Operation Endgame 2.0 – Historischer Schlag gegen Cyberkriminelle

Operation Endgame 2.0 - historischer Schlag gegen Cyberkriminelle
Auf den Webseiten der betroffenen Dienste wird dieses Sicherstellungsbanner veröffentlicht

Mit der bislang größten internationalen Polizeiaktion gegen Cyberkriminalität haben das Bundeskriminalamt (BKA) und die Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) der Generalstaatsanwaltschaft Frankfurt einen Meilenstein gesetzt. Im Rahmen der Aktion „Operation Endgame 2.0“, koordiniert zwischen dem 19. und 22. Mai 2025, wurden weltweit die Infrastruktur und Hintermänner einiger der gefährlichsten Schadsoftware-Netzwerke zerschlagen.

Internationales Bündnis gegen digitale Bedrohung

Die Aktion war ein multinationaler Kraftakt: Behörden aus sieben Ländern – darunter Frankreich, die Niederlande, Kanada, Großbritannien, Dänemark, die USA und Deutschland – arbeiteten gemeinsam mit Europol, Eurojust und weiteren Partnern daran, der organisierten Internetkriminalität den Boden zu entziehen. Das Ergebnis: Rund 300 Server, darunter etwa 50 in Deutschland, wurden offline genommen. Zudem konnten etwa 650 Domains außer Betrieb gesetzt werden.

Besonders beachtlich: Gegen 37 identifizierte Tatverdächtige wurden strafprozessuale Maßnahmen eingeleitet, 20 davon auf deutscher Initiative. Viele der Gesuchten sind russische Staatsangehörige, gegen die nun internationale Haftbefehle und Öffentlichkeitsfahndungen laufen. Die USA erließen parallel 17 Anklagen („Indictments“) nach US-Recht.

Schadsoftware im Fadenkreuz

Ziel der Operation war es, Initial Access Malware wie Qakbot, Bumblebee, Trickbot, Hijackloader und andere unschädlich zu machen. Diese Programme infizieren Systeme in einem frühen Stadium und ermöglichen anschließend das Nachladen gefährlicher Software wie Ransomware, die Systeme verschlüsselt und Lösegeld fordert. Durch den Eingriff an diesem Punkt der sogenannten Kill Chain können große Teile des Cybercrime-Ökosystems effektiv lahmgelegt werden.

Im Zuge der Maßnahmen wurden auch Kryptowährungen im Wert von rund 3,5 Millionen Euro beschlagnahmt – Gelder, die mutmaßlich aus kriminellen Machenschaften stammten und jetzt der Finanzierung weiterer Straftaten entzogen wurden.

Der Weg zur Großoperation

Bereits seit 2022 läuft die von Deutschland initiierte Operation Endgame. In mehreren Etappen wurden seitdem Botnetze, Darknet-Infrastrukturen und kriminelle Kryptobörsen ins Visier genommen. Zuletzt, im April 2025, erfolgten gezielte Aktionen gegen Kunden des Smokeloader-Akteurs „superstar75737“. Der Telespiegel berichtete 2024.
Auch in der aktuellen Phase wurden neue Tätergruppen ins Visier genommen, die in die Fußstapfen der bereits zerschlagenen Netzwerke traten. Der jüngste Schlag zielte dabei nicht nur auf die technische Infrastruktur, sondern explizit auch auf die dahinterstehenden Personen und ihre Finanzierungsquellen.

Täter unter Druck – Opfer im Fokus

Mit der begleitenden Website www.operation-endgame.com verfolgen die Behörden zudem einen innovativen Ansatz: Über Videos und Botschaften werden die Täter direkt angesprochen – mit dem Aufruf, „über ihren nächsten Schritt nachzudenken“. Gleichzeitig ruft man potenzielle Zeugen dazu auf, Hinweise zu geben.

Auch an die Opfer wurde gedacht: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hilft durch sogenannte Sinkholing-Maßnahmen, infizierte Systeme zu erkennen und zu säubern. Zudem informiert es Betroffene aktiv über Infektionen und stellt online Handreichungen zur Entfernung gängiger Schadsoftware bereit.

In einem weiteren Schritt bereitet derzeit das US-Justizministerium die Rückzahlung beschlagnahmter Gelder an Ransomware-Opfer vor, deren Infektion auf Qakbot zurückzuführen ist. Rund 21 Millionen Euro stehen hierfür zur Verfügung. Das BKA und ZIT wollen betroffene deutsche Unternehmen kontaktieren, sobald die US-Behörden die Daten übermittelt haben.

BKA-Präsident Holger Münch bringt es auf den Punkt: „Mit der Operation Endgame 2.0 haben wir gezeigt: Unsere Strategien wirken – auch im vermeintlich anonymen Darknet.“

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Digitale Steuerbescheide ab 2026 – Papier nur auf Wunsch

Digitale Steuerbescheide ab 2026

Papier nur auf Wunsch

Ab 2026 werden Steuerbescheide in Deutschland in der Regel nur noch digital bereitgestellt. Papier gibt es nur auf Wunsch. Was bedeutet das für Bürgerinnen, Bürger und Kanzleien? Hier erfährst du verständlich, was sich ändert – und wie du dich vorbereitest. […]

Scheinbarer App-Zwang – congstar wegen Irreführung verurteilt

Scheinbarer App-Zwang 

 congstar wegen Irreführung verurteilt

Die Telekom-Tochter congstar behauptete, ihr Online-Kundencenter werde 2025 abgeschaltet – und drängte damit Kunden zum App-Download. Doch das stimmte gar nicht. Ein Gerichtsurteil deckt nun auf, wie weit der vermeintliche App-Zwang wirklich ging. […]

Urteil – Sperrung von Social-Media-Kanälen eines Influencers

Urteil 

 Sperrung von Social-Media-Kanälen eines Influencers

Das Oberlandesgericht Bamberg hat in seinem Urteil entschieden, dass die Sperrung mehrerer Social-Media-Kanäle eines Influencers durch eine Plattformbetreiberin nicht ohne Weiteres zulässig ist. Insbesondere stellte das Gericht fest, dass die bloße Weiternutzung eines weiteren Kanals keine automatisierte Umgehung der Sperrmaßnahme darstellt. […]

United Internet & 1&1 - Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet & 1&1

Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet bündelt seine Telekommunikationsaktivitäten und verkauft die Netztochter 1&1 Versatel konzernintern an die 1&1 AG. Für Endkunden bleiben die bekannten Marken wie 1&1, IONOS, GMX oder WEB.DE bestehen. Der Artikel erklärt verständlich, welche Produkte die Unternehmen anbieten und was der mögliche Verkauf der Domain-Handelsplattform Sedo bedeutet. […]

Kritische Chrome-Lücke – Google veröffentlicht Notfall-Update

Kritische Chrome-Lücke

Google veröffentlicht Notfall-Update

Eine Chrome-Schwachstelle wurde aktiv von Cyberkriminellen ausgenutzt. Google hat mittlerweile ein Notfall-Update bereitgestellt, das dringend installiert werden sollte. Chrome-Nutzer müssen ihren Browser neu starten, um das Update zu aktivieren. […]