NRW

Ermittler enttarnen internationales Hacker-Netzwerk

06. März 2023, 16:49 Uhr · Quelle: dpa
Eine Spezialeinheit von Cyber-Ermittlern hat in Nordrhein-Westfalen nach eigenen Angaben ein internationales Hacker-Netzwerk namens «Double-Spider» enttarnt. Es komme «aus dem russischen Kulturkreis».

Düsseldorf (dpa) - Als «Double-Spider» sorgte die Hacker-Gruppe für Angst und Schrecken, nun soll sie Ermittlern aus Nordrhein-Westfalen ins Netz gegangen sein. Diese haben nach eigenen Angaben die mutmaßlichen Drahtzieher des internationalen Netzwerks von Cyber-Kriminellen identifiziert, die für spektakuläre Hackerangriffe weltweit verantwortlich sein sollen.

Gegen drei Verdächtige seien Haftbefehle erlassen worden, gegen acht weitere werde ermittelt, berichteten Ermittler von Landeskriminalamt und Staatsanwaltschaft am Montag in Düsseldorf. Europol und FBI seien in die Ermittlungen einbezogen gewesen.

Mehr als 600 Angriffe auf Institutionen weltweit

Den Verdächtigen werden unter anderem der Angriff auf das Uni-Klinikum Düsseldorf, die Funke-Mediengruppe und den Landkreis Anhalt-Bitterfeld angelastet, der deswegen den Katastrophenfall ausgerufen hatte.

Einer der Verdächtigen, ein 41-jähriger Russe, werde auch vom FBI gesucht, das fünf Millionen US-Dollar Belohnung auf ihn ausgesetzt habe. Der Gruppe werden mehr als 600 Angriffe auf Institutionen weltweit angelastet, bei denen erheblicher Schaden entstanden sei.

Die kriminelle Gruppierung namens «Double-Spider» oder «Grief» (Kummer) habe Bezüge nach Russland, es gebe aber keine Hinweise auf staatliche Akteure hinter den Machenschaften. Den Verdächtigen sei es um Lösegeld in Millionenhöhe gegangen.

«Wir sehen bei einzelnen Personen dieser Tätergruppe auch Bezüge und Verbindungen zum russischen Inlandsgeheimdienst FSB und der paramilitärischen Söldnertruppe Wagner», sagte dagegen NRW-Innenminister Herbert Reul (CDU). Auch wenn die Taten der persönlichen Bereicherung dienten, liege die Vermutung nahe, dass sie mindestens staatlich geduldet wurden. Zudem sei nicht auszuschließen, dass die abgeschöpften Daten und Gelder auch für staatliche Zwecke genutzt werden.

Die drei Verdächtigen Igor T., Irina Z. und Igor G. werden nun weltweit gesucht. Sie stünden jetzt auf der Europol-Fahndungliste «Europe's most wanted». Wo sich das Trio aktuell aufhalte, sei unklar. «Die Angriffe auf die kritische Infrastruktur sind ein Spiel auf Leben und Tod», sagte ein Europol-Sprecher in Düsseldorf.

«Solche Cyber-Verbrecher machen auch vor Unikliniken nicht halt», sagte LKA-Chef Ingo Wünsch. «Die Firmen müssen ihre digitalen Tore sichern.» So bestand im Fall des Düsseldorfer Uni-Klinikums der Verdacht, die Hacker könnten für den Tod eines Patienten verantwortlich sein. Dies hatte sich letztlich aber nicht bestätigt.

Trotz des Krieges habe die Polizei in der Ukraine die Ermittlungen tatkräftig unterstützt, berichteten die Ermittler. In Deutschland habe die Gruppe mindestens 37 Institutionen angegriffen und geschädigt. Von einer Dunkelziffer sei auszugehen, weil es immer noch Unternehmen gebe, die Lösegeld zahlten, ohne die Polizei einzuschalten.

Es gab Headhunter für Hacker

2021 seien in Nordrhein-Westfalen die internationalen Ermittlungen gegen die Gruppe übernommen worden. Dabei sei eine Schattenökonomie ans Licht gekommen.

So gebe es Stellen-Ausschreibungen und Headhunter für Hacker. Sogenannte Access-Broker handelten mit unsicheren Stellen in Firmen-Netzwerken. Hacker-Angriffe würden auch als kriminelle Dienste an Dritte vermittelt. Das Ganze werde über Geldwäsche-Netzwerke mit Kryptowährungen abgewickelt.

Neben den drei genannten Verdächtigen werde noch gegen acht weitere im Alter von 38 bis 40 Jahren aus Deutschland, Russland, Moldawien und der Ukraine ermittelt. 13 EU-Länder seien betroffen. Gesucht werden sie wegen besonders schwerer Erpressung und Computer-Sabotage.

Es sei nun gelungen, konkreten Personen konkrete Taten nachzuweisen, sagte Oberstaatsanwalt Markus Hartmann. Dafür seien die digitalen Spuren so verdichtet worden, dass es für Haftbefehle gereicht habe. «Der Begriff Hacker-Angriff ist eigentlich eine Verharmlosung des Geschehens.» Man habe es mit strukturierter Organisierter Kriminalität zu tun.

Die internationale Fahndung werde es den Verdächtigen nun erschweren, ihr Geld etwa in Paris, London oder Mailand auszugeben. Die Verdächtigen hätten Software bekannter Hackergruppen wie der Evil Group oder Dridex weiterentwickelt und damit selbst Unternehmen angegriffen, berichtete LKA-Ermittler Dirk Kunze. «Double-Spider», wörtlich übersetzt Doppel-Spinne, ist der englische Begriff für die Kurbelgarnitur als Teil des Tretwerks am Fahrrad.

Eine der Vorläufergruppen soll für den Angriff auf das nationale britische Gesundheitssystem verantwortlich sein. Für den Fall habe die NRW-Ermittlungsgruppe «Parker» fast 100 Rechtshilfeersuchen gestellt, darunter auch an Russland. Sie hofft nun auf Hinweise zum Aufenthalt der Verdächtigen.

Kriminalität / Hacker / Netzwerk / LKA / Nordrhein-Westfalen
06.03.2023 · 16:49 Uhr
[0 Kommentare]
Flüchtlingskind in einer "Zeltstadt" (Archiv)
Osnabrück - Die Zahl der Abschiebungen aus Deutschland ist im ersten Quartal 2026 gesunken. Insgesamt mussten in den ersten drei Monaten dieses Jahres 4.807 Menschen das Land zwangsweise verlassen - 1.344 weniger als im Vorjahreszeitraum, als 6.151 Menschen abgeschoben wurden. Das berichtet die "Neue Osnabrücker Zeitung" (Donnerstagausgabe) unter […] (00)
vor 5 Minuten
Sir Ringo Starr weigerte sich, 'eine der traurigsten Zeilen' auf seinem neuen Album zu singen.
(BANG) - Sir Ringo Starr weigerte sich, "eine der traurigsten Zeilen" zu singen, die T-Bone Burnett für 'Long Long Road' geschrieben hat. Die Beatles-Legende hat sich für das neue, hochkarätig besetzte Country-Album wieder mit dem ikonischen Produzenten zusammengetan und gab zu, dass einige Texte zu herzzerreißend waren, um sie zu singen. Rückblickend […] (00)
vor 7 Stunden
Amazon
Seattle (dpa) - Amazon hat zum Jahresauftakt in seiner Cloud-Sparte AWS die höchste Wachstumsrate seit 2022 verzeichnet. Der Umsatz des Segments legte in den ersten drei Monaten des Jahres im Jahresvergleich um 28 Prozent auf knapp 38 Milliarden Dollar (rund 32,5 Mrd Euro) zu. Insgesamt kletterten die Erlöse des Handels- und Technologiekonzerns um 17 Prozent auf 181,5 […] (00)
vor 37 Minuten
Steam Deck 2 lebt noch! – Valve arbeitet weiter am Nachfolger
Valve hat den Steam Deck 2 nicht auf Eis gelegt. Im Gegenteil: Laut einer neuen Einordnung von PCGamer.com unter Berufung auf ein aktuelles Gespräch mit Pierre-Loup Griffais ist Valve weiter „hart am Arbeiten“ zum Nachfolger des Steam Decks. Eine konkrete Ankündigung oder einen Starttermin gibt es aber weiterhin nicht. Das ist vor allem deshalb […] (01)
vor 4 Stunden
Histoire TV beleuchtet Caligula und Pearl Harbor mit neuen Dokus
Der Sender setzt Ende Mai auf historische Großthemen. Ende Mai zeigt man einen Film über Kaiser Caligula. Am Montag, den 25. Mai ab 20: 50 Uhr, steht der römische Kaiser Caligula im Mittelpunkt einer zweiteiligen Doku von Georges Ozer und Vivien Floris. Unter dem Titel Caligula: Les trésors retrouvés versucht die Reihe, das Bild des oft als wahnsinnig geltenden Herrschers zu korrigieren. […] (00)
vor 1 Stunde
Atlético Madrid - FC Arsenal
Madrid (dpa) - Der FC Arsenal hat sich auch ohne den verletzten Kai Havertz eine gute Ausgangsposition für den Einzug ins Finale der Champions League verschafft. Im Stimmungstempel von Atlético Madrid retteten die weiter ungeschlagenen Londoner ein 1: 1 (1: 0) gegen die Mannschaft von Diego Simeone.  24 Stunden nach dem irren Tor-Spektakel von Paris […] (01)
vor 2 Stunden
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident
Western Union hat angekündigt, auf der Blockchain-Plattform Solana zu bauen. Diese Entscheidung könnte darauf hindeuten, dass sich die Grundlagen der globalen Zahlungsinfrastruktur verändern. Western Union, bekannt für grenzüberschreitende Geldtransfers, hat traditionell auf ein Netzwerk von Vermittlern und regionalen Beschränkungen gesetzt. Der Schritt […] (00)
vor 1 Stunde
Backup. Firewall. MFA. Und dann? Wenn Recovery scheitert, zählt professionelle Datenrettung
Leipzig, 29.04.2026 (PresseBox) - Backup-Lösungen, Firewalls, Multi-Faktor-Authentifizierung, Endpoint Security und Zero-Trust-Konzepte gehören heute in vielen Unternehmen zur IT-Sicherheitsarchitektur. Sie reduzieren Risiken, schützen Zugänge und schaffen wichtige technische Barrieren. Doch sie beantworten nicht automatisch die entscheidende Frage im […] (00)
vor 7 Stunden
 
AOK (Archiv)
Berlin - Die AOK kritisiert den im Bundeskabinett beschlossenen Entwurf zum GKV- […] (00)
Weitere Entwicklung zum Buckelwal in der Ostsee
Wismar (dpa) - Erste Sichtungen hat es Anfang März gegeben. Seitdem beschäftigt die […] (00)
Finanzamt (Archiv)
Berlin - Die stellvertretende Vorsitzende der SPD-Bundestagsfraktion, Wiebke Esdar, […] (01)
Chemie-Anlagen (Archiv)
München - Mehr Unternehmen in Deutschland planen, ihre Preise deutlich anzuheben. Der […] (00)
Kimi Antonelli und Toto Wolff
Miami (dpa) - Die Reise nach Miami trat der jüngste Formel-1-Spitzenreiter mit der […] (00)
Steigende Ölpreise angesichts geopolitischer Spannungen Goldman Sachs, ein führender […] (00)
Wie man die richtige VR-Brille für den eigenen Bedarf findet
VR-Brillen interessieren inzwischen deutlich mehr Menschen als noch vor ein paar […] (00)
Quantencomputer
Frankfurt am Main (dpa) - Das Quantencomputing verlässt das Stadium eines reinen […] (00)
 
 
Suchbegriff