// TAGESSCHAU INLAND — CRONACA
Mutmaßliches Mitglied russischer Qilin-Hacker festgenommen
Schon seit Monaten laufen in NRW Ermittlungen gegen die russische Hacker-Gruppe Qilin. Jetzt wurde erstmals ein Mitglied festgenommen und nach Deutschland ausgeliefert.
Qilin gilt laut NRW-Landesregierung als "eines der bekanntesten und aggressivsten Hacker-Netzwerke weltweit". Das Landeskriminalamt habe "einen der führenden Köpfe gefasst", sagte NRW-Innenminister Herbert Reul (CDU) am Mittwoch in Düsseldorf. Bereits im Mai habe man den 28-jährigen Russen mithilfe der japanischen Polizei in Tokio festgenommen.
Am vergangenen Freitag sei der Tatverdächtige nach Deutschland ausgeliefert worden, sagte Reul weiter. "Eigentlich wollte der Mann Urlaub in Japan machen, aber statt Sushi gibt's jetzt Käsebrot in einer deutschen JVA." Reul sprach von einem "historischen Ermittlungserfolg" für das LKA.
Ermittlerinnen und Ermittler des Landeskriminalamtes und der Zentral- und Ansprechstelle Cybercrime (ZAC) hatten die Hacker-Gruppe demnach infiltriert, sprich heimlich unterwandert, und monatelang beobachtet. Die Spezialisten des LKA seien unbemerkt in die Rechner der Täter eingedrungen, so Reul, "aus Jägern wurden Gejagte." Die Ermittler analysierten dabei die Infastruktur der Hackerbande und zeichneten Zahlungsströme in Kryptowährungen nach.
Der 28-jährige Russe soll laut einer japanischen Zeitung, die sich auf Ermittlerkreise berief, unter anderem für einen Ransomware-Angriff auf ein deutsches Logistikunternehmen verantwortlich sein.
Bei dem Angriff soll der Qilin-Hacker das Unternehmen mit der Veröffentlichung gestohlener Daten erpresst haben. Für deren Geheimhaltung soll er umgerechnet fast 150.000 Euro in Bitcoin verlangt haben.
NRW-Innenminister Herbert Reul zufolge hat die Hackergruppe Quilin seit 2024 weltweit fast 4.000 Unternehmen, Behörden und Krankenhäuser angegriffen, davon mindestens 30 in NRW, unter anderem die Bischofskonferenz und die Partei "Die Linke".
Dabei wurden die Opfer mit einer so genannten Ransomware erpresst. "140 Millionen Euro wurden tatsächlich bezahlt", fast Reul zusammen, das sei die "Champions League" des Verbrechens, "und da haben wir zugeschlagen".
"Ransomware sind Schadprogramme, die auf die Blockade des Computersystems oder die Verschlüsselung der Betriebs- und Nutzerdaten abzielen", informiert das in Bonn ansässige Bundesamt für Sicherheit in der Informationstechnik. "Für die Freigabe wird dann ein Lösegeld (englisch: Ransom) verlangt."
Reul appellierte an die Unternehmen, in Cybersicherheit zu investieren, um sich vor solchen Hackerangriffen zu schützen. Wenn es aber doch zu Erpressungsversuchen komme, sollten die Unternehmen nicht zahlen, sondern das unbedingt zur Anzeige bringen. "Wer zahlt, füttert das Raubtier, das ihn gerade gebissen hat."