Hamburg - Führte ein 16-jähriger Teenager eine internationale Cybercrime-Gruppe an? Bei Durchsuchungen in verschiedenen Ländern wurden drei Personen festgenommen. Mutmaßlich 1000 Angriffe auf der ganzen Welt sollen von ihnen ausgegangen sein.
Strafverfolgungsbehörden hatten am 30. September die Kontrolle über die Leak-Seite der Cybercrime-Gruppierung übernommen.
Im Rahmen der Operation "KillSwitch" erfolgten internationale Ermittlungen unter der Leitung deutscher Behörden. Dazu zählten ungefähr 1000 Cyberangriffe, davon 70 In Deutschland, allein 18 davon in Hamburg.
Die weiteren Auswertungen der sichergestellten Server, Endgeräte und Datenbestände dauern an, so die Polizei. Dabei sei nicht auszuschließen, dass weitere Geschädigte, Angriffe und Beteiligte identifiziert werden.
Während der Ermittlungen identifizierten die Beamten einen 16-Jährigen als mutmaßlichen Hauptbetreiber und Administrator der Gruppe. Ein tatverdächtiger Entwickler wurde im August 18 Jahre alt und war minderjährig, als einige der Straftaten begangen wurden. Drei Tatverdächtige wurden festgenommen.
Insgesamt acht Objekte durchsuchten Einsatzkräfte in Griechenland, Rumänien, Spanien und Großbritannien.
"KillSec" führte mindestens 500 erfolgreiche Angriffe aus
Den bisherigen Erkenntnissen zufolge soll die Cybercrime-Gruppe seit 2024 aktiv gewesen sein. "KillSec" nutzte mutmaßliche Software-Schwachstellen und unzureichend gesicherte Zugangspunkte, insbesondere zu Cloud-Speichern aus, um Zugriff auf IT-Systeme von Organisationen zu bekommen.
Diese sensiblen Daten sollen die Mitglieder anschließend auf eine von ihnen kontrollierte Infrastruktur kopiert haben. Laut Polizei konnten bereits 500 mutmaßliche Angriffe erfolgreich identifiziert werden.
Wenn betroffene Organisationen das geforderte Lösegeld nicht zahlten, soll die Gruppe damit gedroht haben, die Daten zu veröffentlichen. In einigen Fällen soll die Cybercrime-Gruppe dadurch erhebliche Lösegeldzahlungen erhalten haben.
Die Operation wurde vom Landeskriminalamt Hamburg und der Staatsanwaltschaft Hamburg geleitet. Zudem beteiligten sich Behörden aus ganz Europa sowie den Vereinigten Staaten an den Ermittlungen. Unterstützt wurde das Vorgehen von Europol und privaten Cybersicherheitsunternehmen.