Achtung: Bis zum 01.09.26 übernehmen wir nur noch ausgewählte Strafverteidigungen und sind nur per Mail erreichbar!

Schlagwort: DDoS-Angriff

Anwalt bei DDoS-Angriffen – rechtliche Unterstützung für betroffene Unternehmen und Beschuldigte.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Achtung: Bis zum 01.09.26 übernehmen wir nur noch ausgewählte Strafverteidigungen und sind nur per Mail erreichbar!

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Untersagung kritischer Komponenten: § 41 BSIG im neuen Cybersicherheitsrecht

    Untersagung kritischer Komponenten: § 41 BSIG im neuen Cybersicherheitsrecht

    Am 23. Juni 2025 legte ein simpler Wartungsfehler am Bahnfunk den gesamten deutschen Zugverkehr lahm, und innerhalb weniger Stunden stand eine ganz andere Forderung im Raum: ein Verbot chinesischer Komponenten in kritischer Infrastruktur. Dabei zeigt der Vorfall vor allem eines, nämlich dass es keinen nachgewiesenen Angriff und keinen Bezug zum Herkunftsland einer Komponente braucht, damit ein Betreiber plötzlich vor einer Untersagungsverfügung nach § 41 BSIG und Millionenkosten für den erzwungenen Ausbau steht.

    Wer in kritischen Infrastrukturen tätig ist, kennt das Thema schon aus dem IT-Sicherheitsgesetz 2.0 von 2021: Bestimmte IKT-Produkte können vom Bundesministerium des Innern (BMI) verboten werden, wenn ihr Einsatz die öffentliche Sicherheit oder Ordnung der Bundesrepublik gefährdet. Früher war das in § 9b BSIG a.F. geregelt, nun – nach dem NIS-2-Umsetzungsgesetz vom 2. Dezember 2025 – findet es sich in § 41 BSIG n.F. Kommentarliteratur zur neuen Fassung ist noch kaum vorhanden.

    Das bedeutet aber nicht, dass die inhaltliche Behandlung von vorn beginnen müss: Die zur Vorgängernorm § 9b BSIG a.F. erschienene Kommentarliteratur dürfte in wesentlichen Teilen ihre Relevanz behalten, weil der neue § 41 BSIG strukturell und inhaltlich stark an die Vorgängernorm anknüpft.

    Hinweis: Ich kommentiere im BeckOK-StPO zum Thema kritische Komponenten im Bereich der Telekommunikation.

    (mehr …)
  • Stark Industries und MIRhosting: Hoster als Cybercrime-Beweismittel-Depot

    Stark Industries und MIRhosting: Hoster als Cybercrime-Beweismittel-Depot

    Stellen Sie sich vor, Sie betreiben ein technisch sauberes Rechenzentrum, kennen Ihre Hardware, Ihre Verträge, Ihre Marge – und eines Morgens stehen die Ermittler der Finanzaufsicht vor der Tür, beschlagnahmen 800 Server, Laptops und Telefone und legen Ihnen zur Last, mit der Vermietung von Rackplatz die hybride Kriegsführung eines sanktionierten Staates unterstützt zu haben. Genau das ist Mitte Mai in den Niederlanden geschehen, und der Fall trägt eine Handschrift, die jeder kennt, der die Verfahren um Cyberbunker und das sogenannte Bulletproof Hosting verfolgt hat: Nicht mehr der einzelne Täter steht im Zentrum, sondern die Infrastruktur, auf der sich Taten Dritter abgespielt haben.

    (mehr …)
  • Cybercrime im Fokus: Operation Endgame 2.0

    Cybercrime im Fokus: Operation Endgame 2.0

    Im Mai 2025 führten deutsche und internationale Strafverfolgungsbehörden unter Federführung des Bundeskriminalamts (BKA) und der Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) eine konzertierte Aktion gegen sogenannte Initial Access Malware durch, wie diese auch stolz berichten.

    Der Fokus: das Fundament des digitalen Erpressungsgeschäfts, das die Ransomware-Ökonomie am Laufen hält. Diese zweite Phase der Operation „Endgame“ markiert einen signifikanten Meilenstein im Kampf gegen organisierte Cyberkriminalität – nicht nur wegen ihres Umfangs, sondern auch aufgrund ihrer strategischen Zielsetzung.

    (mehr …)
  • Operation Talent: Der Schlag gegen Cracked.io und Nulled.to und die Folgen für die Szene

    Operation Talent: Der Schlag gegen Cracked.io und Nulled.to und die Folgen für die Szene

    Ende Januar 2025 schalteten internationale Strafverfolgungsbehörden im Rahmen der „Operation Talent“ die beiden weltweit größten Cybercrime-Foren Cracked.io und Nulled.to ab. Diese Plattformen, mit insgesamt über zehn Millionen registrierten Nutzern, galten als bedeutende Drehscheiben für Cyberkriminalität und dienten als Marktplätze für gestohlene Daten, Schadsoftware und Hacking-Dienstleistungen.

    Der Zugriff auf die Plattformen, ihre Betreiber und Infrastruktur war das Ergebnis monatelanger Ermittlungsarbeit, die von deutschen Behörden in Zusammenarbeit mit Europol und internationalen Partnern geführt wurde. Update: Inzwischen hat die niederländische Polizei mitgeteilt, dass man zunehmend auch Nutzer identifiziert!

    (mehr …)
  • Operation „Power Off“: Internationaler Schlag gegen DDoS-Plattformen

    Operation „Power Off“: Internationaler Schlag gegen DDoS-Plattformen

    Im Rahmen der internationalen Operation „Power Off“ haben Strafverfolgungsbehörden aus 15 Ländern gemeinsam mit Europol einen bedeutenden Schlag gegen sogenannte Stresser- und Booter-Dienste durchgeführt. Diese Online-Plattformen ermöglichen es, ohne tiefere technische Kenntnisse Distributed-Denial-of-Service-(DDoS)-Angriffe durchzuführen, die Webseiten und andere Online-Dienste durch gezielte Überlastung lahmlegen.

    Hinweis: Power-Off ist eine offensichtlich konstant geführte Maßnahme, die nicht zum ersten Mal stattgefunden hat! Und wieder wird die proaktive Kommunikation über eine eigene Projekt-Webseite gesucht.

    (mehr …)
  • Plattform für bezahlte Cyberangriffe abgeschaltet

    Plattform für bezahlte Cyberangriffe abgeschaltet

    In einem Ermittlungsverfahren der Generalstaatsanwaltschaft Dresden wurde am 17. April 2024 im Rahmen der internationalen Operation „PowerOFF“ durch das Cybercrime Competence Center des Landeskriminalamtes Sachsen in Zusammenarbeit mit einer US-amerikanischen Ermittlungsbehörde eine kriminelle Online-Plattform im In- und Ausland abgeschaltet. Damit konnte die von den Tätern genutzte IT-Infrastruktur zerschlagen werden.

    (mehr …)
  • Cybercrime: Niederländische Polizei arbeitet mit Google-Anzeigen

    Cybercrime: Niederländische Polizei arbeitet mit Google-Anzeigen

    Informationen über die Durchführung eines DDoS-Angriffs (Distributed Denial of Service) und andere Formen der Cyberkriminalität sind im Internet leicht zu finden. Eine einfache Google-Suche kann aufzeigen, wie ein DDoS-Angriff durchgeführt werden kann. Die niederländischen Strafverfolgungsbehörden haben nun bekannt gegeben, dass sie in Google-Anzeigen investieren, um vor den Gefahren und Folgen von Cyberkriminalität zu warnen – um junge Menschen davon abzuhalten, selbst Cyberkriminelle zu werden!

    (mehr …)
  • IOCTA Report zu Malware

    IOCTA Report zu Malware

    Europol hat den Spotlight-Bericht „Cyberangriffe: An der Spitze der Cyberkriminalität“ veröffentlicht. Der Bericht untersucht die Entwicklungen bei Cyber-Angriffen und geht auf neue Methoden und Bedrohungen ein, die von den operativen Analysten von Europol beobachtet wurden. Der Bericht skizziert auch die Arten krimineller Strukturen, die hinter Cyberangriffen stehen, und wie diese zunehmend professionalisierten Gruppen Veränderungen in der Geopolitik als Teil ihrer Vorgehensweise ausnutzen.

    (mehr …)
  • Bulletproof Hosting im Visier internationaler Ermittler

    Bulletproof Hosting im Visier internationaler Ermittler

    Cybercrime verändert sich zunehmend, nicht nur im Hinblick auf die zunehmend monetarisierte und professionalisierte Vorgehensweise, sondern auch in der Herangehensweise der Ermittler: Wo früher Täter und auch abgrenzbare Täterstrukturen im Fokus standen, sind es heute aus meiner Sicht zunehmend Infrastrukturen, die im Fokus stehen.

    (mehr …)
  • Cybercrime-as-a-Service (CaaS)

    Cybercrime-as-a-Service (CaaS)

    Cybercrime-as-a-Service: Das Geschäftsmodell der digitalen Unterwelt

    In der digitalen Welt hat sich ein neues, bedrohliches Geschäftsmodell etabliert: Cybercrime-as-a-Service (CaaS). Dieses professionalisierte, illegale Konzept ermöglicht es Cyberkriminellen, ihre zerstörerischen Dienste als buchbare Leistungen anzubieten. Ähnlich wie legale IT-Dienstleister bieten auch die Betreiber von CaaS-Plattformen eine Vielzahl von Tools, Anwendungen und Services an, die für kriminelle Handlungen genutzt werden können.

    (mehr …)
  • Operation Power Off: Vorgehen gegen DDoS-as-a-Service

    Operation Power Off: Vorgehen gegen DDoS-as-a-Service

    EUROPOL teilt mit, dass man im Rahmen der „Operation Power Off“ gegen ca. 50 der weltweit größten „Booter-Dienste“, die es Nutzern ermöglichen, kritische Online-Infrastrukturen mit lähmenden Distributed-Denial-of-Service-Angriffen (DDoS) zu attackieren, vorgegangen ist.

    Quelle: Pressemitteilung von EUROPOL

    Maßnahmen liefen in den Vereinigten Staaten, dem Vereinigten Königreich, den Niederlanden, Polen und Deutschland gegen diese Art von Angriffen vor, die das Internet lahmlegen können.

    Beachten Sie dazu bei uns: Strafbarkeit von DDOS-Angriffen

    (mehr …)
  • Strafbarkeit von Botnetzwerk

    Strafbarkeit von Botnetzwerk

    Strafbarkeit von Botnetzwerk: In einem Beschluss hat sich der Bundesgerichtshof (1 StR 16/15) zur Frage der Strafbarkeit beim Betrieb eines Botnetzwerks geäußert. Die Entscheidung bietet zum einen nochmals vertieften Einblick in die Voraussetzungen des §202a StGB; zum anderen wird nochmals überdeutlich aufgezeigt, mit welchen Schwächen im Bereich des IT-Strafrechts selbst bei Landgerichten zu rechnen ist.

    (mehr …)
  • Botnet

    Botnet

    Ein Bot ist ein Programm, das aus der Ferne auf einem Computersystem betrieben wird und dieses steuert. Bei einem Botnet geht es darum, dass ein Dritter (zahlreiche) verschiedene Systeme kontrolliert und zu einem Netzwerk verbinden kann, dass er für eigene (böswillige) Zwecke nutzen kann. So können zahlreiche beherrschte System für einen Distributed Denial of Service (DDoS) Angriff genutzt werden, aber auch um massenhaft Mails zu versenden, etwa als verteiltes Netzwerk für einen SPAM-Versand. Ein Botnetz entsteht also, wenn zahlreiche solcher infizierten Systeme – oft Tausende – miteinander verbunden und aus der Ferne gesteuert werden, um bestimmte Aufgaben auszuführen.

    Nicht immer geht es dabei alleine um Computer oder Server, auch Router oder sonstige Systeme mit Internetzugang wie Uhren oder Kühlschränke („Internet of Things“) können dabei eine Rolle spielen.

    (mehr …)
  • DDOS-Angriff: Bericht aus einer Strafverhandlung

    Meinem Mandanten wurde ein DDoS-Angriff vorgeworfen. Er hatte – freilich ohne dazu beauftragt worden zu sein – eine Webseite auf Sicherheitslöcher „prüfen“ wollen, indem er ein Penetrationstool (wie Acunetix) eingesetzt hat. Der etwas betagte Server ging in die Knie und brach letztlich ganz zusammen. Der Betreiber erstattete Strafanzeige, letztlich wurde Anklage erhoben wegen einer begangenen Computersabotage entsprechend §303b StGB. Mit der Anklageschrift kam ich ins Spiel.
    (mehr …)