Europol zerschlägt Infrastruktur von Cyberkriminellen

Ein internationales Ermittlerteam unter der Leitung der Polizei Hannover hat einen  erfolgreichen Schlag gegen Cyberkriminelle geführt. In einer global koordinierten Aktion von 13 Behörden wurden am 17. Januar insgesamt 15 Server, auf denen der Dienst von VPNLab.net gehostet wurde, beschlagnahmt oder vom Netz genommen, wie Medien berichten. Nach Behördenangaben war VPNLab.net ein beliebter Verschlüsselungsdienst von Cyberkriminellen, die darüber unter anderem anonym Ransomware-Attacken durchführten.

Der Dienst VPNLab.net basiert auf der OpenVPN-Technologie und nutzt eine 2048-Bit-Verschlüsselung. Ins Visier geraten ist der Dienst, weil mehrere Ermittlungen aufdeckten wie Kriminelle den VPNLab.net nutzten, um Malware zu verteilen. Der Service nahm den Behörden zufolge ebenfalls eine wichtige Rolle dabei ein, Ransomware zu verbreiten und die Kommunikation hinter den Angriffen zu koordinieren.

Den Medienberichten zufolge diente das Netzwerk dazu, die Schadsoftware „Ryuk“ zu verbreiten. Die Hacker erpressten mit dieser Schadsoftware Kliniken, Firmen, Verwaltungen und Universitäten. Der Service diente den Kriminellen dabei zum Austausch und dem Aufbau organisierter Strukturen. Erstmals geriet der VPNLab.net 2019 ins Visier der Behörden, als die Polizei Hannover und die Staatsanwaltschaft Verden wegen einer Cyberattacke auf die Stadtverwaltung Neustadt am Rübenberge ermittelte.

Internationale Strukturen fordern globale Koordination

Wie häufig bei Fällen von Cyberkriminalität sind auch hier die Infrastrukturen und Akteure auf mehrere Länder weltweit verteilt. Diesmal konnten die Behörden die Server in Deutschland, den Niederlanden, Kanada, der Tschechischen Republik, Frankreich, Ungarn, Lettland, der Ukraine, den USA und Großbritannien beschlagnahmen. Diese Aktion zeigt, welch großen Stellenwert das Thema Ransomware bei den Behörden inzwischen eingenommen und wie wichtig ein global koordiniertes Vorgehen ist.

„Das Risiko einer möglichen Ransomware-Attacke ist dadurch leider nur geringfügig gesunken, denn viele andere Hacker agieren von Ländern aus, in denen sie und ihre Infrastruktur wenig, bis keine Strafverfolgung fürchten müssen“, erklärt Eric Waltert, Regional Vice President DACH bei Veritas Technologies.

„So wichtig und erfreulich der Schlag gegen VPNLab.net ist, so bleibt der wirksamste Schutz vor Ransomware, neben einer starken Sicherheitsarchitektur, ein funktionierendes widerstandsfähiges Backup aller wichtiger Daten, unabhängig davon, wo diese gespeichert sind“, führt Waltert aus. „Denn wer seine Informationen aus einem sicheren Backup zuverlässig wiederherstellen kann, ist nicht erpressbar durch Ransomware.“

ZDNet.de Redaktion

Recent Posts

O2 und Telekom bauen Glasfaserkooperation aus

Beide Konzerne wollen die Zahl der Anschlüsse deutlich steigern. Die Öffnung des Telekomnetzes gilt ihnen…

18 Stunden ago

Cloud-Ausfälle: Wie oft sind Unternehmen betroffen?

Vier von fünf Betrieben in Deutschland nutzen Cloud Computing. 39 Prozent davon waren in den…

20 Stunden ago

iFLYTEK stellt Spark V4.0 auf dem MWC Shanghai vor: Führend bei der nächsten KI-Welle

Shanghai, July 2024. iFLYTEK hielt in Peking eine große Pressekonferenz ab, um den mit Spannung…

23 Stunden ago

Apple startet Beta von Karten im Web

Die Webversion unterstützt macOS, iPadOS (Chrome und Safari) und Windows (Chrome und Edge). Weitere Plattformen…

23 Stunden ago

Bundesverwaltung beschafft bis zu 300.000 Apple-Geräte

Auftragnehmer ist der Neckarsulmer IT-Dienstleister Bechtle. Die Rahmenvereinbarung gilt bis 2027 und hat einen Wert…

1 Tag ago

Windows 11: Juli-Sicherheitspatches verursachen Probleme mit Bitlocker

Windows-Clients und -Server starten unter Umständen nur bis zum BitLocker-Wiederherstellungsbildschirm. Betroffen sind alle unterstützten Versionen…

2 Tagen ago