\u00dfe, zahlungskr\u00e4ftige Organisationen als Ziel aus. Nach dem Eindringen in ein Netzwerk verschl\u00fcsselt Play Ransomware die Daten der Opfer und versieht die betroffenen Dateien mit einer eigenen Kennung, begleitet von einer L\u00f6segeldforderung. Kommunale Verwaltungen, Medienunternehmen und weitere Organisationen in mehreren L\u00e4ndern z\u00e4hlten bereits zu den betroffenen Zielen, darunter die USA, Deutschland, Belgien und die Schweiz.<\/p>\n<p>Ein m\u00f6glicher Einstiegspunkt f\u00fcr die Gruppe sind <strong>Schwachstellen in extern erreichbaren VPN- oder RDP-Diensten<\/strong>. Nutzen Angreifer eine solche Schwachstelle bei einem Versicherer aus, k\u00f6nnen sie dar\u00fcber Zugriff auf interne Systeme erhalten, Daten verschl\u00fcsseln und zus\u00e4tzlich mit zuvor gestohlenen Unternehmensdaten Erpressungsdruck aufbauen. Ob ein Angriff erfolgreich verl\u00e4uft, h\u00e4ngt ma\u00dfgeblich davon ab, wie schnell bekannte Schwachstellen in solchen extern erreichbaren Diensten geschlossen werden und wie konsequent Zugriffsrechte auf diese Dienste begrenzt sind. Welche Schwachstelle im Einzelfall genutzt wird, h\u00e4ngt von der jeweils eingesetzten VPN- oder RDP-L\u00f6sung des betroffenen Unternehmens ab.<\/p>\n<h2>Wie funktioniert Play Ransomware?<\/h2>\n<p>Play Ransomware verschafft sich Zugang \u00fcber extern erreichbare VPN- oder RDP-Dienste, deren Schwachstellen die Gruppe gezielt ausnutzt. Bereits <strong>kompromittierte Zugangsdaten aus fr\u00fcheren Datenlecks<\/strong> k\u00f6nnen den initialen Zugriff zus\u00e4tzlich erleichtern, sofern Nutzer dieselben Passw\u00f6rter mehrfach verwenden. Nach dem ersten Zugriff bewegt sich die Gruppe innerhalb des Netzwerks weiter, sichert sich Zugriff auf zus\u00e4tzliche Systeme und kopiert wertvolle Unternehmensdaten, bevor die eigentliche Verschl\u00fcsselung beginnt. Verschl\u00fcsselte Dateien erhalten dabei die Endung .play, ein erkennbares Merkmal der Gruppe. Anschlie\u00dfend hinterlegt Play Ransomware eine L\u00f6segeldforderung und droht zus\u00e4tzlich mit der <strong>Ver\u00f6ffentlichung der zuvor gestohlenen Daten<\/strong>, falls das Opfer nicht zahlt.<\/p>\n<p>MITRE ATT&amp;CK dokumentiert \u00dcberschneidungen bei Taktiken und Werkzeugen mit den Ransomware-Gruppen Hive und Nokoyawa, leitet daraus aber keine Zugeh\u00f6rigkeit ab. Wie lange die Gruppe zwischen erstem Zugriff und Verschl\u00fcsselung agiert, h\u00e4ngt vom Einzelfall ab und kann <strong>von wenigen Tagen bis zu mehreren Wochen<\/strong> reichen.<\/p>\n<h2>Woran erkenne ich Play Ransomware?<\/h2>\n<table>\n<thead>\n<tr>\n<th>Signal<\/th>\n<th>Woran erkennbar<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Dateiendung .play<\/td>\n<td>Verschl\u00fcsselte Dateien tragen die charakteristische Endung .play<\/td>\n<\/tr>\n<tr>\n<td>Zugriff \u00fcber VPN- oder RDP-Schwachstelle<\/td>\n<td>Initialer Zugriff erfolgt \u00fcber eine ausgenutzte Schwachstelle in einem extern erreichbaren VPN- oder RDP-Dienst<\/td>\n<\/tr>\n<tr>\n<td>\u00c4hnlichkeit zu Hive\/Nokoyawa<\/td>\n<td>Taktiken und Werkzeuge \u00fcberschneiden sich mit denen der Gruppen Hive und Nokoyawa; MITRE leitet daraus keine Zugeh\u00f6rigkeit ab<\/td>\n<\/tr>\n<tr>\n<td>Ziel gro\u00dfer, zahlungskr\u00e4ftiger Organisationen<\/td>\n<td>Betroffen sind Unternehmen und staatliche Institutionen, bei denen hohe L\u00f6segeldforderungen durchsetzbar erscheinen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Schutz im Ernstfall<\/h2>\n<h3>Vorbeugen<\/h3>\n<ul>\n<li>Extern erreichbare VPN- und RDP-Dienste zeitnah patchen und wo m\u00f6glich mit Multi-Faktor-Authentifizierung absichern.<\/li>\n<li>Zugriff auf VPN- und RDP-Dienste auf notwendige Nutzergruppen beschr\u00e4nken und ungenutzte Zug\u00e4nge deaktivieren.<\/li>\n<li>Netzwerksegmentierung einsetzen, damit ein kompromittierter Fernzugriffsdienst nicht direkten Zugriff auf alle Systeme erlaubt.<\/li>\n<\/ul>\n<h3>Was tun im Ernstfall<\/h3>\n<ul>\n<li>Betroffene Systeme sofort vom Netzwerk trennen, um eine weitere Verschl\u00fcsselung zu stoppen.<\/li>\n<li>Ausma\u00df der Datenexfiltration forensisch kl\u00e4ren, bevor \u00fcber eine m\u00f6gliche L\u00f6segeldzahlung entschieden wird.<\/li>\n<li>Vorfall bei den zust\u00e4ndigen Beh\u00f6rden melden und, falls relevant, aufsichtsrechtliche Meldepflichten pr\u00fcfen.<\/li>\n<\/ul>\n<h2>Verwandte Begriffe<\/h2>\n<ul>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/ransomware\/\" target=\"_blank\" title=\"Ransomware\">Ransomware<\/a><\/li>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/hive\/\" target=\"_blank\" title=\"Hive\">Hive<\/a><\/li>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/loesegeldforderung\/\" target=\"_blank\" title=\"L\u00f6segeldforderung\">L\u00f6segeldforderung<\/a><\/li>\n<\/ul>\n<p><em>KI-generiert<\/em><\/p>\n","protected":false},"featured_media":0,"template":"","glossary_intl_set":[],"glossary_intl_cluster":[392],"glossary_intl_theme":[407,414],"class_list":["post-29230","glossary_intl","type-glossary_intl","status-publish","hentry","glossary_intl_cluster-cybersecurity","glossary_intl_theme-angriffe-bedrohungen","glossary_intl_theme-ransomware"],"acf":{"card_description":"Play Ransomware (PlayCrypt): seit 2022 aktive Gruppe, die Unternehmen und Beh\u00f6rden mit Verschl\u00fcsselung und Datendiebstahl angreift.","nav_theme":"Angriffe & Bedrohungen","nav_subtheme":"Ransomware","dataset_version":"","term_inline":"","term_plural":false,"heading_overrides":null,"synonyms":[{"value":"PlayCrypt;playcrypt ransomware"}],"lead_definition":"Play Ransomware, auch PlayCrypt genannt, ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielte Ransomware-Angriffe auf Unternehmen und staatliche Institutionen durchf\u00fchrt und betroffene Dateien mit einer eigenen Dateiendung verschl\u00fcsselt.","at_a_glance":[{"bullet":"MITRE ATT&CK dokumentiert \u00dcberschneidungen bei Taktiken und Werkzeugen mit den Gruppen Hive und Nokoyawa, leitet daraus aber keine Zugeh\u00f6rigkeit ab."},{"bullet":"Play Ransomware war unter anderem in den USA, Deutschland, Belgien und der Schweiz aktiv."},{"bullet":"Verschl\u00fcsselte Dateien tragen die charakteristische Endung .play als erkennbaren Hinweis auf die verantwortliche Gruppe."}],"intro_answer":"","steps_answer":"","steps":null,"examples":[{"example":"Ein Angriff auf einen kommunalen IT-Dienstleister kann die Verwaltung mehrerer Beh\u00f6rden gleichzeitig lahmlegen, weil zentrale Fachverfahren \u00fcber dieselbe Infrastruktur laufen."},{"example":"In der Schweiz war das Unternehmen NZZ Mediengruppe 2023 Ziel eines Play-Ransomware-Angriffs, der den Betrieb mehrerer Redaktionen erheblich beeintr\u00e4chtigte."},{"example":"Ein typisches Angriffsszenario von Play Ransomware umfasst die Ausnutzung von Schwachstellen in exponierten VPN- oder RDP-Diensten, gefolgt von Datenverschl\u00fcsselung und Erpressung mit gestohlenen Unternehmensdaten."},{"example":"Nutzen Angreifer eine Schwachstelle in einem extern erreichbaren VPN- oder RDP-Dienst eines Versicherers aus, k\u00f6nnen sie dar\u00fcber anschlie\u00dfend Daten verschl\u00fcsseln und mit den zuvor gestohlenen Unternehmensdaten zus\u00e4tzlichen Erpressungsdruck aufbauen."}],"misconception":[{"myth":"Play Ransomware ist Teil der Gruppen Hive oder Nokoyawa.","reality":"MITRE ATT&CK dokumentiert \u00dcberschneidungen bei Taktiken und Werkzeugen mit Hive und Nokoyawa, leitet daraus aber keine Zugeh\u00f6rigkeit ab."}],"faq":null,"compare_answer":"","compare":null,"variants":null,"signals_answer":"","signals":null,"protect_answer":"","prevent":null,"incident":null,"related_terms":null,"pillar_link":null,"sources":[{"publisher":"","name":"Updated Guidance on Play Ransomware","url":"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-352a","doc_type":"2025","group":"used"},{"publisher":"","name":"Play, Group G1040","url":"https:\/\/attack.mitre.org\/groups\/G1040\/","doc_type":"","group":"used"},{"publisher":"","name":"Schweiz: Hooligan-Datenbank mit mehr als 700 Personen im Darknet aufgetaucht","url":"https:\/\/www.heise.de\/news\/Hooligan-Datenbank-mit-Daten-von-mehr-als-700-Personen-im-Darknet-aufgetaucht-9214915.html","doc_type":"2023","group":"used"},{"publisher":"","name":"NZZ: Schweizer Zeitungen durch Cyberangriff massiv beeintr\u00e4chtigt","url":"https:\/\/www.heise.de\/news\/Schweizer-Zeitungen-durch-Cyberangriff-massiv-beeintraechtigt-8853835.html","doc_type":"2023","group":"used"},{"publisher":"","name":"Play (Hackergruppe)","url":"https:\/\/de.wikipedia.org\/wiki\/Play_(Hackergruppe)","doc_type":"","group":"further"}],"reviewer":{"name":"Jakub Nov\u00e1k","qualification":"System Engineer \u2013 Endpoint Security & Infrastruktur, msg life Slovakia","date":"2026-09-22"},"disclaimer":"Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechts- oder Sicherheitsberatung. Genannte Vorschriften und Empfehlungen geben den Stand zum Zeitpunkt der Ver\u00f6ffentlichung wieder."},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 5.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.\" \/>\n\t<meta name=\"robots\" content=\"noindex, nofollow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 5.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"msg life Slovakia\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Play Ransomware | Glossar: Angriffe mit Dateiendung .play\" \/>\n\t\t<meta property=\"og:description\" content=\"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1640\" \/>\n\t\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-22T14:23:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-29T14:41:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/msglifeslovakia\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@msglifeslovakia\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Play Ransomware | Glossar: Angriffe mit Dateiendung .play\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2020\/10\/clanky-set-1-baner-cover-01.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Glossary\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Angriffe & Bedrohungen\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Ransomware\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"Play Ransomware\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/\"}]},{\"@type\":\"DefinedTerm\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/#begriff\",\"name\":\"Play Ransomware\",\"inDefinedTermSet\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/#glossar\"},\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/\",\"description\":\"Play Ransomware, auch PlayCrypt genannt, ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielte Ransomware-Angriffe auf Unternehmen und staatliche Institutionen durchf\\u00fchrt und betroffene Dateien mit einer eigenen Dateiendung verschl\\u00fcsselt.\",\"alternateName\":[\"PlayCrypt;playcrypt ransomware\"]},{\"@type\":\"DefinedTermSet\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/#glossar\",\"name\":\"msg life Slovakia Glossar\",\"inLanguage\":\"de\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/\"},{\"@type\":\"TechArticle\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/#article\",\"headline\":\"Play Ransomware\",\"inLanguage\":\"de\",\"mainEntityOfPage\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/\",\"about\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/#begriff\"},\"author\":{\"@type\":\"Organization\",\"name\":\"msg life Slovakia\"},\"publisher\":{\"@type\":\"Organization\",\"name\":\"msg life Slovakia\"},\"datePublished\":\"2026-09-22T14:23:55+00:00\",\"dateModified\":\"2026-09-29T14:41:58+00:00\",\"keywords\":[\"Cybersecurity\",\"Angriffe & Bedrohungen\",\"Ransomware\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/#webpage\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/\",\"name\":\"Play Ransomware | Glossar: Angriffe mit Dateiendung .play\",\"description\":\"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\\u00f6rden angreift und Dateien mit der Endung .play verschl\\u00fcsselt.\",\"inLanguage\":\"de-DE\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/play-ransomware\\\/#breadcrumblist\"},\"datePublished\":\"2026-09-22T16:23:55+02:00\",\"dateModified\":\"2026-09-29T16:41:58+02:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/\",\"name\":\"msg life Slovakia\",\"alternateName\":\"msg\",\"description\":\"Softv\\u00e9rov\\u00ed \\u0161pecialisti v oblasti pois\\u0165ovn\\u00edctva\",\"inLanguage\":\"de-DE\",\"publisher\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>Play Ransomware | Glossar: Angriffe mit Dateiendung .play<\/title>\n\n","aioseo_head_json":{"title":"Play Ransomware | Glossar: Angriffe mit Dateiendung .play","description":"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.","canonical_url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/","robots":"noindex, nofollow, max-snippet:-1, max-image-preview:large, max-video-preview:-1","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/"},{"@type":"ListItem","position":3,"name":"Angriffe & Bedrohungen","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/"},{"@type":"ListItem","position":4,"name":"Ransomware","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/"},{"@type":"ListItem","position":5,"name":"Play Ransomware","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/"}]},{"@type":"DefinedTerm","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/#begriff","name":"Play Ransomware","inDefinedTermSet":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/#glossar"},"url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/","description":"Play Ransomware, auch PlayCrypt genannt, ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielte Ransomware-Angriffe auf Unternehmen und staatliche Institutionen durchf\u00fchrt und betroffene Dateien mit einer eigenen Dateiendung verschl\u00fcsselt.","alternateName":["PlayCrypt;playcrypt ransomware"]},{"@type":"DefinedTermSet","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/#glossar","name":"msg life Slovakia Glossar","inLanguage":"de","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/"},{"@type":"TechArticle","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/#article","headline":"Play Ransomware","inLanguage":"de","mainEntityOfPage":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/","about":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/#begriff"},"author":{"@type":"Organization","name":"msg life Slovakia"},"publisher":{"@type":"Organization","name":"msg life Slovakia"},"datePublished":"2026-09-22T14:23:55+00:00","dateModified":"2026-09-29T14:41:58+00:00","keywords":["Cybersecurity","Angriffe & Bedrohungen","Ransomware"]},{"@type":"WebPage","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/#webpage","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/","name":"Play Ransomware | Glossar: Angriffe mit Dateiendung .play","description":"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.","inLanguage":"de-DE","isPartOf":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#website"},"breadcrumb":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/#breadcrumblist"},"datePublished":"2026-09-22T16:23:55+02:00","dateModified":"2026-09-29T16:41:58+02:00"},{"@type":"WebSite","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#website","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/","name":"msg life Slovakia","alternateName":"msg","description":"Softv\u00e9rov\u00ed \u0161pecialisti v oblasti pois\u0165ovn\u00edctva","inLanguage":"de-DE","publisher":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#organization"}}]},"og:locale":"de_DE","og:site_name":"msg life Slovakia","og:type":"article","og:title":"Play Ransomware | Glossar: Angriffe mit Dateiendung .play","og:description":"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.","og:url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/play-ransomware\/","og:image":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg","og:image:secure_url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg","og:image:width":1640,"og:image:height":720,"article:published_time":"2026-09-22T14:23:55+00:00","article:modified_time":"2026-09-29T14:41:58+00:00","article:publisher":"https:\/\/www.facebook.com\/msglifeslovakia\/","twitter:card":"summary","twitter:site":"@msglifeslovakia","twitter:title":"Play Ransomware | Glossar: Angriffe mit Dateiendung .play","twitter:description":"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.","twitter:image":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2020\/10\/clanky-set-1-baner-cover-01.jpg"},"aioseo_meta_data":{"post_id":"29230","title":"Play Ransomware: Angriffe mit Dateiendung .play","description":"Play Ransomware ist eine seit 2022 aktive Cybercrime-Gruppe, die gezielt Unternehmen und Beh\u00f6rden angreift und Dateien mit der Endung .play verschl\u00fcsselt.","keywords":null,"keyphrases":null,"primary_term":{"glossary_intl_cluster":392},"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-09-29 14:50:26","breadcrumb_settings":null,"limit_modified_date":false,"open_ai":null,"ai":null,"created":"2026-09-22 14:23:55","updated":"2026-09-29 14:50:26","reviewed_by":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"_links":{"self":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary-intl\/29230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary-intl"}],"about":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/types\/glossary_intl"}],"wp:attachment":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/media?parent=29230"}],"wp:term":[{"taxonomy":"glossary_intl_set","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_set?post=29230"},{"taxonomy":"glossary_intl_cluster","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_cluster?post=29230"},{"taxonomy":"glossary_intl_theme","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_theme?post=29230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}