Schlagwort: Nordkorea

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Achtung: Bis zum 01.09.26 übernehmen wir allein ausgewählte Strafverteidigungen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Zahlungsmethoden bei illegalen Online-Käufen und Dienstleistungen 2026

    Zahlungsmethoden bei illegalen Online-Käufen und Dienstleistungen 2026

    Wer verstehen will, wie die digitale Schattenwirtschaft rund um Cybercrime funktioniert, muss dem Geld folgen. Nicht den Waren, nicht den Servern, nicht den Pseudonymen – dem Geld. Denn an der Frage, wie ein Käufer im Darknet seine Drogen, seine gestohlenen Zugangsdaten oder seine gefälschten Dokumente bezahlt, entscheidet sich, ob Strafverfolger eine Spur haben oder ins Leere ermitteln. Und genau hier hat sich in den vergangenen Jahren ein bemerkenswerter Wandel vollzogen, der weit über das klischeehafte Bild vom anonymen Bitcoin-Koffer hinausgeht.

    Die Zahlen sind eindeutig: Allein über Kryptowährungsadressen mit illegalem Hintergrund flossen 2025 mindestens 154 Milliarden US-Dollar – ein Anstieg von 162 Prozent gegenüber dem Vorjahr. Das ist kein Nischenphänomen mehr, sondern eine eigene Ökonomie mit eigenen Zahlungsdienstleistern, eigenen Wechselstuben und einer erstaunlichen Innovationsdynamik. Wer als Ermittler, Verteidiger oder Unternehmen mitreden will, sollte die Klaviatur kennen, auf der hier gespielt wird.

    (mehr …)
  • UN-Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet (Update 2026)

    UN-Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet (Update 2026)

    Am 8. August 2024 haben die Vereinten Nationen nach intensiven Verhandlungen den Text für ein neues, globales Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet. Dieses Abkommen markiert einen bedeutenden und damit auch durchaus kritischen Schritt in der internationalen Zusammenarbeit gegen kriminelle Aktivitäten im digitalen Raum.

    Was nun im Jahr 2024 noch ein Verhandlungstext war, ist seit Herbst 2025 ein unterschriebener völkerrechtlicher Vertrag – und damit für Strafverteidigung und IT-Recht keine ferne Brüsseler oder New Yorker Angelegenheit mehr, sondern eine konkrete Perspektive grenzüberschreitender Datenherausgabe. Die UN-Generalversammlung verabschiedete das Übereinkommen zur Bekämpfung von Cyberkriminalität am 24. Dezember 2024 mit der Resolution 79/243. Seither hat sich entscheidend etwas bewegt: Der Vertrag wurde am 25. und 26. Oktober 2025 in Hanoi zur Unterzeichnung aufgelegt, weshalb er heute meist schlicht „Hanoi-Konvention“ heißt. In Kraft ist er allerdings noch nicht – und genau in dieser Schwebephase entscheidet sich, wie scharf das Instrument am Ende wird.

    Das Abkommen zielt darauf ab, Straftaten wie illegale Zugriffe auf IT-Systeme, Dateninterferenzen, die Verbreitung von schädlicher Software, Identitätsdiebstahl, Kinderpornografie, und andere Formen von Cyberkriminalität zu verhindern und zu bestrafen. Weiterhin – und hier liegen ganz besondere Gefahren – fördert es den Austausch von elektronischen Beweismitteln und stärkt die internationale Zusammenarbeit bei Ermittlungen, einschließlich der gegenseitigen Rechtshilfe und Auslieferung. Das Übereinkommen legt großen Wert auf den Schutz von Opfern und auf Maßnahmen zur Beschlagnahme und Einziehung von Vermögenswerten, die durch Cyberkriminalität erlangt wurden.

    Hinweis: Beachten Sie dazu meinen Kommentar bei Beck-Aktuell. Ich habe den Beitrag im Juni 2026 zuletzt aktualisiert.

    (mehr …)
  • Trojanische Pferde in Unternehmen

    Trojanische Pferde in Unternehmen

    Unsichtbare Bedrohung durch nordkoreanische Hacker

    Eine der gravierendsten modernen Cyberrisiken ist die Gefahr durch nordkoreanische IT-Arbeiter, die sich als trojanische Pferde in Unternehmen auf der ganzen Welt einschleichen. Derart hochqualifizierte Hacker agieren verdeckt, tarnen ihre wahre Identität und dringen so in die Netzwerke von Firmen ein, um enorme Summen zu generieren – Gelder, die letztlich das nordkoreanische Waffenprogramm finanzieren. Im Folgenden kurz dazu, wie diese Hacker vorgehen, welche Risiken sie darstellen und warum es unerlässlich ist, funktionierende Verifikationsprozesse für externe IT-Remote-Arbeiter zu etablieren.

    Updates: Im Oktober 2024 hat auch das Bundesamt für Verfassungsschutz eine entsprechende Warnung herausgegeben, die hier aufgenommen wurde. Im Dezember 2025 wurden ein Erfahrungsbericht von Amazon sowie weitere aktuelle Daten in den Beitrag aufgenommen. Und im Juni 2026 habe ich nochmals um aktuelle Entwicklungen erweitert.

    (mehr …)
  • Irans Cyberfähigkeiten und Hacker

    Irans Cyberfähigkeiten und Hacker

    In den letzten Jahren hat der Iran seine Cyberfähigkeiten erheblich ausgebaut und nutzt diese aggressiv gegen westliche Staaten. Diese Maßnahmen umfassen eine Vielzahl von Angriffen, die von Datendiebstahl bis hin zu destruktiven Cyberangriffen reichen. Die iranische Cyberstrategie spiegelt die allgemeine asymmetrische Kriegsführung des Landes wider und zeigt, wie Teheran seine begrenzten Ressourcen einsetzt, um erhebliche Auswirkungen zu erzielen.

    Der Beitrag aus dem Februar 2024 wurde im März 2026 aktualisiert. Berücksichtigt wurde neue Entwicklungen und natürlich der IRAN-Krieg.

    (mehr …)
  • Entwicklung der Kryptokriminalität 2026

    Entwicklung der Kryptokriminalität 2026

    Die Kryptomärkte sind aus der Nische herausgewachsen – und mit ihnen die Kriminalität. 2025 markieren die verfügbaren Daten eine Zäsur: Die absoluten Volumina krimineller Kryptotransaktionen steigen teils sprunghaft, gleichzeitig sinkt der relative Anteil am Gesamtmarkt weiter in den Bereich von rund einem Prozent. Kryptowährungen sind damit kein Sonderphänomen mehr, sondern fester Bestandteil sowohl legaler Wertschöpfung als auch organisierter Kriminalität.

    (mehr …)
  • Wirtschaftsspionage und die Wirtschaft: Aufgaben für das Management

    Wirtschaftsspionage und die Wirtschaft: Aufgaben für das Management

    Die Wirtschaft steckt mitten in einer digitalen Umbruchphase. Wertvolle Informationen liegen heute nicht mehr in verschlossenen Archiven, sondern in vernetzten Systemen, auf mobilen Endgeräten und in der Cloud. Wer hier Daten verliert, verliert nicht nur Know-how, sondern oft auch Marktposition und Verhandlungsmacht. Wirtschaftsspionage – ob man sie klassisch oder als „eSpionage“ bezeichnet – ist damit kein fernes Szenario mehr, sondern ein sehr konkretes Risiko für jedes Unternehmen, das mit sensiblen Informationen arbeitet.

    Die moderne Wirtschaftsspionage ist dabei längst nicht mehr ausschließlich das Werk konkurrierender Unternehmen. Immer häufiger sind staatliche Akteure involviert, die gezielt Informationen aus Unternehmen abziehen – sei es, um die eigene Wirtschaft zu stärken oder geopolitische Ziele zu verfolgen. In diesem Kontext verschwimmen die Grenzen zwischen Wirtschaftsspionage, Cyberwar und staatlich gesteuerten Hackerangriffen.

    (mehr …)
  • Weltraumsicherheitsstrategie 2025

    Weltraumsicherheitsstrategie 2025

    Weltraumsicherheit als strategische Notwendigkeit: Die Abhängigkeit moderner Gesellschaften vom Weltraum ist heute größer denn je. Satelliten steuern nicht nur Navigation, Kommunikation und Wettervorhersagen, sondern sind auch für die Sicherheit kritischer Infrastrukturen, die Operationsfähigkeit von Streitkräften und die Stabilität der Wirtschaft unverzichtbar. Gleichzeitig wird der Weltraum zunehmend zum Schauplatz geopolitischer Rivalitäten und militärischer Ambitionen.

    Vor diesem Hintergrund hat die Bundesregierung kürzlich die erste nationale Weltraumsicherheitsstrategie verabschiedet: ein Dokument, das die wachsenden Risiken analysiert und einen Fahrplan für den Schutz deutscher und europäischer Interessen im All vorlegt.

    (mehr …)
  • Russische Hacker und ihre Aktivitäten

    Russische Hacker und ihre Aktivitäten

    Russische Hackergruppen sind weltweit für ihre hochentwickelten und weitreichenden Cyberangriffe bekannt. Oft werden diese Gruppen mit staatlicher Unterstützung in Verbindung gebracht. Sie verfolgen eine Vielzahl von Zielen, darunter politische Manipulation, Spionage, wirtschaftliche Sabotage und Desinformation. Insofern sind sie auch längst Teil einer hybriden Kriegsführung. Seit dem großflächigen Angriff auf die Ukraine im Jahr 2022 hat Russland diese Form der Kriegsführung weiter ausdifferenziert.

    Neben klassischen Cyberangriffen durch Gruppen wie Fancy Bear oder Sandworm nutzt der Kreml zunehmend kriminelle Netzwerke als „Force Multiplier“. Dies hat zur Folge, dass laut aktuellen Erhebungen über 27 % der für russische Sabotageakte in Europa identifizierten Personen Vorstrafen haben – von Kleinkriminalität bis zu organisierter Kriminalität. Diese als „Spook-Gangster-Nexus“ bezeichnete Symbiose zwischen Geheimdiensten und kriminellen Akteuren ermöglicht es Moskau, Angriffe plausibel abzustreiten und gleichzeitig operative Flexibilität zu gewinnen. Diese Hacker-Aktivitäten haben, wie zu erwarten, erhebliche Auswirkungen auf die globale Cybersicherheit und stellen eine ernsthafte Bedrohung für staatliche und private Organisationen dar.

    Das russische Hacker-Ökosystem ist als komplexes und vielseitiges Netzwerk von Akteuren, Plattformen und Methoden wahrzunehmen, das sowohl für finanziell motivierte als auch staatlich unterstützte Cyberangriffe genutzt wird. Die enge Verknüpfung zwischen kriminellen Akteuren und staatlichen Stellen macht dieses Ökosystem besonders gefährlich und schwer zu bekämpfen.

    (mehr …)
  • Cyber-Freibeuter: Wollen die USA böswillige Hacker legalisieren?

    Cyber-Freibeuter: Wollen die USA böswillige Hacker legalisieren?

    Rückkehr der Kaperbriefe: Die USA stehen möglicherweise vor einem beispiellosen Schritt im Kampf gegen Cyberkriminalität: Mit dem Scam Farms Marque and Reprisal Authorization Act of 2025 will der Kongress ein jahrhundertealtes Instrument wiederbeleben – die Letters of Marque and Reprisal, auch bekannt als Kaperbriefe. Historisch erlaubten diese privaten Schiffseignern, im Namen ihres Landes feindliche Handelsflotten zu kapern.

    Nun sollen Cyber-Freibeuter ähnliche Rechte erhalten, um ausländische Hacker, Betrugsnetzwerke und staatlich unterstützte Cyberkriminelle zu bekämpfen. Doch was auf den ersten Blick wie eine innovative Lösung wirkt, entpuppt sich bei näherer Betrachtung als höchst umstrittenes Unterfangen, das tiefgreifende rechtliche, ethische und strategische Fragen aufwirft.

    (mehr …)
  • KI im Visier der Cyberkriminalität

    KI im Visier der Cyberkriminalität

    Wie künstliche Intelligenz die Bedrohungslandschaft verändert: Cyberkriminalität war schon immer ein Wettrüsten zwischen Angreifern und Verteidigern. Doch seit künstliche Intelligenz in die Hände von Hackern, Betrügern und staatlichen Akteuren gelangt, hat sich das Spiel grundlegend verändert. Eine aktuelle Studie des KI-Unternehmens Anthropic, bekannt für sein Sprachmodell Claude, wirft ein beunruhigendes Licht auf die neuen Methoden, mit denen Kriminelle KI-Systeme missbrauchen. Die Ergebnisse zeigen: KI ist nicht länger nur ein Werkzeug für Effizienzsteigerung oder Forschung – sie wird zur Waffe. Und sie wird bereits eingesetzt, oft mit erschreckender Präzision.

    (mehr …)
  • Strafbarkeit von Spionage: Geheimdienstliche Agententätigkeit gemäß § 99 StGB

    Strafbarkeit von Spionage: Geheimdienstliche Agententätigkeit gemäß § 99 StGB

    Geheimdienstliche Agententätigkeit und Spionage: Der Straftatbestand der geheimdienstlichen Agententätigkeit, geregelt in § 99 des Strafgesetzbuches (StGB), adressiert spezifische Formen der Spionage, die sich gegen die Bundesrepublik Deutschland richten. Im Folgenden geht es um einen Überblick über die wesentlichen Aspekte dieses Tatbestands und wie das Gesetz durch Gerichte interpretiert und angewendet wird.

    Achtung: Wir übernehmen nur Strafverteidigungen in diesem Bereich und vertreten niemanden, der sich verfolgt, gestalkt oder überwacht fühlt!

    (mehr …)
  • Die neue DNA des Verbrechens: Erkenntnisse aus dem EU-SOCTA 2025

    Die neue DNA des Verbrechens: Erkenntnisse aus dem EU-SOCTA 2025

    Von geopolitischer Instrumentalisierung über Cybercrime bis KI-gestützte Gewaltökonomie – der aktuelle „Serious and Organised Crime Threat Assessment“ der EU (EU-SOCTA 2025) zeigt mit analytischer Schärfe: Organisierte Kriminalität ist längst kein Randphänomen mehr. Sie durchdringt Gesellschaft, Wirtschaft und Staatlichkeit – und sie verändert sich rapide. Wer strategisch denken will, muss verstehen, wie sich die DNA des Verbrechens neu zusammensetzt.

    (mehr …)
  • Staatliche Schatten: Googles Analyse zu Zero-Day-Exploits im Jahr 2024

    Staatliche Schatten: Googles Analyse zu Zero-Day-Exploits im Jahr 2024

    Sicherheitslücken, die ausgenutzt werden, bevor überhaupt ein Patch verfügbar ist – sogenannte Zero-Days – sind das Schreckgespenst der IT-Sicherheitswelt. In einem umfassenden Jahresbericht analysiert Googles Threat Intelligence Group (GTIG) den weltweiten Einsatz solcher Exploits im Jahr 2024. Die Ergebnisse sind alarmierend: Der Großteil dieser hochgefährlichen Angriffe geht auf das Konto staatlicher Akteure – oder von deren Auftragnehmern.

    Ein begleitender Artikel auf heise online unterstreicht: Zwei Drittel der erfolgreichen Zero-Day-Angriffe sind direkt oder mittelbar staatlich gesteuert.

    (mehr …)
  • Schlag gegen Garantex

    Schlag gegen Garantex

    Erheblicher Schlag gegen Kryptokriminalität, aber das letzte Kapitel ist noch nicht geschrieben: Am 6. März 2025 schlugen internationale Strafverfolgungsbehörden zu: Die russisch geführte Kryptobörse Garantex wurde vom Netz genommen, Domains und Server beschlagnahmt, Wallets mit über 28 Millionen Dollar eingefroren. Die Plattform, über die laut US-Justizministerium Transaktionen im Wert von mindestens 96 Milliarden US-Dollar liefen, war ein zentraler Knotenpunkt für Geldwäsche, Ransomware-Erlöse und illegale Finanzströme.

    Zwei Administratoren, darunter Aleksej Besciokov, wurden in den USA angeklagt – unter anderem wegen Verschwörung zur Geldwäsche, Verstoßes gegen US-Sanktionen und des Betriebs eines nicht lizenzierten Finanzdienstes.

    (mehr …)
  • Ende der US-Sanktionen für Tornado Cash

    Ende der US-Sanktionen für Tornado Cash

    Am 21. März 2025 gab das US-Finanzministerium überraschend bekannt, dass es die Wirtschaftssanktionen gegen den Krypto-Mixer Tornado Cash aufhebt. Diese Entscheidung kommt wenige Monate nach einem wegweisenden Urteil des Berufungsgerichts des Fifth Circuit, das die Sanktionen in ihrer damaligen Form für rechtswidrig erklärte.

    Doch was bedeutet diese Entwicklung wirklich – insbesondere im Lichte staatlich gelenkter Cyberkriminalität wie im Fall Nordkorea? Und lassen sich daraus Lehren für die zukünftige Regulierung digitaler Infrastrukturen ziehen?

    (mehr …)