Erstmals haben Ermittler in NRW eine russische Hackergruppe infiltriert und dingfest gemacht. „Das ist ein historischer Schlag: Zum ersten Mal haben wir ein solches Netzwerk erfolgreich infiltriert„, sagte NRW-Innenminister Herbert Reul (CDU) bei der Vorstellung des Ermittlungserfolgs.

Ein 28-jähriger russischer Staatsbürger, der zu den führenden Köpfen der Ransomware-Gruppe „Qilin“ gehören soll, ist nach Deutschland ausgeliefert worden. Der Innenminister von NRW freut sich, die Auslieferung gemeinsam mit Justizminister Benjamin Limbach (Grüne) gestern (07.10.) in Düsseldorf bekannt geben zu können. Der Mann wurde im Mai in Japan festgenommen und letzte Woche nach Deutschland überstellt.

Das Landeskriminalamt NRW und die Zentral- und Ansprechstelle Cybercrime NRW (ZAC) hatten die Gruppe heimlich unterwandert und monatelang beobachtet. Justizminister Limbach berichtete von aufwendiger Ermittlungsarbeit und der Auswertung zahlreicher digitaler Spuren. „Am Ende stand dann ein Name hinter dem Pseudonym„, sagte Limbach.

Im September 2024 hatte die Gruppe ein Unternehmen aus NRW angegriffen. Dabei seien Daten gestohlen und verschlüsselt worden. Danach hätten die Täter mit deren Veröffentlichung gedroht. Im Rahmen dieser Ermittlungen stießen die Ermittler auf einen kleinen Puzzlestein, was die Ermittlungen möglich machte.

Japanische Medien berichteten von einer Erpressung in Höhe von 165.000 US-Dollar in Bitcoin. Der Beschuldigte soll für den Aufbau der Angriffssysteme zuständig gewesen sein und einen Teil des Lösegelds erhalten haben.

Nach Angaben von Innenminister Reul soll die Gruppe seit 2024 weltweit fast 4.000 Unternehmen erpresst haben. Rund 150 davon seien in Deutschland betroffen gewesen, etwa 30 in NRW. Die Dunkelziffer dürfte höher liegen. Auch der Cyberangriff auf die Linkspartei im März 2026 soll auf das Konto der Gruppe gehen. Nach Erkenntnissen des LKA NRW hätten sich die Lösegeldforderungen auf fast drei Milliarden US-Dollar summiert. Mehr als 140 Millionen Dollar seien tatsächlich gezahlt worden. Diese Zahl bezieht sich auf die gesamte Gruppe.

Die beiden Minister haben den japanischen Behörden gedankt. Japan habe den Verdächtigten ausgeliefert, obwohl es zwischen Deutschland und Japan kein bilaterales Auslieferungsabkommen gebe. Demnach wurde der Mann dort Ende Mai während einer Reise festgenommen. Die Beweise der Behörden aus NRW hätten auch die japanischen Gerichte überzeugt. Diese Gruppe soll auch für den Cyberangriff auf den japanischen Konzern „Asahi“ verantwortlich sein.

Quelle: ZDF

Vorheriger ArtikelBerlin | Linke, Grüne und SPD stehen vor Sonderungsgespräche
Nächster ArtikelXBOX sichert sich die Streamingrechte an GTA 6
Waldemar
Chef von Derchotv | Newsjunkie, Gamer, politisch Interessiert, Mensch, Freund und ein Wadi