Kategorie: Cybercrime Blog

Cybercrime Blog mit Beiträgen zu Cybercrime, Technologiestrafrecht und Computerstrafrecht von Rechtsanwalt Jens Ferner, der Fachanwalt für IT-Recht und Fachanwalt für Strafrecht ist. Kurze Beiträge, die für den Blog zu kurz sind, erscheinen zudem im Linked-In-Profil von RA JF. 

Gebloggt wird hier speziell in den typischen Cybercrime-Bereichen, vom Ausspähen von Daten, Urheberstrafrecht, Datensabotage über Computerbetrug bis hin zur Wirtschaftsspionage und Wettbewerbsstrafrecht. Im Folgenden finden Sie ausgewählte Beiträge und Urteile zum Thema Cybercrime in unserem Cybercrime Blog.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Digitaler Zeitstempel, vermeintliches Alibi: Warum die Aufnahmezeit nicht die Speicherzeit ist

    Digitaler Zeitstempel, vermeintliches Alibi: Warum die Aufnahmezeit nicht die Speicherzeit ist

    Ein Mensch ist tot, am Tatort klebt das Blut des Angeklagten, an seinem Pfefferspray ebenso – und trotzdem wird er freigesprochen, weil ein elf Sekunden langes Handyvideo zu beweisen scheint, dass er anderswo war. Wer sich auf einen solchen digitalen Beweis verlässt, betritt tückisches Terrain, wie der Bundesgerichtshof in seinem Urteil vom 12. Februar 2026 (5 StR 559/25) deutlich macht: Ein Zeitstempel im Dateinamen sagt eben nicht zwingend, wann eine Aufnahme entstand – sondern womöglich nur, wann sie gespeichert wurde.

    Ich widme einen wesentlichen Teil meines Alltags technischen und rechtlichen Fragen von IT-Forensik und digitalen Beweismitteln: Ich halte seit Jahren Fortbildungen und publiziere zum Thema digitale Beweismittel, so in:

    • Kommentierung zur Car-Forensik – Ferner, in: BeckOK StPO, § 2 TTDSG Rn. 18.1 ff.
    • Transparenz als rechtsstaatlicher Grundsatz digitaler Beweismittel“ in: „Überzeugung und Zweifel“, Festschrift für Ralf Neuhaus, 2025
    • Digitale Beweismittel in der Ermittler-Praxis – Die Polizei, 5/2025, S. 159-164
    • Strafprozessuale Verwertung biometrischer Daten zur Beweiserhebung – jurisPR-StrafR 15/2025
    • Verwertbarkeit von ANOM-Messengerdaten in Strafverfahren – jurisPR-ITR 16/2024
    • DNA im Strafprozess – jurisPR-StrafR 20/2023 Anm. 1
    • IT-Forensik, rechtliche Grundlagen – AnwZert ITR 13/2023 Anm. 3
    • IT-Sachverständige im Strafverfahren – AnwZert ITR 16/2023 Anm. 2
    (mehr …)
  • Privacy by Design und Mangelhaftung: Wenn nicht-datenschutzkonforme Software den Käufer trifft

    Privacy by Design und Mangelhaftung: Wenn nicht-datenschutzkonforme Software den Käufer trifft

    Stellen Sie sich vor, ein mittelständisches Unternehmen kauft für teures Geld eine Personalverwaltungssoftware – modern, funktional, vom etablierten Anbieter. Zwei Jahre später steht die Aufsichtsbehörde im Haus, weil sich Bewerberdaten nicht löschen lassen, jeder Sachbearbeiter sämtliche Personalakten einsehen kann und im Hintergrund Datenbestände schlummern, von denen niemand wusste. Das Bußgeld trifft nicht den Hersteller, sondern den Käufer. Genau hier liegt der wunde Punkt, an dem datenschutzfreundliche Technikgestaltung von einer abstrakten Programmieridee zum handfesten wirtschaftlichen Risiko wird – und an dem sich entscheidet, wer am Ende für die Versäumnisse haftet.

    (mehr …)
  • Digitale Beweismittel

    Digitale Beweismittel

    Digitale Beweismittel sind im modernen Strafprozess der Regelfall. Dazu zählen unter anderem Chatverläufe, Smartphone-Daten, Cloud-Logs und Fahrzeugdaten aus der „Blackbox“ von Pkws. Digitale Beweise entscheiden heute über den Ausgang von Strafverfahren im allgemeinen Strafrecht ebenso wie im Wirtschafts- und Cybercrime-Bereich. Im Folgenden zeige ich, was darunter zu verstehen ist, wie ihr Beweiswert im Strafprozess zu beurteilen ist und welche forensischen Mindeststandards aus Sicht der Strafverteidigung gelten müssen. Der Schwerpunkt liegt auf der praktischen Arbeit mit digitalen Beweismitteln – von der IT-Forensik über Screenshots und E-Mails bis hin zur Car-Forensik und der seit 2026 anwendbaren E-Evidence-Verordnung der EU.

    Ich widme einen wesentlichen Teil meines Alltags technischen und rechtlichen Fragen von IT-Forensik und digitalen Beweismitteln: Ich halte seit Jahren Fortbildungen und publiziere zum Thema digitale Beweismittel, so in:

    • Kommentierung zur Car-Forensik – Ferner, in: BeckOK StPO, § 2 TTDSG Rn. 18.1 ff.
    • Transparenz als rechtsstaatlicher Grundsatz digitaler Beweismittel“ in: „Überzeugung und Zweifel“, Festschrift für Ralf Neuhaus, 2025
    • Digitale Beweismittel in der Ermittler-Praxis – Die Polizei, 5/2025, S. 159-164
    • Strafprozessuale Verwertung biometrischer Daten zur Beweiserhebung – jurisPR-StrafR 15/2025
    • Verwertbarkeit von ANOM-Messengerdaten in Strafverfahren – jurisPR-ITR 16/2024
    • DNA im Strafprozess – jurisPR-StrafR 20/2023 Anm. 1
    • IT-Forensik, rechtliche Grundlagen – AnwZert ITR 13/2023 Anm. 3
    • IT-Sachverständige im Strafverfahren – AnwZert ITR 16/2023 Anm. 2

    Den Beitrag aktualisiere ich fortlaufend, zuletzt im Juni 2026.

    (mehr …)
  • Einziehung von Kryptowerten (Bitcoin, Monero & Co.) im Strafverfahren

    Einziehung von Kryptowerten (Bitcoin, Monero & Co.) im Strafverfahren

    Die Einziehung von Bitcoins und anderen Kryptowerten ist inzwischen ein Standardthema in Cybercrime‑Verfahren. Sie bewegt sich im Spannungsfeld von materieller Vermögensabschöpfung nach den §§ 73 ff. StGB, strafprozessualer Sicherung nach den §§ 111b ff. StPO und den praktischen Grenzen der Vollstreckung bei fehlenden Private Keys oder volatilen Kursen. Gerade in Mining‑Konstellationen, bei Ransomware‑Lösegeldzahlungen oder beim Handel über Börsenwallets stellt sich die Frage, ob der Staat konkrete Kryptowerte oder nur deren Wert einziehen darf – und wie diese Werte bis zur Verwertung gesichert werden.

    Einziehung von Bitcoins und Kryptowährungen: Die Kehrseite von Cybercrime sind zivilrechtliche Forderungen, Straftäter können hier schnell erheblich belastet sein. Beim illegalen Crypto-Mining erscheint das auf den ersten Blick schwer – hier geht es darum, dass unbemerkt Rechner von Opfern genutzt werden, um etwa Bitcoins zu schürfen. Dabei einen Schaden zu beziffern ist recht schwer: Rechnerzeit, verbrauchter Strom … wie will man das beziffern? Es scheint so, als würde man hier am Ende seinen Erlös behalten können. Doch weit gefehlt, der Bundesgerichtshof macht deutlich, dass derart erlangte Bitcoins einzuziehen sind.

    Ihre Kryptowerte wurden beschlagnahmt? Das ist die Verteidigerperspektive.
    Wir verteidigen ausschließlich auf der Beschuldigtenseite – es geht uns nicht um Opfervertretung, sondern um die Abwehr bzw. Begrenzung der staatlichen Vermögensabschöpfung. Drei Fragen sind aus Verteidigersicht entscheidend: War die Sicherstellung der Wallet rechtmäßig? Ist die Einziehung sauber tenoriert (konkrete Wallet-Adresse und Stückzahl statt pauschaler Euro-Beträge)? Und war eine Notveräußerung nach § 111p StPO bei volatilem Kurs überhaupt vertretbar? Genau hier setzen wir an. Rechtsanwalt Jens Ferner publiziert fortlaufend zu Fragen der Einziehung und Sicherung von Kryptowerten im Strafverfahren:

    • Strafrechtliche Relevanz des virtuellen Diebstahls — Ferner, jurisPR-ITR 14/2025 Anm. 6
    • Keine vorläufige Herausgabe von Kryptowerten nach § 111n StPO — Ferner, jurisPR-ITR 3/2026 Anm. 6
    • Zulässigkeit einer Notveräußerung von beschlagnahmten Kryptowerten — Ferner, jurisPR-ITR 17/2025 Anm. 4
    • Bemessung des Gegenstandswerts bei einer Einziehung — Ferner, jurisPR-StrafR 3/2025 Anm. 1

    Hinweis: Der Beitrag ist erstmals 2022 erschienen und wurde von mir zuletzt im Juni 2026 aktualisiert. Ich habe zudem auch dazu publiziert, einmal zur „Zulässigkeit einer Notveräußerung von beschlagnahmten Kryptowerten“ (Ferner, jurisPR-ITR 17/2025 Anm. 4) und dann zu „Strafrechtliche Relevanz des virtuellen Diebstahls“ (Ferner, jurisPR-ITR 14/2025 Anm. 6″).

    (mehr …)
  • Cyberangriff auf Unternehmen

    Cyberangriff auf Unternehmen

    Was in den ersten Stunden nach einem Cyberangriff über Schaden und Haftung entscheidet

    Am Stuttgarter Staatstheater stand Anfang 2026 plötzlich ein Mann am Telefon, den niemand bestellt hatte: ein Verhandler, der zwischen einem öffentlichen Kulturbetrieb und einer Erpressergruppe vermitteln sollte. Die ZEIT hat den Fall im Januar nachgezeichnet – verschlüsselte Systeme, eine Lösegeldforderung in Kryptowährung, ein Prozess vor dem Landgericht, und am Ende die nüchterne Erkenntnis, dass die Täter sich verhalten wie scheue Wildtiere, die beim kleinsten Fehler verschwinden. Was sich liest wie ein Krimi, ist für die deutsche Wirtschaft längst Alltag. Und es trifft nicht mehr nur die Konzerne, sondern mit voller Wucht den Mittelstand.

    Der Bitkom beziffert den jährlichen Schaden durch Datendiebstahl, Spionage und Sabotage für 2025 auf 289,2 Milliarden Euro, davon über 200 Milliarden allein durch Cyberattacken. 87 Prozent der Unternehmen waren betroffen. Das Bundesamt für Sicherheit in der Informationstechnik registrierte zuletzt täglich 119 neue Schwachstellen – ein Zuwachs von fast einem Viertel binnen eines Jahres. Wer in dieser Lage glaubt, ein gut gemeinter Notfallplan im Aktenordner reiche aus, hat die eigentliche Dynamik eines Angriffs nicht verstanden.

    Ich selbst habe umfangreich fachlich zu dem Thema publiziert: zur Haftung der Geschäftsleitung, Haftungsverteilung im Schadensfall beim CEO-Fraud, dem Recht der Cyberversicherungen – aber auch zu Erscheinungsformen modernen Cybercrimes.

    (mehr …)
  • Gefälschte IBAN, echter Verlust: Haftung bei gefälschter Rechnung per Mail

    Gefälschte IBAN, echter Verlust: Haftung bei gefälschter Rechnung per Mail

    Ein 76-jähriger Rentner überweist gut 109.000 Euro für 42 Goldbarren – und das Geld landet bei Kriminellen, weil eine abgefangene E-Mail eine fremde Kontonummer trug. Wer in der Erwartung lebt, mit der Überweisung sei seine Pflicht erledigt, erlebt in solchen Fällen ein böses Erwachen: Das Geld ist weg, der Verkäufer fordert weiter, und niemand möchte den Schaden tragen. Genau diese Konstellation hatte das Landgericht Karlsruhe mit Urteil vom 20. Mai 2026 (Az. 8 O 266/25) zu entscheiden – und es entschied konsequent zu Lasten des Zahlenden.

    Ich habe mich der Thematik, speziell der Problematik der Erfüllungswirkung beim CEO Fraud unter anderem in meinen Veröffntlichungen in Ferner, jurisPR-ITR 5/2026 Anm. 6 und Ferner, jurisPR-ITR 2/2025 Anm. 6 gewidmet.

    (mehr …)
  • Auslesen des Mobiltelefons zur ausländerrechtlichen Identitätsfeststellung

    Auslesen des Mobiltelefons zur ausländerrechtlichen Identitätsfeststellung

    Mit Beschluss vom 20. Januar 2026 hat die 6. Kammer des Verwaltungsgerichts Bayreuth (Az. B 6 E 25.1370) den Antrag eines seit 1992 in Deutschland lebenden, vollziehbar ausreisepflichtigen Ausländers auf einstweiligen Rechtsschutz gegen die behördliche Anordnung zurückgewiesen, sein Mobiltelefon nebst Zugangsdaten zur Auswertung herauszugeben. Die Entscheidung beleuchtet ein Instrument, das seit der Neufassung des § 48 AufenthG zunehmend praktische Relevanz entfaltet und in einem grundrechtsdogmatischen Spannungsfeld zwischen aufenthaltsrechtlicher Durchsetzungsbefugnis und dem Recht auf informationelle Selbstbestimmung sowie der Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme steht.

    (mehr …)
  • Phishing per pushTAN: OLG Düsseldorf zu Autorisierung und grober Fahrlässigkeit im Onlinebanking

    Phishing per pushTAN: OLG Düsseldorf zu Autorisierung und grober Fahrlässigkeit im Onlinebanking

    Mit Hinweisbeschluss vom 23. Februar 2026 (14 U 37/25) hat der 14. Zivilsenat des Oberlandesgerichts Düsseldorf die beabsichtigte Zurückweisung der Berufung einer Bankkundin angekündigt, die von ihrer Sparkasse die Erstattung einer durch Telefonbetrug erlangten Überweisung in Höhe von 14.000 Euro begehrt hatte. Die Entscheidung verzahnt zwei zentrale Linien der Onlinebanking-Rechtsprechung: die Bestimmung der Reichweite einer „Autorisierung“ nach § 675j BGB bei täuschungsbedingten pushTAN-Freigaben und die Konturierung grober Fahrlässigkeit bei Opfern moderner Social-Engineering-Angriffe.

    (mehr …)
  • Gesichtserkennung als Haftgrundlage? AG Reutlingen zieht rote Linie

    Gesichtserkennung als Haftgrundlage? AG Reutlingen zieht rote Linie

    Mit Beschluss vom 11. Februar 2026 (5 Gs 19/26) hat das Amtsgericht Reutlingen den Erlass eines Haftbefehls wegen räuberischen Diebstahls abgelehnt, weil die Identifizierung des Beschuldigten tragend auf einem intransparenten Gesichtserkennungssystem des Bundeskriminalamtes beruhte und nicht durch weitere belastbare Tatsachen abgesichert war. Die Entscheidung, die inzwischen einen Nachgang beim LG Tübingen (9 Qs 34/26) gefunden hat, ist eine der ersten veröffentlichten deutschen Judikate, die den strafprozessualen Rang algorithmisch erzeugter Treffer klar konturieren.

    (mehr …)
  • Gesetz gegen digitale Gewalt (2026): Ein Entwurf, der mehr verspricht als er hält

    Gesetz gegen digitale Gewalt (2026): Ein Entwurf, der mehr verspricht als er hält

    Wenn ein Gesetz nach dem Phänomen benannt wird, das es bekämpfen soll, ist Skepsis angebracht. Der Referentenentwurf des Bundesjustizministeriums für ein „Gesetz zur Stärkung des zivilrechtlichen und strafrechtlichen Schutzes vor digitaler Gewalt“ vom April 2026 trägt seinen politischen Auftrag schon im Titel. Bundesjustizministerin Hubig will damit auf eine Welle medial sichtbarer Fälle reagieren – von gefälschten Pornovideos bis zu heimlichen Aufnahmen mit Smart Glasses – und legt dafür ein Bündel aus neuen Straftatbeständen, Plattformpflichten und einem zivilrechtlichen Auskunfts‑ und Sperrverfahren vor. Der Entwurf hat juristisches Gewicht, aber er hat auch Schwächen, die weit über handwerkliche Details hinausgehen.

    (mehr …)
  • Cybercrime Bundeslagebild 2025: Deutschland im Stresstest

    Cybercrime Bundeslagebild 2025: Deutschland im Stresstest

    Der Cybercrime-Befund für Deutschland fällt 2025 ernüchternd aus: Die Fallzahlen bleiben hoch, die Professionalisierung der Täter nimmt weiter zu, und mit der breiten Nutzung von KI verschiebt sich die Bedrohungslage qualitativ wie quantitativ. Gleichzeitig wächst der Erwartungsdruck auf Politik und Sicherheitsbehörden, mit neuen Befugnissen die Lücke zwischen Angriffs- und Verteidigungsfähigkeit zu schließen. Im Gesamtbild aller verfügbaren Informationen zeigt sich die wahre Gefährdungslage – und warum der Gesetzgeber ganz aktuell versucht, eine Vielzahl neuer Cybercrime-Gesetze durchzubringen.

    (mehr …)
  • Hessendata, Palantir und der digitale Ermittlungsstaat (Update)

    Hessendata, Palantir und der digitale Ermittlungsstaat (Update)

    Mit Palantir zwischen Effizienzversprechen und Grundrechtsgrenzen: Die Digitalisierung macht vor der Strafverfolgung nicht halt. Mit Systemen wie „Hessendata“, einer auf der Plattform „Gotham“ von Palantir Technologies basierenden Software, sind polizeiliche Ermittlungsbehörden in der Lage, Daten aus verschiedensten Quellen in Sekunden zu durchleuchten, zu verknüpfen und visuell aufzubereiten.

    Was früher Tage oder Wochen manueller Recherche erforderte, ist nun mit wenigen Klicks erledigt. Und doch – oder gerade deshalb – stellt sich die Frage: Wie viel algorithmengestützte Ermittlungsarbeit verträgt ein Rechtsstaat? Und wo wird aus Ermittlungsintelligenz Überwachung?

    Update Mai 2026: Der Beitrag aus dem Dezember 2025 wurde um die jüngsten Entwicklungen ergänzt – insbesondere die Entscheidung des Bundesamtes für Verfassungsschutz gegen Palantir und für die französische Software ChapsVision, den auslaufenden NRW-Vertrag samt Neuausschreibung, die Kritik der NRW-Datenschutzbeauftragten an der Verfassungskonformität von § 23 Abs. 6 PolG NRW sowie den Gesetzentwurf von Bundesinnenminister Dobrindt zur bundesweiten automatisierten Datenanalyse („Lex Palantir“).

    (mehr …)
  • Berichterstattung zum Überwachungsskandal um die Spionagesoftware Pegasus zulässig

    Berichterstattung zum Überwachungsskandal um die Spionagesoftware Pegasus zulässig

    Der VI. Zivilsenat des Bundesgerichtshofs hat am 24. Februar 2026 in zwei Parallelverfahren (VI ZR 415/23 und VI ZR 416/23) entschieden, dass ausländische Staaten in Deutschland keinen äußerungsrechtlichen Unterlassungsanspruch gegen private Medien geltend machen können, wenn sie durch eine Verdachtsberichterstattung in ihrem Ansehen betroffen sind. Kläger war in beiden Fällen das Königreich Marokko, das sich gegen Beiträge von ZEIT ONLINE und der Süddeutschen Zeitung zum Überwachungsskandal um die Spionagesoftware Pegasus gewandt hatte.

    (mehr …)
  • Sichtung von Datenträgern in eigenverantwortlichem Ermessen der Staatsanwaltschaft

    Sichtung von Datenträgern in eigenverantwortlichem Ermessen der Staatsanwaltschaft

    Mit Beschluss vom 5. Mai 2026 hat die 12. Strafkammer des Landgerichts Nürnberg-Fürth (Az. 12 Qs 26/26) die Beschwerde eines medizinischen Versorgungszentrums gegen einen wegen Verdachts des Abrechnungsbetrugs erlassenen Durchsuchungsbeschluss verworfen und zugleich klargestellt, dass eine präventive richterliche Vorabsteuerung der Datensichtung nach § 110 StPO grundsätzlich ausgeschlossen ist. Der Beschluss verdichtet die seit Jahren schwelende Frage, wie tief das Gericht in die operative Phase einer Durchsuchung hineinregieren darf, zu einer prägnanten Antwort: Solange der Durchsuchungsbeschluss rechtmäßig ist, bleibt die Ausgestaltung der Sichtung Sache der Staatsanwaltschaft im Rahmen ihres eigenverantwortlichen Ermessens.

    (mehr …)
  • Europols Schatten-IT: Wie die EU-Polizeibehörde jahrelang am Datenschutz vorbei ermittelte

    Europols Schatten-IT: Wie die EU-Polizeibehörde jahrelang am Datenschutz vorbei ermittelte

    Eine internationale Recherche von Solomon, CORRECTIV und Computer Weekly hat nun offengelegt, was schon länger gemunkelt wurde: dass Europol über Jahre hinweg eine parallele IT-Infrastruktur betrieben hat, in der sensibelste personenbezogene Daten ohne die rechtlich vorgeschriebenen Sicherheits- und Datenschutzmechanismen verarbeitet wurden. Im Zentrum des Vorgangs steht nicht nur ein technisches Versagen, sondern die Frage, wie eine europäische Sicherheitsbehörde sich dem Zugriff ihrer eigenen Aufsicht entziehen konnte.

    (mehr …)