Cyberkriminelle fliegen auf »Wir haben die Hacker mit legalen Mitteln gehackt»

dpa/twei

26.1.2023 - 23:55

US-Justizminister Merrick Garland spricht während einer Pressekonferenz zur Ankündigung einer internationalen Ransomware-Durchsetzungsaktion im Justizministerium.
US-Justizminister Merrick Garland spricht während einer Pressekonferenz zur Ankündigung einer internationalen Ransomware-Durchsetzungsaktion im Justizministerium.
Bild: dpa

Über 1500 Attacken mit einem Schaden in Milliardenhöhe: Eine Hackergruppe hat im grossen Stil Unternehmen und Organisationen erpresst. Nun haben Ermittler aus aller Welt das Netzwerk zerschlagen.

DPA, dpa/twei

Ermittlern aus Deutschland und den USA ist ein grosser Schlag gegen ein international agierendes Netzwerk von Cyberkriminellen und Erpressern gelungen. Die Hacker-Gruppe soll in den vergangenen anderthalb Jahren weltweit für mehr als 1500 schwere Cyberangriffe gegen Unternehmen und Organisationen verantwortlich gewesen sein, wie das US-Justizministerium und die Staatsanwaltschaft in Stuttgart mitteilten.

Mehr als 70 Angriffe richteten sich gegen Einrichtungen in Deutschland. Der verursachte Schaden bei den betroffenen Unternehmen und öffentlichen Institutionen soll nach Schätzungen der Ermittler «in die Milliarden gehen».

«Seit Juli vergangenen Jahres haben wir mehr als 300 Opfern auf der ganzen Welt geholfen und so Lösegeldzahlungen in Höhe von etwa 130 Millionen US-Dollar verhindert», sagte US-Justizminister Merrick Garland bei einer Pressekonferenz in Washington.

Hacker erbeuteten über 100 Milliarden Dollar Lösegeld 

Bei dem Netzwerk handele es sich um die Gruppe «Hive Ransomware», die nicht nur wichtige Daten der Opfer verschlüssle, sondern auch Erpressungstools entwickelt habe, um mit einer Veröffentlichung von sensiblen Daten Druck auf das Opfer auszuüben. Das Netzwerk habe in den vergangenen Jahren mehr als 100 Millionen US-Dollar (rund 92 Millionen Franken) an Lösegeldzahlungen erbeutet.

Ransomware gilt seit Jahren als die gravierendste Bedrohung der Cybersicherheit. Dabei blockiert eingeschleuste Schadsoftware die Unternehmen oder legt ihre Infrastruktur lahm. Die dann meist folgende Erpressung ist ein besonders einträgliches Geschäft. Abgerechnet wird oft in der Digitalwährung Bitcoin.

Entscheidender Hinweis kam aus Deutschland

Cyberspezialisten im deutschen Esslingen (Baden-Württemberg) sei es im vergangenen Jahr gelungen, in die kriminelle IT-Infrastruktur der Täter einzudringen, so die Staatsanwaltschaft Stuttgart. Sie hatten demnach ermittelt, weil ein Unternehmen im Landkreis Opfer einer Attacke geworden war.

Die Spezialisten hätten dann die Spur zu dem bis dahin nicht bekannten «Hive»-Netzwerk zurückzuverfolgen können und schliesslich den internationalen Partnern den entscheidenden Hinweis geben können, hiess es weiter. Im Zuge der Ermittlungen seien Server beschlagnahmt und die Dienste des Netzwerks unzugänglich gemacht worden.

Eine Gruppe internationaler Ermittler hat dem kriminellen Werk einer Hackergruppe ein Ende bereitet. (Symbolbild)
Eine Gruppe internationaler Ermittler hat dem kriminellen Werk einer Hackergruppe ein Ende bereitet. (Symbolbild)
Bild: Keystone/dpa/Oliver Berg

Betroffen waren unter anderem Spitäler und Finanzfirmen

«Einfach ausgedrückt: Wir haben die Hacker mit legalen Mitteln gehackt und den Spiess umgedreht», fasste die stellvertretende Justizministerin der Vereinigten Staaten, Lisa Monaco, das Vorgehen der Ermittler zusammen. Diese hätten immer wieder Entschlüsselungsschlüssel erbeutet und sie an die Opfer weitergegeben, um sie von der Ransomware zu befreien.

«Wir haben deutlich gemacht, dass wir mit allen Mitteln gegen Cyberkriminalität vorgehen werden», betonte Monaco. Unter den Opfern seien vor allem Spitäler, Schulbezirke, Finanzunternehmen und auch Bereiche der kritischen Infrastruktur gewesen.

Garland bedankte sich bei den internationalen Partnern – insbesondere Deutschland und den Niederlanden – für die grenzübergreifende Zusammenarbeit. «Wir werden weiterhin die kriminellen Netze, die solche Angriffe durchführen, zerschlagen», kündigte der Minister an. Er nannte als Beispiel für das Vorgehen der Kriminellen einen Angriff auf ein Krankenhaus in den USA. Wegen der Attacke habe die Klinik keine neuen Patienten mehr aufnehmen können und keinen Zugriff mehr auf die elektronischen Patientendaten gehabt.