Qilin: „Snake“ laut Bericht nach Deutschland ausgeliefert

Qilin: „Snake“ laut Bericht nach Deutschland ausgeliefert
Systembild: Ransomware kann den Zugriff auf Unternehmensdaten blockieren © KI-generierte Illustration

Qilin-Verdächtiger „Snake“ laut Bericht nach Deutschland ausgeliefert

Vladimir K., in der Hacker-Szene unter dem Namen „Snake“ bekannt, soll nach Deutschland ausgeliefert worden sein. Das geht aus dem bereitgestellten Material zu einem BILD-Bericht hervor. Demnach wurde der 28-Jährige mit gefesselten Händen und unter strengen Sicherheitsvorkehrungen aus einem Flugzeug geführt.

K. soll zur Führung der Ransomware-Gruppierung Qilin gehört und Cyberangriffe gestartet haben. Als Ziele werden Unternehmen und öffentliche Einrichtungen weltweit genannt. Eine behördliche Bestätigung der Auslieferung und der konkreten Vorwürfe konnte für diesen Beitrag bislang nicht verifiziert werden.

Welche Rolle „Snake“ bei Qilin gehabt haben soll

Das vorliegende Material beschreibt K. als mutmaßliches Führungsmitglied der Gruppierung. Welche Aufgaben er übernommen haben soll und welche einzelnen Angriffe ihm zugerechnet werden, geht daraus nicht hervor.

Diese Unterscheidung ist für das Verfahren wesentlich: Die behauptete Zugehörigkeit zu einer Gruppe beantwortet noch nicht, für welche Taten ein Beschuldigter persönlich verantwortlich sein soll. Die Darstellung seiner Beteiligung bleibt daher ein Vorwurf. Für K. gilt die Unschuldsvermutung.

Was hinter den genannten 120 Millionen Euro steckt

Im Material wird eine Summe von weltweit 120 Millionen Euro erpresstem Lösegeld genannt, die mit K.s Aktivitäten in Verbindung gebracht wird. Offen bleiben der erfasste Zeitraum, die Zahl der betroffenen Organisationen und die Grundlage der Berechnung.

Auch lässt sich aus den bereitgestellten Angaben nicht eindeutig entnehmen, ob die Summe ausschließlich Angriffen zugerechnet wird, an denen K. beteiligt gewesen sein soll, oder einem größeren Teil der Aktivitäten von Qilin. Sie ist deshalb nicht als gerichtlich festgestellter Betrag oder als persönlicher Erlös des Beschuldigten zu verstehen.

Wie Ransomware Opfer unter Druck setzt

Ransomware verschlüsselt Daten oder sperrt Systeme. Die Täter verlangen Geld für deren Freigabe. Das Bundesamt für Sicherheit in der Informationstechnik weist darauf hin, dass eine Zahlung keine Garantie bietet, wieder Zugriff auf die Daten oder Systeme zu erhalten.

Häufig werden bei solchen Angriffen auch Daten aus den betroffenen Netzwerken entwendet. Das BSI nennt diese Datenausleitung ausdrücklich als Bestandteil vieler Ransomware-Kampagnen. Sie ist vom eigentlichen Verschlüsseln der Dateien zu unterscheiden. Welche Methoden in den K. vorgeworfenen Fällen eingesetzt worden sein sollen, ist bislang nicht verifiziert.

Wie weit die Folgen eines Angriffs reichen können, dokumentiert der britische Gesundheitsdienst NHS am Beispiel des Labordienstleisters Synnovis. Nach dem Ransomware-Angriff vom 3. Juni 2024 war dessen Fähigkeit, Tests zu bearbeiten, erheblich eingeschränkt. Die Störungen betrafen damit auch die medizinische Versorgung. Ein Zusammenhang zwischen K. und diesem Angriff ist durch die hier verwendeten Quellen nicht belegt.

Zum deutschen Verfahren fehlen bestätigte Angaben

Aus dem vorliegenden Material gehen weder das Herkunftsland der Auslieferung noch ihr genaues Datum hervor. Ebenso fehlen verifizierte Angaben zur zuständigen Staatsanwaltschaft, zu einem Haftbefehl und zum weiteren Verfahrensstand.

Damit bleibt zunächst offen, welche konkreten Tatvorwürfe die deutschen Strafverfolgungsbehörden gegen K. erheben und auf welche Beweise sie diese stützen.

Quellen und Transparenz

Die Angaben zur Auslieferung, zur mutmaßlichen Führungsrolle und zu den 120 Millionen Euro wurden bislang nicht unabhängig bestätigt.

🔔 Unabhängiger Journalismus lebt von Reichweite. Folgen Sie auf X, Linkedin oder Instagram und bleiben Sie informiert

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert