Schlag gegen prorussisches Cybercrime-Netzwerk NoName057(16)

Einer internationalen Operation mehrerer Länder und Ermittlungsbehörden ist ein Schlag gegen die prorussische Gruppe NoName057(16) gelungen. Dieses Cybercrime-Netzwerk machte mit Angriffen auf die Ukraine und deren unterstützende Länder, darunter viele EU-Mitgliedsstaaten, auf sich aufmerksam. Im Zuge des Schlags gegen die Gruppe haben Länder wie Deutschland, Polen, Tschechien, Frankreich, Finnland, Italien, Litauen, Spanien, Schweden, die Schweiz, die Niederlande und auch die USA miteinander kooperiert.

Der Schlag ist intern auch unter dem Codenamen „Eastwood“ geführt worden. Des Weiteren haben sich auch Ermittlungsbehörden aus Belgien, Kanada, Estland, Dänemark, Rumänien, der Ukraine und Lettland beteiligt. Als private Organisationen haben noch ShadowServer und abuse.ch technisch unterstützt. Gemeinsam konnte man die Infrastruktur der Angreifer mit mehr als 100 Computersystemen durcheinanderbringen und die Server weitgehend offline nehmen. In Deutschland wurden zudem sechs Haftbefehle gegen Mitglieder von NoName057(16) verhängt. Allerdings leben die Kriminellen in der Russischen Föderation, sodass da erstmal wenig passieren dürfte.

Parallel haben nationale Behörden sich an Hunderte von Unterstützern der Gruppe gewendet und diese auf die potenziellen Konsequenzen ihrer Handlungen hingewiesen. In der Regel handelt es sich dabei um russischsprachige Individuen, die automatische Tools für DDoS-Attacken einsetzen. Sie werden informell in die Gruppe einbezogen und sind technisch meist nicht sonderlich versiert, sondern eher motiviert durch Propaganda und in Aussicht gestellte Belohnungen.

Ergebnisse von Operation Eastwood

Laut offizieller Mitteilung gelangen im Zuge von Operation Eastwood zwei Festnahmen, die Ausstellung von insgesamt zehn Haftbefehlen, 24 Hausdurchsuchungen, 13 Zeugenbefragungen und die Kontaktierung von 1.000 Unterstützern der prorussischen, kriminellen Vereinigung. Zudem konnten über 100 Server weltweit im Betrieb gestört und wichtige Teile der Infrastruktur von NoName057(16) offline genommen werden.

NoName057(16) hatte in der Vergangenheit etwa große Banken in Schweden, sowie über 250 Firmen und Institutionen in Deutschland angegriffen. Viele weitere Angriffe hatte es z. B. in der Schweiz oder den Niederlanden und weiteren Ländern gegeben. An der Operation Eastwood haben als Koordinierer natürlich auch Europol und dessen Joint Cybercrime Action Taskforce (J-CAT) mitgewirkt.

Seine Unterstützer gewann NoName057(16) auch über Gaming- und Hacking-Communities, wo man kleine Rekrutierungs-Zirkel einrichtete. Unterstützer wurden dann oft mit Kryptowährungen bezahlt. Zudem nutzte man perfiderweise Gamification, indem man quasi Leaderboards etablierte, Freiwilligen digitale Abzeichen verlieh und Unterstützer mit Shoutouts würdigte. Vor allem Jugendliche wollte man so binden und radikalisieren.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hauptberuflich hilfsbereiter Technik-, Games- und Serien-Geek. Nebenbei Doc in Medienpädagogik und Möchtegern-Schriftsteller. Hofft heimlich eines Tages als Ghostbuster sein Geld zu verdienen oder zumindest das erste Proton Pack der Welt zu testen. Mit geheimniskrämerischem Konto auch bei Facebook zu finden.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

7 Kommentare

  1. Staatlich geförderte und tolerierte Hackergruppen, die sich ganz zufällig auf UK, EU und die United States of Tangerine fokussieren. Dennoch wird Russland von vielen Einwohnern dieer Opfer verteidigt.

    • So wie in vielen anderen Ländern auch steht ein großer (und/oder lauter) Teil der Bevölkerung hinter seinen Staatsoberhäuptern. USA, Italien, Frankreich, Deutschland u.v.m.
      In den Landesmedien wird natürlich die eigene Position positiv dargestellt. Auch das ist weder verwunderlich, noch eine russische Erfindung. Propaganda lief schon immer über die Medien. Sowohl im positiven Sinne, als auch im negativen.

      Dass diese Hackergruppen, vor allem staatlich geförderte/geduldete, sich auf lohnende Ziele fokussieren ist ja Sinn der Sache. Man könnte auch ein Krankenhaus in Ghana hacken. Macht halt nur wenig Sinn. Es wird halt der individuelle Feind angegriffen in einem Krieg. Das ist für Russland „der kapitalistische Westen“. Also Europa & USA.

      Und für uns ist der aktuelle Feind eben Russland. Wir sind die andere Seite der Medaille und verstehen eben nicht, dass Russland ja nur ein befreites Ukraine will. Für Russland ist es genauso unverständlich, warum wir die Befreiung verhindern wollen. Im Regelfall ist für die Gegenseite das eigene Weltbild unbegreiflich und das gegnerische Narrativ nicht nachvollziehbar. Daher ist ja Krieg.

      Das kann man alles verurteilen. Darüber überrascht zu sein, ist jedoch für mich nicht nachvollziehbar.

      • this. Das einzig Gute: White Hats fahren einen Sieg ein, wäre ich genauso für wie wenn der Kreml mal meldet einen Schlag gegen ein CIA nahes Hackernetzwerk gelandet zu haben. Lieber die „Schilder“ hoch als dass jemand wieder feiert wie irgendwo mit „Schwert“ jemand dran glauben musste.
        Für mich ist auch nicht nachvollziehbar, wie es manche nicht begreifen, dass die Methoden die gleichen sind und Propaganda einfach funktioniert. Einmal die letzten Jahrzehnte genauer betrachten und dann um die Erdkugel blicken.

      • Kreuzberger says:

        „Russland will nur eine befreite Ukraine?“ Wenn Du damit meinst, befreit von Demokratie, Menschenrechten und Freiheit, hast Du wohl Recht…

        • @Kreuzberger
          q.e.d.
          Du verstehst Russlands Sicht auf die Dinge nicht und willst es auch nicht. Genauso wie Putins Anhänger dein Unverständnis nicht verstehen.
          Ich habe übrigens an keiner Stelle erwähnt, dass die Aussage die Ukraine zu befreien meine Meinung ist.. Ich habe dargelegt wie ich die Propaganda, die Kriegsgründe und den gegenseitig fehlenden Respekt empfinde. Zu meiner politischen Position hab ich keinerlei Stellung bezogen.

          @smal
          Jmd der andere Systeme hackt um Schaden zuzufügen ist per Definition kein WhiteHat.

          Nach deiner Definition wären also auch die Entwickler von Pegasus WhiteHats, weil die Tools ja nur gegen Feinde der Regierung angewendet werden. Wenn die Amish also einen Hacker beauftragen um das gesamte Internet der Welt lahmzulegen, wäre das auch ein WhiteHat?

        • Besser mal informieren bevor du solche Unwahrheiten schreibst. Der europäische Gerichtshof hat kurz vor dem Krieg noch die Situation in der Ukraine bezüglich Demokratie, Menschenrechte und Freiheit eingestuft. Ergebnis Schulnote 5. Korruption ohne Ende und wenn du das Maul auf machst landest du im Gefängnis. Kein echter Unterschied zu Russland. Mal ganz abgesehen davon, dass sich die Ukrainer Wahlen wünschen, aber diese aber auf unbestimmte Zeit verschoben sind.

  2. Jemand Anders says:

    Ergebnis: 2 Festnahmen!
    Rest ist total irrelevant. Server haben Backups, zack wieder online. Haftbefehle so sinnlos wie die vom ICC.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht. Es besteht kein Recht auf die Veröffentlichung eines Kommentars.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Kommentar-Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.