Den Sicherheitsbehörden in Nordrhein-Westfalen ist ein bedeutender Schlag gegen die gefährlichste Hackergruppe der Welt gelungen, die über Jahre mit Angriffen auf IT-Systeme auch zahlreiche Unternehmen an Rhein und Ruhr erpresst hatte.

Montag, Mittwoch, Freitag

Hauptstadt Inside von Jörg Quoos, Chefredakteur der FUNKE Zentralredaktion

Hinter den Kulissen der Politik - meinungsstark, exklusiv, relevant.

Mit meiner Anmeldung zum Newsletter stimme ich der Werbevereinbarung zu.

Das Landeskriminalamt und die Zentral- und Ansprechstelle Cybercrime bei der Staatsanwaltschaft Köln (ZAC NRW) waren an der internationalen Operation „Albus“ beteiligt, die jetzt ein mutmaßlich führendes Mitglied der russischen Ransomware-Gruppierung „Qilin“ festnehmen und nach Deutschland ausliefern lassen konnte.

Bereits im Mai konnte in Osaka der 28-jährige Russe Vladimir K. von japanischen Sicherheitsbehörden festgenommen werden. Seit wenigen Tagen sitzt er in Deutschland in Haft. Dem Mann wird vorgeworfen, unter dem Pseudonym „snake“ an zentraler Stelle in der Hackergruppe tätig gewesen zu sein und stark von den millionenschweren Lösegelderpressungen profitiert zu haben.

NRW-Innenminister Herbert Reul (CDU) sprach von einem historischen Ermittlungserfolg: „Das ist der größte Schlag, der deutschen Ermittlern im Kampf gegen Cyberkriminalität je gelungen ist.“ Zum ersten Mal habe ein russischer Hacker außerhalb Russlands festgenommen werden können.

Auch interessant

Das ist der größte Schlag, der deutschen Ermittlern im Kampf gegen Cyberkriminalität je gelungen ist.

Feierlichkeiten zum 80. Landesjubiläum Nordrhein-Westfalen
Herbert Reul (CDU), NRW-Innenminister

Fahnder verfolgen Hacker bis nach Japan

Die Ermittler hatten das Netzwerk von „Qilin“ und den Rechner des Hackers infiltrieren können. So gelang es, die Reiseplanungen des Beschuldigten über mehrere Wochen mitzuverfolgen. In Japan, wo Vladimir K. eigentlich Urlaub machen wollte, kam es schließlich zum Zugriff. Nach drei weiteren Hauptverantwortlichen der achtköpfigen „Qilin“-Kerngruppierung wird international gefahndet, allerdings sind sie in Russland ansässig und können dort nicht festgenommen werden.

Die Gruppe stellt Hackern die technische Infrastruktur für sogenannte Ransomware-Angriffe zur Verfügung. Dabei dringen die Täter in die Netzwerke ihrer Opfer ein, entwenden Daten und verschlüsseln anschließend Systeme und Dateien. Mit der Blockade der Betriebssysteme versuchen sie, Lösegeld zu erpressen, und drohen zusätzlich damit, entwendete Daten zu veröffentlichen.

Auch interessant

Weltweit sollen so von „Qirin“ seit 2022 bei fast 4000 Unternehmen, Kliniken und Behörden mehr als 140 Millionen Dollar erbeutet worden sein. „Die Dunkelziffer ist weit höher“, sagte Reul. Allein in Deutschland zahlten von rund 150 bekannten Geschädigten einige insgesamt mehr als sieben Millionen Dollar, obwohl die Ermittler in der Regel davon abraten. In NRW waren von „Qilin“ mehrere bekannte Unternehmen und Organisationen betroffen, darunter die HRS GmbH, der Verbund Deutscher Diözesen, KS-Logistic und die Hans-Böckler-Stiftung.