Trojaner liefert seit zwei Jahren Geheiminformationen der Bundespolizei

Der spektakuläre Hack des PATRAS-Zielverfolgungssystems der Bundespolizei ist durch das LKA in Nordrhein-Westfalen aufgeklärt worden. Das berichtet die Tageszeitung „Die Welt“. Demnach war es der Hackergruppe NN-Crew (Noname Crew) bereits vor etwa zwei Jahren gelungen, einen Trojaner auf dem Privatrechner eines Zollbeamten zu installieren.

Der Beamte ließ sich alle dienstlichen E-Mails auf sein privates Konto weiterleiten. Daher konnten die Hacker sämtliche E-Mails mitlesen. Die Informationen reichten offenbar aus, um sich selbst in das Zielverfolgungssystem einzuloggen. Das PATRAS-System dient zur Verfolgung von verdächtigen Personen sowie von Ermittlungsbeamten und ihren Fahrzeugen. Ferner können auch Handys damit geortet werden.


Eine MySQL-Tabelle in PATRAS speichert IP-Adresse, Benutzername und Passwort von jedem Loginversuch. Die Anonymisierung erfolgte durch ZDNet. Die NN-Crew hat alle Daten im Klartext veröffentlicht (Quelle: Google-Cache).

Den Hackern gelang es in der Folge, sämtliche Dateien und Datenbanken der Zoll-Server zu stehlen. Darunter befand sich auch eine Logdatei, die alle Login-Versuche mit Passwörtern im Klartext enthält. Die NN-Crew stellte alle gestohlenen Informationen auf einem öffentlichen Server bereit. Bundespolizei und Zoll mussten das PATRAS-System nach Bekanntwerden des Diebstahls zeitweise abschalten. Außerdem erhielt jeder Benutzer ein neues Kennwort.

Inzwischen wurden zwei Tatverdächtige in Würzburg und Köln festgenommen. Das LKA Baden-Württemberg hat auf die Ermittlungsergebnisse seiner Kollegen aus Nordrhein-Westfalen bereits reagiert. In einer Dienstanweisung verbot es die Weiterleitung von E-Mails auf Privatrechner.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago