Ransomware: Qilin-Hacker nach Deutschland ausgeliefert - Golem.de
Ein mutmaßliches Mitglied der Hackergruppe Qilin ist an Deutschland überstellt worden. Dem Russen wird ein Angriff auf ein deutsches Logistikunternehmen vorgeworfen.
Ein russischer Staatsangehöriger, der als wichtiges Mitglied der international agierenden Hackergruppe Qilin gelten soll, ist von Japan an deutsche Behörden überstellt worden. Die japanische Polizei hatte den Mann bereits im Mai in Osaka festgenommen, nachdem deutsche Ermittler Hinweise auf seinen Aufenthaltsort erhalten hatten. Wie die Zeitung Asahi unter Berufung auf Ermittlerkreise berichtet(öffnet im neuen Fenster), erfolgte die Überstellung am vergangenen Wochenende auf Ersuchen der deutschen Seite.
Dem Mann wird demnach vorgeworfen, hinter einem Ransomware-Angriff auf ein deutsches Logistikunternehmen zu stecken. Nach den bislang bekannt gewordenen Angaben soll er sich im September 2024 Zugang zu Endgeräten des Unternehmens verschafft, dort sensible Daten abgegriffen und anschließend verschlüsselt haben.
Anschließend soll er das Unternehmen erpresst haben. Er drohte dem Bericht zufolge damit, die erbeuteten Informationen öffentlich zu machen, falls keine Zahlung in Höhe von 165.000 Dollar, umgerechnet rund 147.000 Euro, in Bitcoin erfolge. Welches Logistikunternehmen betroffen ist, wurde bislang nicht bekannt.
Qilin zählt zu den aktivsten Ransomware-Gruppen weltweit
Die Gruppe Qilin wird international für eine Vielzahl von Cybererpressungen verantwortlich gemacht. Beobachter zählen sie zu den aktivsten Akteuren im Bereich Ransomware. Nach Einschätzung von Ermittlern und Sicherheitsforschern verursacht die Gruppe durch Angriffe auf Unternehmen und die Verschlüsselung geschäftskritischer Daten regelmäßig erhebliche Schäden.
Auch in Japan erregte Qilin im vergangenen Jahr Aufsehen. Damals traf ein großangelegter Angriff den Lebensmittel- und Getränkekonzern Asahi Group. Die Täter verschafften sich nach Konzernangaben über das schwache Passwort eines Mitarbeiters Zugang zu den internen Systemen und übernahmen mehrere Server.
Die Folgen dürften für den Konzern spürbar gewesen sein. Über Wochen musste die Asahi Group, international vor allem für die gleichnamige Biermarke bekannt, Bestell- und Versandvorgänge sowie die eigenen Callcenter einstellen. Zudem erbeuteten die Angreifer nach Unternehmensangaben mehr als eine Million Kundenkontakte sowie Kontaktdaten von Beschäftigten, deren Familienangehörigen und zahlreichen Geschäftspartnern.
Diplomatische Dankesworte und politisches Timing
Die deutsche Botschafterin in Tokio, Petra Sigmund, dankte den japanischen Behörden auf der Plattform X(öffnet im neuen Fenster) für die Zusammenarbeit. Sie sprach von einem konkreten Beispiel für eine vertrauensvolle Partnerschaft zwischen Japan und Deutschland. Ziel sei es, gemeinsam Unternehmen zu schützen und die Rechtsstaatlichkeit zu stärken.
Die Überstellung fällt in eine Phase, in der die Zusammenarbeit beider Länder ohnehin an Bedeutung zu gewinnen scheint. Ende des Monats wird Bundeskanzler Friedrich Merz in Japan erwartet. Der Fall dürfte das Thema Cybersicherheit auf der Agenda der Gespräche weiter nach oben rücken.
- Hier geht es zu Kryptowährungen - Investments in Bitcoin & Altcoins bei Amazon
Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.