Europol zerschlägt Infrastruktur von Cyberkriminellen

Ein internationales Ermittlerteam unter der Leitung der Polizei Hannover hat einen  erfolgreichen Schlag gegen Cyberkriminelle geführt. In einer global koordinierten Aktion von 13 Behörden wurden am 17. Januar insgesamt 15 Server, auf denen der Dienst von VPNLab.net gehostet wurde, beschlagnahmt oder vom Netz genommen, wie Medien berichten. Nach Behördenangaben war VPNLab.net ein beliebter Verschlüsselungsdienst von Cyberkriminellen, die darüber unter anderem anonym Ransomware-Attacken durchführten.

Der Dienst VPNLab.net basiert auf der OpenVPN-Technologie und nutzt eine 2048-Bit-Verschlüsselung. Ins Visier geraten ist der Dienst, weil mehrere Ermittlungen aufdeckten wie Kriminelle den VPNLab.net nutzten, um Malware zu verteilen. Der Service nahm den Behörden zufolge ebenfalls eine wichtige Rolle dabei ein, Ransomware zu verbreiten und die Kommunikation hinter den Angriffen zu koordinieren.

Den Medienberichten zufolge diente das Netzwerk dazu, die Schadsoftware „Ryuk“ zu verbreiten. Die Hacker erpressten mit dieser Schadsoftware Kliniken, Firmen, Verwaltungen und Universitäten. Der Service diente den Kriminellen dabei zum Austausch und dem Aufbau organisierter Strukturen. Erstmals geriet der VPNLab.net 2019 ins Visier der Behörden, als die Polizei Hannover und die Staatsanwaltschaft Verden wegen einer Cyberattacke auf die Stadtverwaltung Neustadt am Rübenberge ermittelte.

Internationale Strukturen fordern globale Koordination

Wie häufig bei Fällen von Cyberkriminalität sind auch hier die Infrastrukturen und Akteure auf mehrere Länder weltweit verteilt. Diesmal konnten die Behörden die Server in Deutschland, den Niederlanden, Kanada, der Tschechischen Republik, Frankreich, Ungarn, Lettland, der Ukraine, den USA und Großbritannien beschlagnahmen. Diese Aktion zeigt, welch großen Stellenwert das Thema Ransomware bei den Behörden inzwischen eingenommen und wie wichtig ein global koordiniertes Vorgehen ist.

„Das Risiko einer möglichen Ransomware-Attacke ist dadurch leider nur geringfügig gesunken, denn viele andere Hacker agieren von Ländern aus, in denen sie und ihre Infrastruktur wenig, bis keine Strafverfolgung fürchten müssen“, erklärt Eric Waltert, Regional Vice President DACH bei Veritas Technologies.

„So wichtig und erfreulich der Schlag gegen VPNLab.net ist, so bleibt der wirksamste Schutz vor Ransomware, neben einer starken Sicherheitsarchitektur, ein funktionierendes widerstandsfähiges Backup aller wichtiger Daten, unabhängig davon, wo diese gespeichert sind“, führt Waltert aus. „Denn wer seine Informationen aus einem sicheren Backup zuverlässig wiederherstellen kann, ist nicht erpressbar durch Ransomware.“

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

1 Tag ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

1 Tag ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago