Ein umfangreiches Datenleck hat die Aktivitäten der chinesischen Firma I-Soon aufgedeckt, die im Verdacht steht, Cyberspionage im Staatsauftrag zu betreiben. Die auf GitHub veröffentlichten Informationen geben erstmals einen detaillierten Einblick in die Arbeitsweise, die Werkzeuge und den Alltag der chinesischen Hacker, die für I-Soon arbeiten. Auf den ersten Blick handelt es sich nur um eine überschaubare Datenmenge von weniger als 200 MB – doch das Paket hat es in sich!
(mehr …)Schlagwort: Spionage
Spionage: Bezeichnet die geheime Beschaffung von Informationen durch fremde Nachrichtendienste, oft unter Verletzung nationaler Sicherheitsinteressen.
Als Anwalt ist Rechtsanwalt Jens Ferner auf die rechtliche Beratung und Verteidigung in Fällen klassischer Spionage sowie in den Bereichen Cybercrime und Wirtschaftsspionage ausgerichtet. Der Fokus liegt dabei auf dem Schutz vor Informationsdiebstahl und der rechtlichen Aufarbeitung von Spionagevorwürfen sowie Strafverteidigung beim Vorwurf von Spionagetätigkeit.
Achtung: Wir vertreten niemanden, der sich verfolgt, gestalkt oder überwacht fühlt!.
Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen
- Spezialisierung auf Straf- & IT-Recht sowie Cybercrime
- Wir übernehmen von Privatpersonen ausschließlich Strafverteidigungen in ausgewählten Bereichen – und sind für Unternehmen im (Wirtschafts‑)Strafrecht, Softwarerecht inkl. IT-Vertragsrecht, Cyberstrafrecht und Cybersicherheitsrecht beratend tätig.
- Fachlich hochqualifiziert: Alle unsere Strafverteidiger sind Fachanwälte für Strafrecht; RA JF ist zudem Fachanwalt für IT-Recht mit fortlaufenden Publikationen und Lehrbeauftragter für IT-Compliance und Wirtschaftsstrafrecht (FH Aachen)
- Kontakt per Telefon indem Sie einen Rückruf buchen oder per Mail an kontakt@ferner-alsdorf.de – Termine nur nach Vereinbarung und kein Kontakt per SMS!


Bundesregierung zu China-Strategie (2024)
Die China-Strategie der Bundesregierung bietet eine umfassende Perspektive auf den aktuellen Stand und die zukünftigen Möglichkeiten der Beziehungen zu China. Sie dient als Leitlinie für die verschiedenen Ministerien der Bundesregierung, um eine einheitliche und kohärente Politik gegenüber China zu verfolgen, besonders in Bezug auf digitale Themen. Im Rahmen aktueller Anfragen im Bundestag zeigt sich dabei die derzeitige Position der deutschen Bundesregierung mit Blick auf China in digitalpolitischer Hinsicht.
(mehr …)
Cyberkriminalität in Nordkorea und die Bedrohung der Kryptowährungsindustrie
Nordkorea ist einer der Hauptverantwortlichen für die zunehmende Bedrohung der Cybersicherheit. Spätestens seit dem Angriff auf Sony Pictures im Jahr 2014 wird das Land als wichtiger Cyber-Akteur auf der internationalen Bühne wahrgenommen. Seitdem hat Pjöngjang seine Hackerfähigkeiten genutzt, um internationale Sanktionen zu umgehen und Gelder zu stehlen.
Mit den erbeuteten Geldern konnte Pjöngjang die Entwicklung seines Atom- und Raketenprogramms finanzieren. Nordkorea nutzt Cyberoperationen auch zur (digitalen) Spionage. Die Ziele sind breit gefächert: Sie richten sich unter anderem gegen Universitäten, Menschenrechtsorganisationen und Medienunternehmen, erzeugen Unzufriedenheit oder Misstrauen durch Wahlbetrug und greifen kritische nationale Infrastrukturen an. Die zunehmende Bedeutung Nordkoreas im Bereich Cybercrime und Cybersecurity ist auch der Grund, warum wir hier einen eigenen Blog-Post zu dem Thema pflegen.
Als Beispiel sei hier eine Studie der Insikt Group von Recorded Future aufgegriffen, die ein alarmierendes Bild der nordkoreanischen Cyberkriminalität zeichnet. Diese Aktivitäten, die seit 2017 zugenommen haben, zielen auf die Kryptowährungsindustrie ab und haben es Nordkorea ermöglicht, geschätzte 3 Milliarden Dollar an Kryptowährungen zu stehlen.
(mehr …)
Verbesserung der Eigensicherung des BND nach der Russland-Affäre
Im Jahr 2022 wurde ein schwerwiegender Verratsfall im Bundesnachrichtendienst (BND) bekannt, bei dem ein Mitarbeiter für Russland spionierte. Dieser Vorfall offenbarte erhebliche Schwachstellen in der Eigensicherung des BND, die den Schutz vor interner Spionage und der unbefugten Weitergabe von Verschlusssachen betrafen.
Die Sicherheitslücken hatten gezeigt, dass bestehende Maßnahmen zur Überwachung und Kontrolle innerhalb des Dienstes unzureichend waren, um solche Bedrohungen effektiv abzuwehren. Daraufhin forderte das Parlamentarische Kontrollgremium eine umfassende Überprüfung und Verstärkung der Eigensicherung des BND.
(mehr …)
BVerfG-Urteil zum Bayerischen Verfassungsschutzgesetz
Das Bundesverfassungsgericht (BVerfG) hat am 26. April 2022 eine bedeutende Entscheidung getroffen, die das Bayerische Verfassungsschutzgesetz (BayVSG) betrifft.
Diese Entscheidung konkretisiert die Anforderungen an die Überwachung durch den inländischen Verfassungsschutz und hat weitreichende Implikationen für die Datenübermittlung an andere Behörden. Das Urteil setzt damit die Linie der bisherigen Rechtsprechung fort, in der das Gericht zunehmend präzisere verfassungsrechtliche Maßstäbe für heimliche Überwachungsmaßnahmen und deren Übermittlung entwickelt hat.
(mehr …)
Bundesamt für Verfassungsschutz warnt vor IDCPC als Teil von Chinas Nachrichtendienstapparat
Aus Sicht des Bundesamtes für Verfassungsschutz hat die Führung der Kommunistischen Partei Chinas (KPCh) in den letzten Jahren ihre Bemühungen verstärkt, im Ausland hochwertige politische Informationen zu sammeln und Entscheidungen zu beeinflussen. Dieses globale Netzwerk wird hauptsächlich von der Internationalen Abteilung des Zentralkomitees der Kommunistischen Partei Chinas (IDCPC) koordiniert.
Daher wurde eine Warnung mit konkreten Handlungsempfehlungen herausgegeben, die auch Auswirkungen auf die Compliance von Unternehmen haben:
- Lassen Sie bei Kontakten mit dem IDCPC oder IDCPC-Mitgliedern besondere Vorsicht und Zurückhaltung walten.
- Vermeiden Sie im Umgang mit IDCPC-Angehörigen alle Handlungen, die den Tatbestand des § 99 StGB erfüllen könnten.
Command & Control-Infrastruktur
Was ist eine Command & Control-Infrastruktur?
Eine Command & Control-Infrastruktur (C&C-Infrastruktur) bezeichnet das Netzwerk von Servern, die von Cyberkriminellen genutzt werden, um kompromittierte Systeme zu steuern und zu überwachen. Ein zentraler Bestandteil dieser Infrastruktur ist der Command-and-Control-Server (C&C-Server).
(mehr …)Freiheit des Internet (2022)
Freiheit des Internet: Die Organisation „Freedome House“ hat ihren neuen Bericht zur Freiheit des Internet 2022 vorgelegt. Deutschland rangiert hier mit 77 von 100 Punkten immer noch unter frei, hat aber zwei Punkte zum Vorjahr eingebüßt. Damit liegt man aber schon lange nicht mehr ganz vorne im internationalen Ranking.
Der Grund für den Rückgang der Freiheit des Internet in Deutschland lag aus dortiger Sicht vor allem in der hiesigen Gesetzgebung, mit der die Online-Überwachungsbefugnisse in- und ausländischer Nachrichtendienste sowie der Polizeibehörden weiter ausbauen, geben Anlass zu Bedenken hinsichtlich des Schutzes der Privatsphäre.

Quelle: Freedom House, 29.10.2022 Dies gilt nach dortiger Wahrnehmung insbesondere für Gesetze, die die Überwachung von Bürgerinnen und Bürgern sowie von Online-Aktivitäten erlauben, die als Präventivmaßnahme gerechtfertigt sind, sowie für Gesetze, die Online-Plattformen und Messaging-Dienste dazu verpflichten, Nutzerdaten an die Polizei zu übermitteln. Als Kernergebnisse zur Freiheit des Internet fasst man zusammen:
- Die Kluft zwischen den Internetverbreitungsraten in West- und Ostdeutschland verringerte sich im Berichtszeitraum
- Im März 2022, inmitten des brutalen Einmarsches Russlands in der Ukraine, kam Deutschland einer EU-Verfügung nach, die die Mitgliedsstaaten dazu verpflichtete, russische staatliche Online-Medien zu sperren, um Kriegspropaganda zu bekämpfen
- Zum ersten Mal befolgte Telegram die Anweisung der deutschen Regierung, den Zugang zu Telegram-Kanälen zu beschränken, weil sie gegen lokales Recht verstießen
- Im Jahr 2021 führten die Strafverfolgungsbehörden Hausdurchsuchungen bei über 100 Personen durch, die angeblich Hassreden gepostet oder Politiker beleidigt hatten
- Nach einem Gesetz vom Juni 2021 können deutsche Nachrichtendienste Quellen-TKÜ Plus Spionagesoftware (Staatstrojaner) einsetzen, und Provider sind verpflichtet, bei der Installation zu helfen
- Eine Änderung des Telekommunikationsgesetzes (TKG) vom Dezember 2021 verpflichtet Messaging- und E-Mail-Dienste, Nutzerdaten an die Strafverfolgungsbehörden weiterzugeben. Im März 2022 entschied das Verwaltungsgericht Köln jedoch, dass Google und Meta nicht verpflichtet sind, personenbezogene Daten von Nutzern, die Hassreden und illegale Inhalte veröffentlichen, an das Bundeskriminalamt (BKA) zu übermitteln, wozu sie nach einer Änderung des Netzwerkdurchsetzungsgesetzes (Netzwerkdurchsetzungsgesetz, NetzDG) vom Juni 2020 verpflichtet waren
- Die Regierung war während der Wahlen mit Cyberangriffen konfrontiert. Nach Angaben des Bundesamtes für Sicherheit in der Informationstechnik (BSI) wird die Gesamtsituation der IT-Sicherheit in Deutschland als „angespannt bis kritisch“ eingestuft
US-Regierung verbietet Verkauf von Hacking-Tools an autoritäre Regime
Das US-Handelsministerium hat mit einer Verfügung angeordnet, dass der Verkauf von Hacker-Software und -Ausrüstung an autoritäre Regime verboten werden soll. Die Anordnung, die nach 90 Tagen in Kraft treten soll, verbietet die Ausfuhr, die Wiederausfuhr und den Transfer von „Cybersicherheitsgütern“ in Länder, die „Bedenken hinsichtlich der nationalen Sicherheit oder Massenvernichtungswaffen“ wie China und Russland haben, ohne dass eine Genehmigung des Bureau of Industry and Security (BIS) des Ministeriums vorliegt.
(mehr …)Kabel als Sicherheitslücke: LANtenna
Sehr umtriebig ist ein Forschungsteam aus Israel, das nach ständig neuen Sicherheitslücken bei eigentlich isolierten Rechnern sucht. Der neueste Clou: Ethernet-Kabel werden als „Sendeantenne“ genutzt, um heimlich hochsensible Daten aus Systemen mit Luftspalt abzuschöpfen, wie auch Heise berichtet.
(mehr …)
Datenleck: Wenn das Unternehmen gehackt wird – was tun?
Datenleck nach Hackerangriff: Unternehmen gehackt? Angriffe auf Unternehmen sind heute leider Alltag – ebenso wie die Gefahr, die dadurch droht, dass immer noch Unternehmer dieses Risiko unterschätzen. Wer von Angriffen auf Unternehmen hört, denkt schnell an internationale Großkonzerne, die von Wirtschaftsspionage betroffen sind – ein grundlegender Fehler: Angriffe auf die IT-Infrastruktur von Unternehmen sind heute nichts Besonderes mehr, sondern wirtschaftlicher Alltag.
Der Wert von Kundendaten ist inzwischen längst erkannt und es kann jeden treffen. Webshop-Betreiber, deren Server gehackt werden, etwa. Oder Unternehmen, die Daten verarbeiten und bei denen eingebrochen wird, um Daten zu stehlen. Wir haben inzwischen alle Fälle erlebt, in denen Bezahlterminals infiltriert wurden um Daten zu stehlen oder wo aus dem Krankenhaus Daten aus dem PC auf einen USB-Stick kopiert wurden. Eines haben alle Fälle gemeinsam: Einen spürbaren wirtschaftlichen und Image-Schaden für das Unternehmen.
Hinweis: Wir helfen Unternehmen nach einem Hacker-Angriff begleitend neben Polizei und IT!
Unser Strafverteidiger-Notruf unter 0175 1075646 steht bei den akuten strafrechtlichen Notfällen Hausdurchsuchung, Haftbefehl oder Anklageschrift kurzfristig zur Verfügung.
(mehr …)
Mehr dazu: Haft | Haftbefehl | Hausdurchsuchung | Bewährungswiderruf | Beschuldigtenvernehmung | Vermögensarrest | Internationaler Haftbefehl | Anklageschrift erhalten | Strafbefehl | digitale Beweismittel
LG Berlin: Beweisverwertungsverbot bei Encrochat
Beweisverwertungsverbot bei Encrochat: Das Landgericht Berlin ((525 KLs) 254 Js 592/20 (10/21)) hat sich sämtlichen OLG entgegengestellt und entschieden, dass die Erhebung von Daten bei EncroChat-Nutzern unter Missachtung individualschützender Rechtshilfevorschriften stattgefunden hat – jedenfalls so weit dies auf deutschem Staatsgebiet erfolgt ist. Des Weiteren wurde, so das LG Berlin, ohne den erforderlichen konkreten Tatverdacht durch die Ermittler agiert und im Ergebnis führt dies zu einem Beweisverwertungsverbot der über EnroChat geführten Kommunikation.
Update: Die Entscheidung wurde durch das KG aufgehoben!
Hinweis: Zum Thema Kryptomessaging und Beweisverwertungsverbot findet sich von RA JF in der Literatur eine Darstellung bei §174 TKG Rn. 4, 35 im BeckOK-StPO (Beweisverwertungsverbot und EUGH-Rechtsprechung) sowie in jurisPR-StrafR 11/2023 Anm. 4 (LG Darmstadt)!
(mehr …)
Beachten Sie auch die zahlreichen Beiträge in unserem Blog zum Schlagwort „Kryptomessenger“!
Strafbarkeit durch Einsatz getarnter Videoüberwachung
Missbrauch von Telekommunikationsanlagen: Es gibt eine Norm im Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), die ein gewisses Schattendasein fristet, aber zunehmend von Bedeutung ist: §8 TDDDG (vormals, an gleicher Stelle im TTDSG und davor nahezu gleichlautend §90 TKG), welche den „Missbrauch von Telekommunikationsanlagen“ unter Strafe stellt.
Was wenig spannend klingt, ist aber durchaus von Relevanz und im IT-Strafrecht einzuordnen: Es geht um Systeme, die Nachrichten senden („Telekommunikationsanlagen“, siehe im Detail §3 Nr.60 TKG), die
„ihrer Form nach einen anderen Gegenstand vortäuschen oder die mit Gegenständen des täglichen Gebrauchs verkleidet sind und auf Grund dieser Umstände oder auf Grund ihrer Funktionsweise in besonderer Weise geeignet und dazu bestimmt sind, das nicht öffentlich gesprochene Wort eines anderen von diesem unbemerkt abzuhören oder das Bild eines anderen von diesem unbemerkt aufzunehmen“
Oder anders: Wenn eine Kamera getarnt wird und das aufgenommene Signal übersandt wird, ist bereits der Besitz eine Straftat, noch bevor man über Straftaten im Bereich des Datenschutzrechts oder der §§201ff. StGB nachdenken muss. Und genau darüber hatte, wegen eines zunehmenden Trends, das OLG Köln (Oberlandesgericht Köln, 1 RVs 74/20) nun zu entscheiden. Dabei stellte das OLG klar, dass Dual-Use-Tools aus dem Anwendungsbereich des damaligen §90 TKG ausgenommen sind.
(mehr …)




