NRW-Lockerung an Karfreitag: Bibel-Parodie wird zum Symbol für Säkularisierungsdebatte
Der Karfreitag gilt in Deutschland als sogenannter stiller Feiertag – doch still ist vor allem die Leinwand. Öffentliche Filmvorführungen stehen an diesem Tag unter besonderen Auflagen, viele...
Statistisches Bundesamt meldet stark steigende Gesundheitsausgaben in Deutschland
Die Gesundheitsausgaben in Deutschland sind 2024 und 2025 deutlich gestiegen und haben neue Höchststände erreicht. Nach Angaben des Statistischen Bundesamts beliefen sich die Ausgaben im Jahr...
Vom Banknotendrucker zum Hightech-Konzern: Giesecke+Devrient profitiert von globaler Unsicherheit
Giesecke+Devrient (G+D) schreibt in einem von geopolitischen Krisen und technologischen Umbrüchen geprägten Umfeld Rekordzahlen. Der Münchner Sicherheits- und Banknotenspezialist verzeichnete...
Newcastle-Seuche zwingt Brandenburgs Geflügelbranche in den Krisenmodus
Der massive Ausbruch der Newcastle-Krankheit hat Brandenburgs Geflügelwirtschaft in eine Ausnahmesituation versetzt. Nach Angaben der Behörden mussten bislang rund drei Millionen Stück Geflügel...
Chemiewerk Leuna in letzter Minute gerettet – Auffanggesellschaft sichert 436 Stellen
Das von der Stilllegung bedrohte Chemiewerk Domo Caproleuna in Leuna ist gerettet. Der Standort des belgischen Chemieunternehmens Domo Chemicals wurde an eine neu gegründete Auffanggesellschaft...

Cybercrime-Zentrum Karlsruhe und LKA BW erhöhen Druck auf mutmaßliche Ransomware-Täter

03.04.2026


Cybercrime-Ermittler in Baden-Württemberg haben zwei mutmaßliche Schlüsselfiguren hinter einer Serie von Ransomware-Angriffen auf Unternehmen und Einrichtungen in Deutschland identifiziert. Einer der Gesuchten soll nach Behördenangaben der Kopf zweier Hackergruppen sein, der andere der Programmierer der von diesen Gruppen eingesetzten Schadsoftware. Das Cybercrime-Zentrum bei der Generalstaatsanwaltschaft Karlsruhe und das Landeskriminalamt (LKA) Baden-Württemberg leiteten eine weltweite Fahndung nach den beiden Männern ein.

Den Haftbefehlen zufolge sollen die Verdächtigen zwischen 2019 und 2021 an Angriffen auf insgesamt 130 Ziele in Deutschland beteiligt gewesen sein. In 25 Fällen gingen Opfer auf die Lösegeldforderungen ein, der Gesamtschaden durch gezahlte Forderungen beläuft sich laut Ermittlern auf rund 1,8 Millionen Euro. Die Gesamtauswirkungen der Attacken liegen deutlich höher: Die wirtschaftlichen Schäden summieren sich den Angaben zufolge bundesweit auf etwa 35 Millionen Euro.

Besonders hart traf es ein Unternehmen aus Baden-Württemberg, bei dem der Schaden mit rund 9 Millionen Euro beziffert wird. Zu den Zielen der Hacker zählten auch die Württembergischen Staatstheater in Stuttgart, die bereits vor sieben Jahren Opfer einer Cyberattacke geworden waren. Der nun veröffentlichte Ermittlungsstand stellt die Verbindung dieses Angriffs zu den beiden aktuell gesuchten Hauptverdächtigen her und ordnet die Tat in eine größere Serie organisierter Ransomware-Fälle ein.

Bei den Angriffen setzten die Täter nach Einschätzung des Bundesamts für Sicherheit in der Informationstechnik komplexe Ransomware ein, um Daten auf Servern und Computern ihrer Opfer zu verschlüsseln. Eine Entschlüsselung wurde jeweils nur gegen Zahlung eines Lösegelds in Aussicht gestellt, in der Regel in schwer nachverfolgbarer Kryptowährung wie Bitcoin. Zusätzlich erhöhten die Angreifer den Druck, indem sie mit der Veröffentlichung sensibler, zuvor entwendeter Daten auf sogenannten Leak-Sites im Darknet drohten.

Mit der internationalen Fahndung zielen die Ermittlungsbehörden darauf ab, die Strukturen hinter den Hackergruppen offenzulegen und Verantwortliche grenzüberschreitend zur Rechenschaft zu ziehen. Die Fälle unterstreichen zugleich die Anfälligkeit auch etablierter Unternehmen und Kultureinrichtungen für professionelle Cyberangriffe – und den erheblichen finanziellen und operativen Schaden, den Ransomware-Attacken innerhalb kurzer Zeit verursachen können.