Trojaner liefert seit zwei Jahren Geheiminformationen der Bundespolizei

Der spektakuläre Hack des PATRAS-Zielverfolgungssystems der Bundespolizei ist durch das LKA in Nordrhein-Westfalen aufgeklärt worden. Das berichtet die Tageszeitung „Die Welt“. Demnach war es der Hackergruppe NN-Crew (Noname Crew) bereits vor etwa zwei Jahren gelungen, einen Trojaner auf dem Privatrechner eines Zollbeamten zu installieren.

Der Beamte ließ sich alle dienstlichen E-Mails auf sein privates Konto weiterleiten. Daher konnten die Hacker sämtliche E-Mails mitlesen. Die Informationen reichten offenbar aus, um sich selbst in das Zielverfolgungssystem einzuloggen. Das PATRAS-System dient zur Verfolgung von verdächtigen Personen sowie von Ermittlungsbeamten und ihren Fahrzeugen. Ferner können auch Handys damit geortet werden.


Eine MySQL-Tabelle in PATRAS speichert IP-Adresse, Benutzername und Passwort von jedem Loginversuch. Die Anonymisierung erfolgte durch ZDNet. Die NN-Crew hat alle Daten im Klartext veröffentlicht (Quelle: Google-Cache).

Den Hackern gelang es in der Folge, sämtliche Dateien und Datenbanken der Zoll-Server zu stehlen. Darunter befand sich auch eine Logdatei, die alle Login-Versuche mit Passwörtern im Klartext enthält. Die NN-Crew stellte alle gestohlenen Informationen auf einem öffentlichen Server bereit. Bundespolizei und Zoll mussten das PATRAS-System nach Bekanntwerden des Diebstahls zeitweise abschalten. Außerdem erhielt jeder Benutzer ein neues Kennwort.

Inzwischen wurden zwei Tatverdächtige in Würzburg und Köln festgenommen. Das LKA Baden-Württemberg hat auf die Ermittlungsergebnisse seiner Kollegen aus Nordrhein-Westfalen bereits reagiert. In einer Dienstanweisung verbot es die Weiterleitung von E-Mails auf Privatrechner.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago