Qilin-Gruppe: NRW-Ermittler lassen mutmaßlichen Hacker im Ausland festnehmen
Veröffentlicht am: 07.10.2026 um 13:37 Uhr | dpa, AD HOC NEWS
Ermittler aus Nordrhein-Westfalen haben nach Angaben der Landesregierung im Ausland ein Mitglied der russischen Hackergruppe Qilin festnehmen lassen.
NRW-Behörden infiltrierten Hackergruppe
Das NRW-Innenministerium bezeichnete Qilin als eines der bekanntesten und aggressivsten Hacker-Netzwerke weltweit. Ermittlerinnen und Ermittler des Landeskriminalamtes und der Zentral- und Ansprechstelle Cybercrime hätten die Gruppe zuvor infiltriert und monatelang beobachtet.
Nähere Einzelheiten wollen der NRW-Innenminister und der NRW-Justizminister am Nachmittag mitteilen. Die Festnahme erfolgte nach Angaben der Landesregierung im Ausland.
Festnahme in Japan im Mai
Nach Informationen der „Frankfurter Allgemeinen Zeitung“ handelt es sich bei dem Festgenommenen um einen Russen. Die japanische Polizei habe ihn festgenommen und er sei inzwischen an deutsche Behörden überstellt worden.
Dem Bericht zufolge wurde der Mann bereits im Mai in Osaka festgenommen. Die Überstellung sei am vergangenen Wochenende auf Ersuchen der deutschen Seite erfolgt.
Verbindung zu Angriff auf Logistikunternehmen
Der Festgenommene soll nach den Angaben hinter einem Ransomware-Angriff auf ein deutsches Logistikunternehmen stecken. Bei Ransomware-Angriffen verschlüsseln Täter Daten oder legen IT-Systeme lahm und verlangen anschließend häufig Lösegeld.
Ransomware als Geschäftsmodell
Qilin gehört zu den sogenannten Ransomware-as-a-Service-Strukturen. Dabei stellen Betreiber Schadsoftware und Infrastruktur bereit, während angeschlossene Täter Unternehmen angreifen und die Beute teilen. Solche Gruppen verschlüsseln Daten, kopieren häufig zusätzlich vertrauliche Informationen und erhöhen den Druck mit der Drohung einer Veröffentlichung.
Für Logistikunternehmen sind digitale Systeme besonders kritisch, weil Disposition, Lagerverwaltung, Lieferketten und Kommunikation eng miteinander verbunden sind. Ein Ausfall kann deshalb nicht auf einzelne Computer begrenzt bleiben, sondern Betriebsabläufe, Kundenbeziehungen und zeitkritische Transporte beeinträchtigen. Die im dpa-Bericht genannte Verbindung zu einem deutschen Logistikunternehmen verweist auf diese besondere Verwundbarkeit.
Internationale Ermittlungen
Der Fall zeigt zugleich, dass Cyberkriminalität national kaum zu verfolgen ist. Tatverdächtige, technische Infrastruktur, Opfer und Beute können sich in verschiedenen Staaten befinden. Die Festnahme in Japan und die anschließende Überstellung nach Deutschland machen internationale Rechtshilfe zu einem zentralen Bestandteil solcher Verfahren.
Die Infiltration und monatelange Beobachtung der Gruppe könnten den Ermittlern Erkenntnisse über weitere Beteiligte, Angriffsmethoden und mögliche Opfer liefern. Für Unternehmen ist der Vorgang ein Hinweis darauf, dass Prävention, getrennte Sicherungskopien, Notfallpläne und eine schnelle Meldung von Angriffen nicht nur technische Fragen sind, sondern auch strafrechtliche Ermittlungen unterstützen können.
