NRW

Ermittler enttarnen internationales Hacker-Netzwerk

06. März 2023, 16:49 Uhr · Quelle: dpa
Eine Spezialeinheit von Cyber-Ermittlern hat in Nordrhein-Westfalen nach eigenen Angaben ein internationales Hacker-Netzwerk namens «Double-Spider» enttarnt. Es komme «aus dem russischen Kulturkreis».

Düsseldorf (dpa) - Als «Double-Spider» sorgte die Hacker-Gruppe für Angst und Schrecken, nun soll sie Ermittlern aus Nordrhein-Westfalen ins Netz gegangen sein. Diese haben nach eigenen Angaben die mutmaßlichen Drahtzieher des internationalen Netzwerks von Cyber-Kriminellen identifiziert, die für spektakuläre Hackerangriffe weltweit verantwortlich sein sollen.

Gegen drei Verdächtige seien Haftbefehle erlassen worden, gegen acht weitere werde ermittelt, berichteten Ermittler von Landeskriminalamt und Staatsanwaltschaft am Montag in Düsseldorf. Europol und FBI seien in die Ermittlungen einbezogen gewesen.

Mehr als 600 Angriffe auf Institutionen weltweit

Den Verdächtigen werden unter anderem der Angriff auf das Uni-Klinikum Düsseldorf, die Funke-Mediengruppe und den Landkreis Anhalt-Bitterfeld angelastet, der deswegen den Katastrophenfall ausgerufen hatte.

Einer der Verdächtigen, ein 41-jähriger Russe, werde auch vom FBI gesucht, das fünf Millionen US-Dollar Belohnung auf ihn ausgesetzt habe. Der Gruppe werden mehr als 600 Angriffe auf Institutionen weltweit angelastet, bei denen erheblicher Schaden entstanden sei.

Die kriminelle Gruppierung namens «Double-Spider» oder «Grief» (Kummer) habe Bezüge nach Russland, es gebe aber keine Hinweise auf staatliche Akteure hinter den Machenschaften. Den Verdächtigen sei es um Lösegeld in Millionenhöhe gegangen.

«Wir sehen bei einzelnen Personen dieser Tätergruppe auch Bezüge und Verbindungen zum russischen Inlandsgeheimdienst FSB und der paramilitärischen Söldnertruppe Wagner», sagte dagegen NRW-Innenminister Herbert Reul (CDU). Auch wenn die Taten der persönlichen Bereicherung dienten, liege die Vermutung nahe, dass sie mindestens staatlich geduldet wurden. Zudem sei nicht auszuschließen, dass die abgeschöpften Daten und Gelder auch für staatliche Zwecke genutzt werden.

Die drei Verdächtigen Igor T., Irina Z. und Igor G. werden nun weltweit gesucht. Sie stünden jetzt auf der Europol-Fahndungliste «Europe's most wanted». Wo sich das Trio aktuell aufhalte, sei unklar. «Die Angriffe auf die kritische Infrastruktur sind ein Spiel auf Leben und Tod», sagte ein Europol-Sprecher in Düsseldorf.

«Solche Cyber-Verbrecher machen auch vor Unikliniken nicht halt», sagte LKA-Chef Ingo Wünsch. «Die Firmen müssen ihre digitalen Tore sichern.» So bestand im Fall des Düsseldorfer Uni-Klinikums der Verdacht, die Hacker könnten für den Tod eines Patienten verantwortlich sein. Dies hatte sich letztlich aber nicht bestätigt.

Trotz des Krieges habe die Polizei in der Ukraine die Ermittlungen tatkräftig unterstützt, berichteten die Ermittler. In Deutschland habe die Gruppe mindestens 37 Institutionen angegriffen und geschädigt. Von einer Dunkelziffer sei auszugehen, weil es immer noch Unternehmen gebe, die Lösegeld zahlten, ohne die Polizei einzuschalten.

Es gab Headhunter für Hacker

2021 seien in Nordrhein-Westfalen die internationalen Ermittlungen gegen die Gruppe übernommen worden. Dabei sei eine Schattenökonomie ans Licht gekommen.

So gebe es Stellen-Ausschreibungen und Headhunter für Hacker. Sogenannte Access-Broker handelten mit unsicheren Stellen in Firmen-Netzwerken. Hacker-Angriffe würden auch als kriminelle Dienste an Dritte vermittelt. Das Ganze werde über Geldwäsche-Netzwerke mit Kryptowährungen abgewickelt.

Neben den drei genannten Verdächtigen werde noch gegen acht weitere im Alter von 38 bis 40 Jahren aus Deutschland, Russland, Moldawien und der Ukraine ermittelt. 13 EU-Länder seien betroffen. Gesucht werden sie wegen besonders schwerer Erpressung und Computer-Sabotage.

Es sei nun gelungen, konkreten Personen konkrete Taten nachzuweisen, sagte Oberstaatsanwalt Markus Hartmann. Dafür seien die digitalen Spuren so verdichtet worden, dass es für Haftbefehle gereicht habe. «Der Begriff Hacker-Angriff ist eigentlich eine Verharmlosung des Geschehens.» Man habe es mit strukturierter Organisierter Kriminalität zu tun.

Die internationale Fahndung werde es den Verdächtigen nun erschweren, ihr Geld etwa in Paris, London oder Mailand auszugeben. Die Verdächtigen hätten Software bekannter Hackergruppen wie der Evil Group oder Dridex weiterentwickelt und damit selbst Unternehmen angegriffen, berichtete LKA-Ermittler Dirk Kunze. «Double-Spider», wörtlich übersetzt Doppel-Spinne, ist der englische Begriff für die Kurbelgarnitur als Teil des Tretwerks am Fahrrad.

Eine der Vorläufergruppen soll für den Angriff auf das nationale britische Gesundheitssystem verantwortlich sein. Für den Fall habe die NRW-Ermittlungsgruppe «Parker» fast 100 Rechtshilfeersuchen gestellt, darunter auch an Russland. Sie hofft nun auf Hinweise zum Aufenthalt der Verdächtigen.

Kriminalität / Hacker / Netzwerk / LKA / Nordrhein-Westfalen
06.03.2023 · 16:49 Uhr
[0 Kommentare]
Krankenhausbett (Archiv)
Berlin - Nach Protesten gegen den Gesetzentwurf von Gesundheitsministerin Nina Warken (CDU) warnen Kassen und Verbraucherschützer vor einer Verwässerung der geplanten Reform. "Es ist nicht nachvollziehbar, wie jetzt die verschiedenen Verbände der Ärzteschaft, der Krankenhäuser und der Pharmaindustrie Horrorszenarien an die Wand malen und sogar den […] (02)
vor 2 Stunden
Amsterdam verbietet Werbung für Fleisch, Flugreisen und andere CO2-lastige Produkte
Keine Sorge: Fleisch, Flugreisen und fossile Energien werden in Amsterdam nicht verboten, zumindest noch nicht. Auf öffentlichen Flächen will die Stadt aber Werbung für CO2-lastige Produkte wie diese untersagen – das hat der Stadtrat so bestimmt. Damit möchte die Politik mehr Verantwortung für den Klimaschutz übernehmen, doch steht zugleich die Frage im […] (00)
vor 11 Stunden
NEOGEO AES+ – Retrokonsole, die die Spielhallen nach Hause brachte
PLAION REPLAI, ein weltweit führender Publisher und Entwickler von Retro-Videospielen und -Konsolen, hat heute die Rückkehr einer Legende verkündet: Das  NEOGEO AES+  (Advanced Entertainment System) kehrt rechtzeitig zur Weihnachtszeit 2026 zurück. Vorbestellungen sind ab sofort möglich und der Verkaufsstart ist für den 12. November 2026 angesetzt. […] (00)
vor 6 Stunden
Bau-Simulator: Evolution – Ankündigung des nächsten Teils der beliebten Bau-Simulator-Reihe
astragon Entertainment und weltenbauer. Software Entwicklung freuen sich, heute den neuesten Titel aus der beliebten Bau-Simulator-Reihe anzukündigen. Mit dem Bau-Simulator: Evolution erwartet Spieler die bisher immersivste Bau-Simulation in der Geschichte der Reihe. Simulationsfans dürfen sich nicht nur auf Volvo Construction Equipment und […] (00)
vor 6 Stunden
Primetime-Check: Freitag, 17. April 2026
Ärzte im Ersten, Der Alte im Zweiten, tanzende Promis bei RTL und Comedy bei Sat.1. Was hatte der Primetime-Freitag zu bieten und wie lief das? Der dritte Freitag im April brachte dem Ersten eine Ärzte-Serie und starke 3,46 Millionen Zuschauer ein. Praxis mit Meerblick - Der Dickkopf kam damit auf 16,1 Prozent am TV-Markt, aus der Reichweite konnten 0,31 Millionen der Altersklasse 14 bis 49 […] (00)
vor 14 Stunden
Todesfall nach Massencrash auf Nürburgring
Nürburgring (dpa) - Nach dem Massenunfall mit einem Todesfall auf dem Nürburgring hat auch Max Verstappen mit großer Bestürzung reagiert. Der viermalige Formel-1-Weltmeister, der zum Zeitpunkt des Crashs nicht am Steuer seines Langstrecken-Wagens gesessen hatte, schrieb am Samstagabend bei Instagram: «Geschockt über das, was heute passiert ist...».  […] (01)
vor 4 Stunden
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba
Der Kurs von Dogecoin bewegt sich weiterhin in einem enger werdenden Bereich knapp unter $0,10. Analyst Lars hat ein technisches Modell aktualisiert, das er seit Wochen verfolgt. Dieses deutet nun auf eine bedeutende Kursbewegung der Meme-Kryptowährung hin. Der Ausgang hängt jedoch von einer entscheidenden Bestätigung ab, die noch aussteht. […] (00)
vor 1 Stunde
Automatischer Transferschalter für redundante Stromversorgung im Serverrack für bis zu 16A
Witten, 18.04.2026 (PresseBox) - Die automatische USV-Bypass-Schaltung des Delta STS16002SR stellt den unterbrechungsfreien Betrieb der kritischen IT- Ausstattung sicher. Die Stromversorgung erfolgt über zwei unabhängige Stromquellen. Dabei schaltet die automatische Transferschalter STS16002SR automatisch von einer Quelle auf die andere um, wenn die für […] (00)
vor 13 Stunden
 
Verdi (Archiv)
Berlin - Verdi-Chef Frank Werneke hat Überlegungen zurückgewiesen, den 1. Mai als […] (08)
Ein anderer Kampfjet (Archiv)
Paris/Berlin - Beim deutsch-französischen Kampfflugzeugprojekt FCAS ist auch ein […] (02)
Mehrere Tote bei Schießerei in Kiew
Kiew (dpa) - Ein Unbekannter hat in der ukrainischen Hauptstadt Kiew nach offiziellen […] (01)
Polizist in Cancún
Cancún (dpa) - Sicherheitskräfte haben im mexikanischen Badeort Cancún einen der […] (00)
Review: Redragon K761 Pro „Wyvern“ – Budget-Flaggschiff mit Display-Fokus
Die Redragon K761 Pro „Wyvern“ fällt schon beim ersten Blick aus dem Rahmen […] (00)
Mikroben als Bergarbeiter: Pilze gewinnen Edelmetalle aus Meteoritengestein
Wer sich fragt, wie zukünftige Raumfahrtmissionen weit entfernt von der Erde mit […] (00)
WM-Stadion in New Jersey
New York (dpa) - Fans der deutschen Fußball-Nationalmannschaft erwartet bei der WM […] (03)
Tom Cruise als Pete 'Maverick' Mitchell in 'Top Gun' 1986
(BANG) - 'Top Gun 3' mit Tom Cruise wurde bestätigt. Josh Greenstein, Co-Vorsitzender […] (01)
 
 
Suchbegriff