Kategorie: eSpionage & Wirtschaftsspionage

eSpionage und Wirtschaftsspionage bedrohen Geschäftsgeheimnisse, technisches Know-how und sensible Unternehmensdaten. Als Rechtsanwalt für eSpionage und Wirtschaftsspionage in Aachen beraten wir Unternehmen zu Cyberangriffen, Konkurrenzausspähung, Insiderfällen, Krisenreaktion und Strafanzeigen sowie zur Durchsetzung und Abwehr rechtlicher Ansprüche. eSpionage bezeichnet dabei insbesondere die digitale Ausforschung von IT-Systemen und Netzwerken.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Achtung: Bis zum 01.09.26 übernehmen wir allein ausgewählte Strafverteidigungen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Der Spion im Labor: Wissenschaft als strafbares Sicherheitsrisiko

    Der Spion im Labor: Wissenschaft als strafbares Sicherheitsrisiko

    Ein Ehepaar in München, festgenommen wegen des Verdachts der Agententätigkeit für einen chinesischen Geheimdienst. Ein Elite-Forschungszentrum im Saarland, dessen wissenschaftlicher Geschäftsführer freigestellt wird, weil fast alle Mitarbeiter einer Forschungsgruppe aus China stammen. Eine Luft- und Raumfahrtkonferenz an der TU München, auf der deutsche Drohnenforscher gemeinsam mit Wissenschaftlern aus Russland und China über Dual-Use-Technologien sprechen. Drei Fälle, ein Muster: Deutsche Hochschulen sind zum Schauplatz eines Sicherheitsproblems geworden, das die Wissenschaft selbst zu lange verdrängt hat.

    Ich berate Einrichtungen im Umgang mit Wirtschaftsspionage und Wissenschaftsspionage, speziell wenn es um die Strafverteidigung von Mitarbeitern geht und die Einrichtung von belastbaren Compliance-Systemen. Ich habe dazu auch publiziert, etwa in meinem Beitrag zu „Cyberwar, Hackbacks und Desinformation“ (in Ferner, AnwZert ITR 3/2025 Anm. 2) und „Neuentwicklungen der Cybercrime-Phänomenologie“ (in: Ferner, AnwZert ITR 22/2025 Anm. 2).

    (mehr …)
  • A7A5: Stablecoin als geopolitische kriminelle Infrastruktur

    A7A5: Stablecoin als geopolitische kriminelle Infrastruktur

    A7A5 zeigt, wie sich Cybercrime, Sanktionsumgehung und hybride Einflussnahme miteinander verbinden. Der rubelgebundene Stablecoin ist weniger ein neues Spekulationsobjekt als eine gezielt aufgebaute Zahlungsinfrastruktur außerhalb westlich kontrollierter Finanzwege. Dabei geht es nicht nur um Geldwäsche oder verbotene Geschäfte, sondern auch um die Finanzierung digitaler Infrastruktur, politischer Einflussoperationen und womöglich nachrichtendienstlich relevanter Aktivitäten.

    Die ARD-Dokumentation „Kryptokrieg – Wie Putin uns mit Bitcoins bekämpft“ hat das Thema inzwischen einem größeren Publikum zugänglich gemacht. Schon der Titel ist allerdings etwas irreführend: Im Kern geht es weniger um Bitcoin als um die strategische Nutzung unterschiedlicher Kryptowerte – insbesondere von Stablecoins. A7A5 ist hierfür ein bemerkenswertes Beispiel, weil sich an diesem Projekt mehrere Entwicklungen der gegenwärtigen Kryptokriminalität gleichzeitig beobachten lassen.

    (mehr …)
  • Untersagung kritischer Komponenten: § 41 BSIG im neuen Cybersicherheitsrecht

    Untersagung kritischer Komponenten: § 41 BSIG im neuen Cybersicherheitsrecht

    Am 23. Juni 2025 legte ein simpler Wartungsfehler am Bahnfunk den gesamten deutschen Zugverkehr lahm, und innerhalb weniger Stunden stand eine ganz andere Forderung im Raum: ein Verbot chinesischer Komponenten in kritischer Infrastruktur. Dabei zeigt der Vorfall vor allem eines, nämlich dass es keinen nachgewiesenen Angriff und keinen Bezug zum Herkunftsland einer Komponente braucht, damit ein Betreiber plötzlich vor einer Untersagungsverfügung nach § 41 BSIG und Millionenkosten für den erzwungenen Ausbau steht.

    Wer in kritischen Infrastrukturen tätig ist, kennt das Thema schon aus dem IT-Sicherheitsgesetz 2.0 von 2021: Bestimmte IKT-Produkte können vom Bundesministerium des Innern (BMI) verboten werden, wenn ihr Einsatz die öffentliche Sicherheit oder Ordnung der Bundesrepublik gefährdet. Früher war das in § 9b BSIG a.F. geregelt, nun – nach dem NIS-2-Umsetzungsgesetz vom 2. Dezember 2025 – findet es sich in § 41 BSIG n.F. Kommentarliteratur zur neuen Fassung ist noch kaum vorhanden.

    Das bedeutet aber nicht, dass die inhaltliche Behandlung von vorn beginnen müss: Die zur Vorgängernorm § 9b BSIG a.F. erschienene Kommentarliteratur dürfte in wesentlichen Teilen ihre Relevanz behalten, weil der neue § 41 BSIG strukturell und inhaltlich stark an die Vorgängernorm anknüpft.

    Hinweis: Ich kommentiere im BeckOK-StPO zum Thema kritische Komponenten im Bereich der Telekommunikation.

    (mehr …)
  • Rechtsfragen des GPS-Jamming (Update)

    Rechtsfragen des GPS-Jamming (Update)

    GPS-Jamming und Spoofing sind Themen, die man leicht für technische Spielerei halten könnte – in meinem aktuellen juristischen Aufsatz (Ferner, AnwZert ITR 1/2026 Anm. 3) zeige ich aber, wie gefährlich diese Funkstörung für unsere Sicherheit sind und welche rechtlichen Fragen daran hängen. Ausgangspunkt meiner Überlegungen war ein allseits bekannter Vorfall: Das Flugzeug der EU‑Kommissionspräsidentin muss Ende 2025 mitten in Europa auf klassische Navigationsmethoden ausweichen, weil GPS offenbar gezielt gestört wird – ein Ereignis, das ich mit der dokumentierten Zunahme von Störungen im Ostseeraum verbinde und so als Symptom einer neuen Normalität hybrider Bedrohungen aufgreife.

    Doch inzwischen ist die Lage noch klarer: Eine im Juni 2026 veröffentlichte Studie hat erstmals nachgewiesen, dass die GPS-Störungen über Europa nicht allein von bodengebundenen Sendeanlagen in Kaliningrad oder Murmansk ausgehen, sondern von einer Konstellation russischer Frühwarnsatelliten in hochelliptischen Molnija-Umlaufbahnen. Was bislang Gegenstand vorsichtiger Verdachtsmomente war, ist damit technisch erhärtet: Russland betreibt eine raumgestützte GNSS-Interferenzquelle mit kontinentweiter Reichweite – ein qualitativer Sprung gegenüber allen bisher bekannten Störinfrastrukturen.

    (mehr …)
  • UN-Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet (Update 2026)

    UN-Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet (Update 2026)

    Am 8. August 2024 haben die Vereinten Nationen nach intensiven Verhandlungen den Text für ein neues, globales Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet. Dieses Abkommen markiert einen bedeutenden und damit auch durchaus kritischen Schritt in der internationalen Zusammenarbeit gegen kriminelle Aktivitäten im digitalen Raum.

    Was nun im Jahr 2024 noch ein Verhandlungstext war, ist seit Herbst 2025 ein unterschriebener völkerrechtlicher Vertrag – und damit für Strafverteidigung und IT-Recht keine ferne Brüsseler oder New Yorker Angelegenheit mehr, sondern eine konkrete Perspektive grenzüberschreitender Datenherausgabe. Die UN-Generalversammlung verabschiedete das Übereinkommen zur Bekämpfung von Cyberkriminalität am 24. Dezember 2024 mit der Resolution 79/243. Seither hat sich entscheidend etwas bewegt: Der Vertrag wurde am 25. und 26. Oktober 2025 in Hanoi zur Unterzeichnung aufgelegt, weshalb er heute meist schlicht „Hanoi-Konvention“ heißt. In Kraft ist er allerdings noch nicht – und genau in dieser Schwebephase entscheidet sich, wie scharf das Instrument am Ende wird.

    Das Abkommen zielt darauf ab, Straftaten wie illegale Zugriffe auf IT-Systeme, Dateninterferenzen, die Verbreitung von schädlicher Software, Identitätsdiebstahl, Kinderpornografie, und andere Formen von Cyberkriminalität zu verhindern und zu bestrafen. Weiterhin – und hier liegen ganz besondere Gefahren – fördert es den Austausch von elektronischen Beweismitteln und stärkt die internationale Zusammenarbeit bei Ermittlungen, einschließlich der gegenseitigen Rechtshilfe und Auslieferung. Das Übereinkommen legt großen Wert auf den Schutz von Opfern und auf Maßnahmen zur Beschlagnahme und Einziehung von Vermögenswerten, die durch Cyberkriminalität erlangt wurden.

    Hinweis: Beachten Sie dazu meinen Kommentar bei Beck-Aktuell. Ich habe den Beitrag im Juni 2026 zuletzt aktualisiert.

    (mehr …)
  • Trojanische Pferde in Unternehmen

    Trojanische Pferde in Unternehmen

    Unsichtbare Bedrohung durch nordkoreanische Hacker

    Eine der gravierendsten modernen Cyberrisiken ist die Gefahr durch nordkoreanische IT-Arbeiter, die sich als trojanische Pferde in Unternehmen auf der ganzen Welt einschleichen. Derart hochqualifizierte Hacker agieren verdeckt, tarnen ihre wahre Identität und dringen so in die Netzwerke von Firmen ein, um enorme Summen zu generieren – Gelder, die letztlich das nordkoreanische Waffenprogramm finanzieren. Im Folgenden kurz dazu, wie diese Hacker vorgehen, welche Risiken sie darstellen und warum es unerlässlich ist, funktionierende Verifikationsprozesse für externe IT-Remote-Arbeiter zu etablieren.

    Updates: Im Oktober 2024 hat auch das Bundesamt für Verfassungsschutz eine entsprechende Warnung herausgegeben, die hier aufgenommen wurde. Im Dezember 2025 wurden ein Erfahrungsbericht von Amazon sowie weitere aktuelle Daten in den Beitrag aufgenommen. Und im Juni 2026 habe ich nochmals um aktuelle Entwicklungen erweitert.

    (mehr …)
  • Cyberangriff auf Unternehmen

    Cyberangriff auf Unternehmen

    Was in den ersten Stunden nach einem Cyberangriff über Schaden und Haftung entscheidet

    Am Stuttgarter Staatstheater stand Anfang 2026 plötzlich ein Mann am Telefon, den niemand bestellt hatte: ein Verhandler, der zwischen einem öffentlichen Kulturbetrieb und einer Erpressergruppe vermitteln sollte. Die ZEIT hat den Fall im Januar nachgezeichnet – verschlüsselte Systeme, eine Lösegeldforderung in Kryptowährung, ein Prozess vor dem Landgericht, und am Ende die nüchterne Erkenntnis, dass die Täter sich verhalten wie scheue Wildtiere, die beim kleinsten Fehler verschwinden. Was sich liest wie ein Krimi, ist für die deutsche Wirtschaft längst Alltag. Und es trifft nicht mehr nur die Konzerne, sondern mit voller Wucht den Mittelstand.

    Der Bitkom beziffert den jährlichen Schaden durch Datendiebstahl, Spionage und Sabotage für 2025 auf 289,2 Milliarden Euro, davon über 200 Milliarden allein durch Cyberattacken. 87 Prozent der Unternehmen waren betroffen. Das Bundesamt für Sicherheit in der Informationstechnik registrierte zuletzt täglich 119 neue Schwachstellen – ein Zuwachs von fast einem Viertel binnen eines Jahres. Wer in dieser Lage glaubt, ein gut gemeinter Notfallplan im Aktenordner reiche aus, hat die eigentliche Dynamik eines Angriffs nicht verstanden.

    Ich selbst habe umfangreich fachlich zu dem Thema publiziert: zur Haftung der Geschäftsleitung, Haftungsverteilung im Schadensfall beim CEO-Fraud, dem Recht der Cyberversicherungen – aber auch zu Erscheinungsformen modernen Cybercrimes.

    (mehr …)
  • Hessendata, Palantir und der digitale Ermittlungsstaat (Update)

    Hessendata, Palantir und der digitale Ermittlungsstaat (Update)

    Mit Palantir zwischen Effizienzversprechen und Grundrechtsgrenzen: Die Digitalisierung macht vor der Strafverfolgung nicht halt. Mit Systemen wie „Hessendata“, einer auf der Plattform „Gotham“ von Palantir Technologies basierenden Software, sind polizeiliche Ermittlungsbehörden in der Lage, Daten aus verschiedensten Quellen in Sekunden zu durchleuchten, zu verknüpfen und visuell aufzubereiten.

    Was früher Tage oder Wochen manueller Recherche erforderte, ist nun mit wenigen Klicks erledigt. Und doch – oder gerade deshalb – stellt sich die Frage: Wie viel algorithmengestützte Ermittlungsarbeit verträgt ein Rechtsstaat? Und wo wird aus Ermittlungsintelligenz Überwachung?

    Update Mai 2026: Der Beitrag aus dem Dezember 2025 wurde um die jüngsten Entwicklungen ergänzt – insbesondere die Entscheidung des Bundesamtes für Verfassungsschutz gegen Palantir und für die französische Software ChapsVision, den auslaufenden NRW-Vertrag samt Neuausschreibung, die Kritik der NRW-Datenschutzbeauftragten an der Verfassungskonformität von § 23 Abs. 6 PolG NRW sowie den Gesetzentwurf von Bundesinnenminister Dobrindt zur bundesweiten automatisierten Datenanalyse („Lex Palantir“).

    (mehr …)
  • Irans Cyberfähigkeiten und Hacker

    Irans Cyberfähigkeiten und Hacker

    In den letzten Jahren hat der Iran seine Cyberfähigkeiten erheblich ausgebaut und nutzt diese aggressiv gegen westliche Staaten. Diese Maßnahmen umfassen eine Vielzahl von Angriffen, die von Datendiebstahl bis hin zu destruktiven Cyberangriffen reichen. Die iranische Cyberstrategie spiegelt die allgemeine asymmetrische Kriegsführung des Landes wider und zeigt, wie Teheran seine begrenzten Ressourcen einsetzt, um erhebliche Auswirkungen zu erzielen.

    Der Beitrag aus dem Februar 2024 wurde im März 2026 aktualisiert. Berücksichtigt wurde neue Entwicklungen und natürlich der IRAN-Krieg.

    (mehr …)
  • Wirtschaftsspionage und die Wirtschaft: Aufgaben für das Management

    Wirtschaftsspionage und die Wirtschaft: Aufgaben für das Management

    Die Wirtschaft steckt mitten in einer digitalen Umbruchphase. Wertvolle Informationen liegen heute nicht mehr in verschlossenen Archiven, sondern in vernetzten Systemen, auf mobilen Endgeräten und in der Cloud. Wer hier Daten verliert, verliert nicht nur Know-how, sondern oft auch Marktposition und Verhandlungsmacht. Wirtschaftsspionage – ob man sie klassisch oder als „eSpionage“ bezeichnet – ist damit kein fernes Szenario mehr, sondern ein sehr konkretes Risiko für jedes Unternehmen, das mit sensiblen Informationen arbeitet.

    Die moderne Wirtschaftsspionage ist dabei längst nicht mehr ausschließlich das Werk konkurrierender Unternehmen. Immer häufiger sind staatliche Akteure involviert, die gezielt Informationen aus Unternehmen abziehen – sei es, um die eigene Wirtschaft zu stärken oder geopolitische Ziele zu verfolgen. In diesem Kontext verschwimmen die Grenzen zwischen Wirtschaftsspionage, Cyberwar und staatlich gesteuerten Hackerangriffen.

    (mehr …)
  • Verstöße gegen das Russland-Embargo 2026

    Verstöße gegen das Russland-Embargo 2026

    Aktuelle Festnahmen wegen angeblicher Verstöße gegen das Russland-Embargo zeigen, dass sich die Strafverfolgung im Sanktionsrecht von der Randnotiz zum Kernbereich moderner Wirtschaftsstrafverfahren entwickelt hat. Wer exportiert, finanziert oder berät, steht längst im Fokus spezialisierter Ermittler – mit erheblichen persönlichen und wirtschaftlichen Risiken.

    (mehr …)
  • Nord Stream und Grenzen des Strafprozesses (Update 2026)

    Nord Stream und Grenzen des Strafprozesses (Update 2026)

    Faktische Probleme der Strafverteidigung in Verfahren mit politischen Hintergründen: Die Sprengung der Nord-Stream-Pipelines im September 2022 bleibt einer der rätselhaftesten Akte hybrider Kriegsführung der jüngeren Geschichte. Mehr als drei Jahre später steht ein Verdächtiger vor deutschen Gerichten, während die Debatte über Täterschaft und Motive ungebrochen ist. Doch je tiefer die Ermittlungen voranschreiten, desto drängender wird die Frage, ob ein klassischer Strafprozess überhaupt geeignet ist, die Wahrheit in einem Fall zu finden, der von gezielten Täuschungen, geopolitischen Interessen und der Unberechenbarkeit moderner Geheimdienstoperationen geprägt ist.

    Die jüngste Kritik an der einseitigen Ausrichtung der Bundesanwaltschaft auf ukrainische Verdächtige, aktuell bei der FAZ zusammengefasst, wirft grundsätzliche Zweifel auf: Kann ein Gerichtssaal der richtige Ort sein, um einen Sachverhalt zu klären, der möglicherweise Teil einer russischen Desinformationsstrategie ist? Und was bedeutet das für die Fairness eines Verfahrens, in dem die Angeklagten am Ende nur Bausteine in einem größeren, undurchsichtigen Spiel sein könnten?

    Update, Januar 2026: Der BGH hat sich im Rahmen einer Haftentscheidung erstmals mit dem Thema beschäftigt. Die Entscheidung wurde in einer inhaltlichen Analyse hier aufgenommen. Der Beitrag erschien erstmals am 28. November 2025. Die Deutsche Welle berichtet dazu auch und hat sich dazu mit mir unterhalten.

    (mehr …)
  • Verbot verkleideter Telekommunikationsanlagen und der „Smarte Futterautomat“

    Verbot verkleideter Telekommunikationsanlagen und der „Smarte Futterautomat“

    Eine immer noch weitgehend unbekannte Norm ist § 8 TDDSG wonach es verboten ist, Gegenstände herzustellen oder zu besitzen, die durch ihre äußere Verkleidung verschleiern, dass sie dazu dienen, andere auszuspionieren. Der Klassiker eines solch betroffenen Verhaltens sind Mikrofon oder Kamera verbaut in einem Kuli. In einem Verfahren, das einen Futterautomat mit integrierter Kamera und Mikrofon betraf, entschied nun das Verwaltungsgericht Köln (Az.: 1 L 2838/25) über die hier notwendige Abgrenzung zwischen zulässiger technischer Innovation und verbotener Überwachungstechnik – den die Bundesnetzagentur als verbotene Telekommunikationsanlage einstufte.

    In der Entscheidung werden grundlegende Fragen zur Auslegung des § 8 des Telekommunikations-Digitaldienstegesetzes (TDDDG) erörtert. Deutlich wird dabei, wie schwer sich Rechtsprechung und Verwaltung mit der Einordnung moderner „Smart Devices“ tun. Ich selbst kommentiere die Strafbarkeit nach § 8 TDDDG im BeckOK-StPO, wobei ich vom Verwaltungsgericht in der vorliegenden Entscheidung auch als Fundstelle herangezogen werde. Die Norm wird auch bei sogenannten smarten Brillen noch eine deutliche Rolle spielen, was ich ebenfalls kommentiere. In der Literatur gehöre ich zu den Skeptikern, da ich der Auffassung bin, dass der Einbau einer einfachen, nicht generell wahrnehmbaren LED keinen Schutz vor einer Strafbarkeit bietet.

    (mehr …)
  • Nationale Plattform für Forschungssicherheit: Ausforschung von Forschung

    Nationale Plattform für Forschungssicherheit: Ausforschung von Forschung

    Der MAD beschreibt in seinem Jahresbericht 2024 eine Bedrohungslage, die „so präsent wie nie“ ist und die Bundeswehr zu einem priorisierten Ziel ausländischer Nachrichtendienste macht. Im Fokus stehen längst nicht nur Truppenstärken und Befehlsstrukturen, sondern auch Fähigkeiten, Waffensysteme und militärtechnische Forschung – also genau jene Schnittstelle, an der sicherheitsrelevante Forschung und wirtschaftlich auswertbares Know-how zusammenfallen.

    Spionage wird ausdrücklich als Vorbereitungshandlung für mögliche militärische Auseinandersetzungen beschrieben und umfasst damit auch die vorgelagerte Ausforschung von Technologien, die später in der Industrie skaliert werden. China und Russland treten in den Dokumenten konsistent als Hauptakteure auf, die systematisch versuchen, durch Spionage Zeit und Ressourcen in der eigenen Forschung und Entwicklung zu sparen – insbesondere im Bereich Marine, Luftwaffe, Cyberfähigkeiten und Hochtechnologie.

    (mehr …)
  • Bundesverfassungsgericht stoppt massenhafte Protokollierung von Internetanfragen

    Bundesverfassungsgericht stoppt massenhafte Protokollierung von Internetanfragen

    DNS-Überwachung auf dem Prüfstand: Mit zunehmender Vernetzung steigt naturgemäß auch das Interesse von Ermittlungsbehörden, digitale Spuren zu nutzen, um Straftaten aufzuklären – wobei diese (durchaus nachvollziehbar) immer bemüht sind, Grenzen noch ein wenig weiter zu verschieben. Ein aktueller Beschluss der 2. Kammer des Ersten Senats des Bundesverfassungsgerichts vom 25. November 2025 (Az.: 1 BvR 2317/25dazu auch auf LinkedIn von mir) wirft in diesem grundlegenden Szenario grundsätzliche Fragen auf: Wie weit dürfen staatliche Eingriffe in die Infrastruktur des Internets gehen? Und wo liegen strafprozessuale Grenzen, wenn es um die massenhafte Überwachung von DNS-Abfragen geht?

    Das Gericht hat in einer einstweiligen Anordnung die Vollziehung einer Ermittlungsanordnung des Amtsgerichts Oldenburg ausgesetzt, die Internetprovider verpflichten sollte, alle DNS-Anfragen ihrer Kunden zu einem bestimmten Server zu protokollieren und an die Ermittlungsbehörden weiterzuleiten. Die Entscheidung ist nicht nur ein juristischer Meilenstein, sondern berührt auch die Grundfesten des Fernmeldegeheimnisses und die Balance zwischen Strafverfolgung und Grundrechtsschutz.

    Beachten Sie auch, dass die Entscheidung – unter Bezug auf meine Besprechung – bei „heise online“ aufgegriffen wurde.

    (mehr …)