{"id":29263,"date":"2026-09-22T16:24:17","date_gmt":"2026-09-22T14:24:17","guid":{"rendered":"https:\/\/performance-msg-life-sk.rucolabs.sk\/glossary\/fin7\/"},"modified":"2026-09-29T16:42:16","modified_gmt":"2026-09-29T14:42:16","slug":"fin7","status":"publish","type":"glossary_intl","link":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/","title":{"rendered":"FIN7"},"content":{"rendered":"<h2>Was ist FIN7?<\/h2>\n<p>FIN7 bezeichnet eine Cyberkriminellen-Gruppe, die sich auf finanziell motivierte Angriffe gegen Unternehmen spezialisiert hat und seit 2013 aktiv ist. Die Angreifer nutzten anfangs pr\u00e4parierte Word-Dokumente in Spear-Phishing-Kampagnen, um Point-of-Sale-Malware in Kassensystemen von Restaurant- und Hotelketten zu platzieren und Zahlungskartendaten im gro\u00dfen Umfang abzugreifen. Ab 2020 verschob sich der Schwerpunkt auf Big Game Hunting: Betroffene Unternehmen wurden nach dem Eindringen ins Netzwerk <strong>mit der Ransomware REvil konfrontiert<\/strong>, wobei die T\u00e4ter Millionenbetr\u00e4ge als L\u00f6segeld forderten. Diese Verlagerung von Kartendiebstahl zu gezielter Erpressung einzelner Gro\u00dfunternehmen unterscheidet die sp\u00e4tere Phase der Gruppe deutlich von der urspr\u00fcnglichen Ausrichtung auf den Einzelhandel.<\/p>\n<p>Ein Versicherer, dessen Netzwerk auf diese Weise kompromittiert wird, verliert mit der Verschl\u00fcsselung durch die eingesetzte Ransomware den Zugriff auf Bestands- und Vertragsdaten, bis eine Wiederherstellung gelingt. Wie lange dieser Ausfall dauert und welche Systeme betroffen sind, h\u00e4ngt von der Qualit\u00e4t der Datensicherung ab und davon, <strong>ob Backups oder Schattenkopien vom Angriff mitverschl\u00fcsselt wurden<\/strong>. F\u00fcr die Schadenbearbeitung bedeutet das im Ernstfall, dass auf die betroffenen Datenbest\u00e4nde erst nach abgeschlossener Wiederherstellung wieder zugegriffen werden kann.<\/p>\n<h2>Wie funktioniert FIN7?<\/h2>\n<p>FIN7 funktioniert nach einem mehrstufigen Muster aus Kompromittierung, Datendiebstahl und seit 2020 zus\u00e4tzlich Ransomware-Erpressung. Der Erstzugang erfolgt \u00fcber Spear-Phishing-E-Mails mit pr\u00e4parierten Word-Dokumenten, <strong>deren Makros beim \u00d6ffnen im Hintergrund Schadcode nachladen<\/strong>. Die Nachrichten sind dabei inhaltlich auf die jeweilige Zielbranche zugeschnitten, etwa auf Bestellungen oder Reservierungen im Gastgewerbe. Von dort aus bewegen sich die Angreifer lateral durch das Netzwerk, suchen nach wertvollen Systemen wie Kassenl\u00f6sungen oder zentralen Servern und richten dauerhafte Zug\u00e4nge f\u00fcr sp\u00e4tere Kampagnen ein. Bei Kassensystemen zielt die Schadsoftware direkt auf den <strong>Arbeitsspeicher der Terminals, wo Kartendaten kurzzeitig unverschl\u00fcsselt vorliegen<\/strong>.<\/p>\n<p>Im Big-Game-Hunting-Modus setzt die Gruppe nach dieser Vorbereitungsphase die Ransomware REvil ein, um Systeme zu verschl\u00fcsseln und ein L\u00f6segeld zu erpressen. FIN7 tritt unter mehreren Aliasnamen wie <strong>Carbon Spider, Sangria Tempest oder GOLD NIAGARA<\/strong> auf.<\/p>\n<h2>Woran erkenne ich FIN7?<\/h2>\n<table>\n<thead>\n<tr>\n<th>Signal<\/th>\n<th>Woran erkennbar<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Spear-Phishing mit Makro-Dokument<\/td>\n<td>E-Mail mit Word-Anhang, der zur Aktivierung von Makros auffordert, adressiert an Finanz- oder IT-Abteilung<\/td>\n<\/tr>\n<tr>\n<td>Kompromittiertes Kassensystem<\/td>\n<td>Ungew\u00f6hnliche Prozesse oder Netzwerkverbindungen auf Point-of-Sale-Terminals im Einzelhandel oder in der Gastronomie<\/td>\n<\/tr>\n<tr>\n<td>Ransomware-Payload REvil<\/td>\n<td>Verschl\u00fcsselte Dateien mit einer f\u00fcr REvil dokumentierten Dateiendung und L\u00f6segeldforderung nach vorheriger Netzwerk-Kompromittierung<\/td>\n<\/tr>\n<tr>\n<td>Mehrere Aliasnamen f\u00fcr dieselbe Kampagne<\/td>\n<td>Sicherheitswarnungen nennen dieselbe Aktivit\u00e4t unter Namen wie Carbon Spider, Sangria Tempest oder GOLD NIAGARA<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Schutz im Ernstfall<\/h2>\n<h3>Vorbeugen<\/h3>\n<ul>\n<li>Makroausf\u00fchrung in Office-Dokumenten aus externen Quellen standardm\u00e4\u00dfig deaktivieren.<\/li>\n<li>Kassensysteme vom \u00fcbrigen Unternehmensnetzwerk segmentieren.<\/li>\n<li>Spear-Phishing-Erkennung und Mitarbeiterschulung f\u00fcr Finanz- und IT-Abteilungen st\u00e4rken.<\/li>\n<\/ul>\n<h3>Was tun im Ernstfall<\/h3>\n<ul>\n<li>Betroffene Systeme umgehend vom Netzwerk trennen, um eine laterale Ausbreitung zu stoppen.<\/li>\n<li>Vorfall bei zust\u00e4ndiger Beh\u00f6rde melden und forensische Unterst\u00fctzung einbeziehen.<\/li>\n<li>Wiederherstellung aus gepr\u00fcften, getrennt gelagerten Backups einleiten, sofern verf\u00fcgbar.<\/li>\n<\/ul>\n<h2>Verwandte Begriffe<\/h2>\n<ul>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/ransomware\/\" target=\"_blank\" title=\"Ransomware\">Ransomware<\/a><\/li>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/phishing\/\" target=\"_blank\" title=\"Phishing\">Phishing<\/a><\/li>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/spear-phishing\/\" target=\"_blank\" title=\"Spear-Phishing\">Spear-Phishing<\/a><\/li>\n<li><a href=\"https:\/\/msg-life.sk\/de\/glossar\/cybersecurity\/phishing-kampagne\/\" target=\"_blank\" title=\"Phishing-Kampagne\">Phishing-Kampagne<\/a><\/li>\n<\/ul>\n<p><em>KI-generiert<\/em><\/p>\n","protected":false},"featured_media":0,"template":"","glossary_intl_set":[],"glossary_intl_cluster":[392],"glossary_intl_theme":[407,414],"class_list":["post-29263","glossary_intl","type-glossary_intl","status-publish","hentry","glossary_intl_cluster-cybersecurity","glossary_intl_theme-angriffe-bedrohungen","glossary_intl_theme-ransomware"],"acf":{"card_description":"FIN7 ist eine seit Jahren aktive Cyberkriminellen-Gruppe und kombiniert Point-of-Sale-Malware mit Ransomware-Erpressung \u00fcber REvil.","nav_theme":"Angriffe & Bedrohungen","nav_subtheme":"Ransomware","dataset_version":"","term_inline":"","term_plural":false,"heading_overrides":null,"synonyms":null,"lead_definition":"FIN7 ist eine seit 2013 aktive, finanziell motivierte Cyberkriminellen-Gruppe, die zun\u00e4chst Zahlungskartendaten \u00fcber Point-of-Sale-Malware entwendete und sich sp\u00e4ter auf Ransomware-Erpressung gegen Gro\u00dfunternehmen im Rahmen von Big Game Hunting verlagerte.","at_a_glance":[{"bullet":"FIN7 wird im MITRE-ATT&CK-Framework unter der eigenen Kennung G0046 gef\u00fchrt."},{"bullet":"Zwischen 2018 und 2021 wurden mehrere mutma\u00dfliche Mitglieder in unterschiedlichen L\u00e4ndern verhaftet und angeklagt."},{"bullet":"Die Gruppe tritt unter mehreren Aliasnamen auf, darunter Carbon Spider, Sangria Tempest und GOLD NIAGARA."}],"intro_answer":"","steps_answer":"","steps":null,"examples":[{"example":"FIN7 setzt pr\u00e4parierte Word-Dokumente in Spear-Phishing-Kampagnen ein, um Point-of-Sale-Malware in Kassensystemen von Restaurant- und Hotelketten zu platzieren und Zahlungskartendaten in gro\u00dfem Umfang zu entwenden."},{"example":"Im Rahmen von Big Game Hunting setzt die Gruppe nach dem Eindringen in ein Unternehmensnetzwerk die Ransomware REvil ein und fordert von den betroffenen Gro\u00dfunternehmen Millionenbetr\u00e4ge als L\u00f6segeld."},{"example":"Mutma\u00dfliche FIN7-Mitglieder wurden in mehreren L\u00e4ndern verhaftet und angeklagt, was zeigt, dass sich Ermittlungen gegen die Gruppe \u00fcber einzelne Landesgrenzen hinaus erstrecken."},{"example":"Dringt FIN7 in das Netzwerk eines Versicherers ein, kann die anschlie\u00dfend eingesetzte Ransomware den Zugriff auf Bestands- und Vertragsdaten blockieren, bis eine Wiederherstellung aus Backups gelingt oder ein L\u00f6segeld gezahlt wird."}],"misconception":[{"myth":"FIN7 ist eine reine Point-of-Sale-Betrugsgruppe, die nur Zahlungskartendaten in Handel und Gastronomie abgreift.","reality":"Laut MITRE ATT&CK wurde ein Teil von FIN7 \u00fcber die Tarnfirma Combi Security betrieben; die Gruppe setzte h\u00e4ufig Point-of-Sale-Malware ein und verlagerte ihre Aktivit\u00e4ten seit 2020 auf Big Game Hunting, unter anderem mit der Ransomware REvil und dem eigenen RaaS-Angebot Darkside; auf Point-of-Sale-Betrug beschr\u00e4nkt ist die Gruppe damit nicht."}],"faq":null,"compare_answer":"","compare":null,"variants":null,"signals_answer":"","signals":null,"protect_answer":"","prevent":null,"incident":null,"related_terms":null,"pillar_link":null,"sources":[{"publisher":"","name":"FIN7, GOLD NIAGARA, ITG14, Carbon Spider, ELBRUS, Sangria Tempest, Group G0046","url":"https:\/\/attack.mitre.org\/groups\/G0046\/","doc_type":"","group":"used"},{"publisher":"","name":"REvil, Software S0496","url":"https:\/\/attack.mitre.org\/software\/S0496\/","doc_type":"","group":"used"},{"publisher":"","name":"Three Ukrainians Arrested for Hacking Over 100 US Companies","url":"https:\/\/www.securityweek.com\/three-ukrainians-arrested-hacking-over-100-us-companies\/","doc_type":"2018","group":"used"},{"publisher":"","name":"Member of FIN7 Cybercrime Gang Sentenced to Prison in U.S.","url":"https:\/\/www.securityweek.com\/member-fin7-cybercrime-gang-sentenced-prison-us\/","doc_type":"2021","group":"used"}],"reviewer":{"name":"Jakub Nov\u00e1k","qualification":"System Engineer \u2013 Endpoint Security & Infrastruktur, msg life Slovakia","date":"2026-09-22"},"disclaimer":"Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechts- oder Sicherheitsberatung. Genannte Vorschriften und Empfehlungen geben den Stand zum Zeitpunkt der Ver\u00f6ffentlichung wieder."},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 5.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.\" \/>\n\t<meta name=\"robots\" content=\"noindex, nofollow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 5.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"msg life Slovakia\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware\" \/>\n\t\t<meta property=\"og:description\" content=\"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1640\" \/>\n\t\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-22T14:24:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-29T14:42:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/msglifeslovakia\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@msglifeslovakia\" \/>\n\t\t<meta name=\"twitter:title\" content=\"FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware\" \/>\n\t\t<meta name=\"twitter:description\" content=\"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2020\/10\/clanky-set-1-baner-cover-01.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Glossary\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Angriffe & Bedrohungen\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Ransomware\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"FIN7\",\"item\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/\"}]},{\"@type\":\"DefinedTerm\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/#begriff\",\"name\":\"FIN7\",\"inDefinedTermSet\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/#glossar\"},\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/\",\"description\":\"FIN7 ist eine seit 2013 aktive, finanziell motivierte Cyberkriminellen-Gruppe, die zun\\u00e4chst Zahlungskartendaten \\u00fcber Point-of-Sale-Malware entwendete und sich sp\\u00e4ter auf Ransomware-Erpressung gegen Gro\\u00dfunternehmen im Rahmen von Big Game Hunting verlagerte.\"},{\"@type\":\"DefinedTermSet\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/#glossar\",\"name\":\"msg life Slovakia Glossar\",\"inLanguage\":\"de\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/\"},{\"@type\":\"TechArticle\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/#article\",\"headline\":\"FIN7\",\"inLanguage\":\"de\",\"mainEntityOfPage\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/\",\"about\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/#begriff\"},\"author\":{\"@type\":\"Organization\",\"name\":\"msg life Slovakia\"},\"publisher\":{\"@type\":\"Organization\",\"name\":\"msg life Slovakia\"},\"datePublished\":\"2026-09-22T14:24:17+00:00\",\"dateModified\":\"2026-09-29T14:42:16+00:00\",\"keywords\":[\"Cybersecurity\",\"Angriffe & Bedrohungen\",\"Ransomware\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/#webpage\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/\",\"name\":\"FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware\",\"description\":\"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\\u00e4ter mit der Ransomware REvil Unternehmen erpresste.\",\"inLanguage\":\"de-DE\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/glossar\\\/cybersecurity\\\/angriffe-bedrohungen\\\/fin7\\\/#breadcrumblist\"},\"datePublished\":\"2026-09-22T16:24:17+02:00\",\"dateModified\":\"2026-09-29T16:42:16+02:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/\",\"name\":\"msg life Slovakia\",\"alternateName\":\"msg\",\"description\":\"Softv\\u00e9rov\\u00ed \\u0161pecialisti v oblasti pois\\u0165ovn\\u00edctva\",\"inLanguage\":\"de-DE\",\"publisher\":{\"@id\":\"https:\\\/\\\/performance-msg-life-sk.rucolabs.sk\\\/de\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware<\/title>\n\n","aioseo_head_json":{"title":"FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware","description":"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.","canonical_url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/","robots":"noindex, nofollow, max-snippet:-1, max-image-preview:large, max-video-preview:-1","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/"},{"@type":"ListItem","position":3,"name":"Angriffe & Bedrohungen","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/"},{"@type":"ListItem","position":4,"name":"Ransomware","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/"},{"@type":"ListItem","position":5,"name":"FIN7","item":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/"}]},{"@type":"DefinedTerm","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/#begriff","name":"FIN7","inDefinedTermSet":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/#glossar"},"url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/","description":"FIN7 ist eine seit 2013 aktive, finanziell motivierte Cyberkriminellen-Gruppe, die zun\u00e4chst Zahlungskartendaten \u00fcber Point-of-Sale-Malware entwendete und sich sp\u00e4ter auf Ransomware-Erpressung gegen Gro\u00dfunternehmen im Rahmen von Big Game Hunting verlagerte."},{"@type":"DefinedTermSet","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/#glossar","name":"msg life Slovakia Glossar","inLanguage":"de","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/"},{"@type":"TechArticle","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/#article","headline":"FIN7","inLanguage":"de","mainEntityOfPage":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/","about":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/#begriff"},"author":{"@type":"Organization","name":"msg life Slovakia"},"publisher":{"@type":"Organization","name":"msg life Slovakia"},"datePublished":"2026-09-22T14:24:17+00:00","dateModified":"2026-09-29T14:42:16+00:00","keywords":["Cybersecurity","Angriffe & Bedrohungen","Ransomware"]},{"@type":"WebPage","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/#webpage","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/","name":"FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware","description":"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.","inLanguage":"de-DE","isPartOf":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#website"},"breadcrumb":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/#breadcrumblist"},"datePublished":"2026-09-22T16:24:17+02:00","dateModified":"2026-09-29T16:42:16+02:00"},{"@type":"WebSite","@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#website","url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/","name":"msg life Slovakia","alternateName":"msg","description":"Softv\u00e9rov\u00ed \u0161pecialisti v oblasti pois\u0165ovn\u00edctva","inLanguage":"de-DE","publisher":{"@id":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/#organization"}}]},"og:locale":"de_DE","og:site_name":"msg life Slovakia","og:type":"article","og:title":"FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware","og:description":"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.","og:url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/glossar\/cybersecurity\/angriffe-bedrohungen\/fin7\/","og:image":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg","og:image:secure_url":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2022\/11\/278662970_1017953749125742_4092281725338861621_n.jpg","og:image:width":1640,"og:image:height":720,"article:published_time":"2026-09-22T14:24:17+00:00","article:modified_time":"2026-09-29T14:42:16+00:00","article:publisher":"https:\/\/www.facebook.com\/msglifeslovakia\/","twitter:card":"summary","twitter:site":"@msglifeslovakia","twitter:title":"FIN7 | Glossar: cyberkriminelle Gruppe mit REvil-Ransomware","twitter:description":"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.","twitter:image":"https:\/\/performance-msg-life-sk.rucolabs.sk\/wp-content\/uploads\/2020\/10\/clanky-set-1-baner-cover-01.jpg"},"aioseo_meta_data":{"post_id":"29263","title":"FIN7: cyberkriminelle Gruppe mit REvil-Ransomware","description":"FIN7 ist eine seit 2013 aktive Cyberkriminellen-Gruppe, die Zahlungskartendaten stahl und sp\u00e4ter mit der Ransomware REvil Unternehmen erpresste.","keywords":null,"keyphrases":null,"primary_term":{"glossary_intl_cluster":392},"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-09-29 14:46:25","breadcrumb_settings":null,"limit_modified_date":false,"open_ai":null,"ai":null,"created":"2026-09-22 14:24:17","updated":"2026-09-29 14:46:25","reviewed_by":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"_links":{"self":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary-intl\/29263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary-intl"}],"about":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/types\/glossary_intl"}],"wp:attachment":[{"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/media?parent=29263"}],"wp:term":[{"taxonomy":"glossary_intl_set","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_set?post=29263"},{"taxonomy":"glossary_intl_cluster","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_cluster?post=29263"},{"taxonomy":"glossary_intl_theme","embeddable":true,"href":"https:\/\/performance-msg-life-sk.rucolabs.sk\/de\/wp-json\/wp\/v2\/glossary_intl_theme?post=29263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}