com!-Academy-Banner
Angriff auf Router

Mutmaßlicher Telekom-Hacker gefasst

von - 23.02.2017
Verhaftet
Foto: BortN66 / SHutterstock.com
Britischen Behörden ist die Festnahme des Telekom-Hackers gelungen, der vor rund drei Monaten mehr als eine Millionen Router des Netzbetreibers  lahmgelegt hatte.
Knapp drei Monate nach dem massiven Hackerangriff auf Internetrouter der Deutschen Telekom ist ein Verdächtiger in London festgenommen worden. Dem britischen Staatsbürger werde versuchte Computersabotage in einem besonders schweren Fall vorgeworfen, teilte das Bundeskriminalamt am Donnerstag in Wiesbaden mit. Kräfte der britischen National Crime Agency hätten den 29 Jahre alte Mann am Mittwoch an einem Londoner Flughafen gefasst. Er soll Ende November Router der Deutschen Telekom angegriffen haben. Mehr als eine Millionen Kunden konnten daher nach Angaben des BKA zeitweise ihren Internetanschluss nicht nutzen.

Hacker versuchte ein Bot-Netz aufzubauen

Bei dem Angriff sollten über eine Fernwartungsschnittstelle (TR-069) massenhaft Router übernommen werden, die am DSL-Netz unterschiedlicher Provider hängen. Dabei wurden auch viele Geräte des "Internets der Dinge" wie vernetzte Kameras eingespannt. Mit einer Schadsoftware habe der Angreifer versucht, die angegriffenen Router in ein so genanntes Bot-Netz zu integrieren und diese für kriminelle Aktionen zu missbrauchen.
Bei einem Bot-Netz werden von dem Angreifer eine Vielzahl infizierter Geräte miteinander vernetzt, um sie dann für groß angelegte Cyberangriffe, Verbreitung von Schadsoftware und ähnliche Straftaten zu nutzen. Den bundesweiten Angriff Ende November 2016 gegen die Internetzugangsrouter handelt es sich nach Einschätzung des Bundeskriminalamtes um eine "Gefährdung kritischer Kommunikationsinfrastrukturen". Aus diesem Grund war das Bundeskriminalamt im Auftrag der Zentral- und Ansprechstelle Cybercrime NRW (ZAC) mit den Ermittlungen befasst.
Der Tatverdächtige habe versucht, beliebige Angriffsszenarien wie beispielsweise so genannte Denial-of-Service-Attacken (DDoS) anzubieten. Dabei werden unter anderen Web-Seiten durch unsinnige massenhafte Datenanfragen außer Gefecht gesetzt.
Verwandte Themen