Am 15. August 2025 wurde ein Ransomware-Angriff auf die Colt Technology Services Group, besser bekannt als Colt Telecom, bekannt. Die Attacke begann am 12. August und sorgte für mehrtägige Ausfälle in diversen Arbeitsbereichen des Unternehmens. Betroffen waren unter anderem Hosting-Dienste, Colt Online und Voice-API-Plattformen. Auch der Kunden-Support ist derzeit nur per E-Mail oder telefonisch erreichbar. Mit verzögerten Antworten sei zu rechnen.
Für sich beansprucht wurde die Attacke durch die "WarLock"-Ransomware-Gruppe, vertreten durch den Darknet-Foren-Nutzer "cnkjasdfgd". Dieser veröffentlichte auch Beweisdateien, um sein 200.000 USD-Verkaufsangebot über 1 Mio. Daten zu legitimieren. Diese sollen interne Dokumente, aber auch Mitarbeiter-Informationen und Kundendaten enthalten. Der Angriff erfolgte vermutlich über eine Schwachstelle in Windows SharePoint, CVE-2025-53770.
Nachtrag vom 22.08.2025:
Colt bestätigte, dass bei der Attacke personenbezogene Daten abgeflossen sind. Besorgte Kunden sollen sich telefonisch melden, um Informationen über geleakte Daten abzufragen.