{"id":22916,"date":"2020-08-18T08:37:39","date_gmt":"2020-08-18T06:37:39","guid":{"rendered":"https:\/\/novastan.org\/de\/?p=22916"},"modified":"2023-12-06T18:53:47","modified_gmt":"2023-12-06T17:53:47","slug":"us-behoerden-erheben-oeffentlich-anklage-gegen-kasachstanischen-hacker","status":"publish","type":"post","link":"https:\/\/novastan.org\/de\/kasachstan\/us-behoerden-erheben-oeffentlich-anklage-gegen-kasachstanischen-hacker\/","title":{"rendered":"US-Beh\u00f6rden erheben \u00f6ffentlich Anklage gegen kasachstanischen Hacker"},"content":{"rendered":"<p><strong>Das US-Justizministerium hat am 7. Juli die Anklageschrift gegen einen kasachstanischen Staatsb&#xFC;rger ver&#xF6;ffentlicht, der verd&#xE4;chtigt wird, sich hinter dem Cyberkriminellen-Profil &#x201E;Fxmsp&#x201C; zu verbergen. Das Dokument beleuchtet die Zusammenarbeit zwischen den amerikanischen, britischen und kasachstanischen Diensten bei der Verfolgung des Hackers, der f&#xFC;r die Kompromittierung von mehreren hundert Informationssystemen auf der ganzen Welt verantwortlich ist.<\/strong><\/p>\n\n\n\n<p>Laut einem Bericht des auf IT-Sicherheit spezialisierten Portals <a href=\"https:\/\/www.group-ib.com\/media\/fxmsp\/\">Group-IB<\/a> hat das US-Justizministerium&#xA0; die <a href=\"https:\/\/www.justice.gov\/usao-wdwa\/pr\/citizen-kazakhstan-known-fxmsp-charged-computer-fraud-wire-fraud-and-conspiracy-hacking\">Anklageschrift<\/a> des Federal Bureau of Investigation (FBI) offengelegt, in der auch Andre&#x131; Turchin, ein kasachstanischer Staatsb&#xFC;rger aus <a href=\"https:\/\/de.wikipedia.org\/wiki\/Almaty\">Almaty<\/a>, beschuldigt wird, hinter dem Profil des Cyberkriminellen Fxmsp zu stehen.<\/p>\n\n\n<p style=\"background-color: #d4d4d4;\"><span style=\"color: #000000;\">Novastan ist das einzige deutschsprachige Nachrichtenmagazin &#xFC;ber Zentralasien. Wir arbeiten auf Vereinsgrundlage und <a href=\"https:\/\/novastan.org\/de\/novastan-ev\/werde-unser-mitglied-werde-novastan\/\"><strong>Dank eurer Teilnahme<\/strong><\/a>. Wir sind <a href=\"https:\/\/novastan.org\/de\/novastan-ev\/unser-projekt\/\">unabh&#xE4;ngig<\/a> und wollen es bleiben, daf&#xFC;r brauchen wir euch! Durch jede noch so kleine <strong><a href=\"https:\/\/novastan.org\/de\/novastan-ev\/spenden\/\">Spende<\/a><\/strong> helft ihr uns, weiter ein realit&#xE4;tsnahes Bild von Zentralasien zu vermitteln.<\/span><\/p>\n\n\n\n<p>Das Dokument, das seit dem 12. Dezember 2018 von den US-Beh&#xF6;rden geheim gehalten worden war, beschreibt die Vorgehensweise von Fxmsp, seine Viktimologie sowie die Identit&#xE4;t des T&#xE4;ters, der f&#xFC;r die Kompromittierung von Informationssystemen verantwortlich gemacht wird. Durch den Verkauf von Zugangsdaten zu den Netzwerken von Unternehmen und Regierungseinheiten soll Turchin zwischen 2017 und 2019 mehr als anderthalb Millionen US-Dollar (1,33 Millionen Euro) eingenommen haben. Diese Verk&#xE4;ufe f&#xFC;hrten zu zahlreichen Hacks, Datenlecks und <a href=\"https:\/\/www.kaspersky.com\/resource-center\/definitions\/what-is-ransomware\">Ransomware<\/a>-Angriffen, die auf Kunden von Fxmsp zur&#xFC;ckzuf&#xFC;hren sind.<\/p>\n\n\n\n<p>Dass die US-Ermittler heute alle ihnen zur Verf&#xFC;gung stehenden Informationen enth&#xFC;llen und a priori die &#xF6;ffentliche Identifizierung des T&#xE4;ters durch Group-IB best&#xE4;tigen, k&#xF6;nnte durch die Zusammenarbeit des FBI mit dem Komitee f&#xFC;r Nationale Sicherheit (<a href=\"https:\/\/de.wikipedia.org\/wiki\/KNB_(Geheimdienst)\">KNB<\/a> &#x2013; Kasachstans Geheimdienst, Anm. d. Red.) und der bevorstehenden Verhaftung des Hackers durch Kasachstans Beh&#xF6;rden begr&#xFC;ndet werden.<\/p>\n\n\n\n<p><strong>Neue Erkenntnisse des FBI<\/strong><\/p>\n\n\n\n<p>Die 2018 vor dem Gerichtshof in Seattle, Washington, vorgelegten Ermittlungen des FBI liefern vor allem Klarheit &#xFC;ber die gezielte Bek&#xE4;mpfung des Cyberkriminellen. Den Ermittlern zufolge ist Fxmsp f&#xFC;r die Kompromittierung <a href=\"https:\/\/www.justice.gov\/usao-wdwa\/press-release\/file\/1292541\/download\">von fast 300 Entit&#xE4;ten<\/a> <em>&#x201E;auf sechs Kontinenten&#x201C;<\/em> verantwortlich &#x2013; und nicht von lediglich etwa hundert Organisationen, <a href=\"https:\/\/novastan.org\/de\/kasachstan\/cybersicherheit-hacker-aus-kasachstan-soll-135-organisationen-in-der-ganzen-welt-kompromittiert-haben\/\">wie es von Group-IB urspr&#xFC;nglich gesch&#xE4;tzt wurde<\/a>. Unter ihnen befinden sich eine US-amerikanische Fluggesellschaft mit Sitz in New York, das Finanzministerium eines afrikanischen Staates, das Ministerium f&#xFC;r Bergbau und Energie eines asiatischen Landes, ein Mineral&#xF6;lunternehmen aus Alaska und ein Medienunternehmen aus S&#xFC;dostasien. Au&#xDF;erdem soll der Hacker angek&#xFC;ndigt haben, den Zugang zu 200 Computernetzwerken von Regierungsstellen und Strafverfolgungsbeh&#xF6;rden im Vereinigten K&#xF6;nigreich zu verkaufen.<\/p>\n\n\n\n<p>Auch wenn die Anklageschrift nicht alle technischen Details aufdeckt, die die Ermittler zu Andre&#x131; Turchin f&#xFC;hrten, erkl&#xE4;rt das FBI, dass mehrere IP-Adressen, die f&#xFC;r die Verbindung zu den Netzwerken der Opfer verwendet wurden, in&#xA0; Kasachstans verortet und sp&#xE4;ter dann direkt dem 37-j&#xE4;hrigen kasachstanischen Staatsangeh&#xF6;rigen zugeordnet werden konnten.<\/p>\n\n\n\n<p><strong>Lest auch auf Novastan: <a href=\"Hacker%20aus%20Kasachstan%20soll%20135%20Organisationen%20in%20der%20ganzen%20Welt%20kompromittiert%20haben\">Cybersicherheit: Hacker aus Kasachstan soll 135 Organisationen in der ganzen Welt kompromittiert haben<\/a><\/strong><\/p>\n\n\n\n<p>Turchin wird dar&#xFC;ber hinaus als ein Mitglied einer gr&#xF6;&#xDF;eren Gruppe betrachtet, die in russischsprachigen Foren etwa ein Dutzend Pseudonyme f&#xFC;r den Verkauf illegaler Zugriffe verwendet. Viele Transaktionen h&#xE4;tten &#xFC;ber einen Vertriebsleiter stattgefunden, der im Bericht von Group-IB als ein <a href=\"https:\/\/www.group-ib.com\/media\/fxmsp\/\">Hacker namens Lampeduza<\/a> ausgemacht wurde. Letzterer h&#xE4;tte die Verhandlungen mit potenziellen Kunden zusammengef&#xFC;hrt und sogar interessierten K&#xE4;ufern die M&#xF6;glichkeit gegeben, die Qualit&#xE4;t und Zuverl&#xE4;ssigkeit des Netzzugangs f&#xFC;r einen begrenzten Zeitraum zu &#xFC;berpr&#xFC;fen.<\/p>\n\n\n\n<p><strong>Eine beispiellose Zusammenarbeit zwischen den US-Beh&#xF6;rden und dem KNB<\/strong><\/p>\n\n\n\n<p>Der f&#xFC;r den Fall zust&#xE4;ndige US-Richter Brian T. Moran <a href=\"https:\/\/www.justice.gov\/usao-wdwa\/pr\/citizen-kazakhstan-known-fxmsp-charged-computer-fraud-wire-fraud-and-conspiracy-hacking\">dankte<\/a> Kasachstan f&#xFC;r die Hilfe bei dieser Untersuchung. Bei der Verfolgung waren mehrere US-Bundesbeh&#xF6;rden, aber auch die britische National Crime Agency (<a href=\"https:\/\/www.nationalcrimeagency.gov.uk\/who-we-are\">NCA<\/a>), die privaten amerikanischen IT-Sicherheitsfirmen <a href=\"https:\/\/www.bankinfosecurity.com\/fxmsp-probe-feds-say-group-ib-report-forced-its-hand-a-14588\">FireEye\/Mandiant und Intel471<\/a>, und der kasachstanische KNB beteiligt. Das FBI arbeitete auch mit den Opfern zusammen, um den Ursprung der Angriffe zur&#xFC;ckzuverfolgen.<\/p>\n\n\n\n<p>Diese internationale Zusammenarbeit unterstreicht die Herausforderung, die L&#xE4;nder des postsowjetischen Raums in die Ermittlungen gegen <a href=\"https:\/\/www.wired.com\/story\/alleged-russian-hacker-evil-corp-indicted\/\">die von ihrem Staatsgebiet aus agierenden Cyberkriminellen<\/a> einzubinden, w&#xE4;hrend die meisten russischsprachigen Hacker <a href=\"https:\/\/nakedsecurity.sophos.com\/2020\/05\/19\/cash-flashing-rapper-charged-with-money-laundering-for-btc-e\/\">auf amerikanischem Boden<\/a> oder <a href=\"https:\/\/www.theguardian.com\/technology\/2017\/jul\/27\/russian-criminal-mastermind-4bn-bitcoin-laundering-scheme-arrested-mt-gox-exchange-alexander-vinnik\">in L&#xE4;ndern, die ein Auslieferungsabkommen mit den USA haben<\/a>, festgenommen werden.<\/p>\n\n\n\n<p>Insgesamt wurde in f&#xFC;nf Punkten Anklage gegen Turchin erhoben, darunter Verschw&#xF6;rung zum Hacking, elektronischer Betrug, unbefugtem Zugriff und vors&#xE4;tzliche Besch&#xE4;digung eines gesch&#xFC;tzten Computers. Ihm drohen theoretisch bis zu 50 Jahre Gef&#xE4;ngnis.<\/p>\n\n\n<p style=\"background-color: #d4d4d4;\"><span style=\"color: #000000;\">Lust auf Zentralasien in eurer Mailbox? Abonniert unseren kostenlosen w&#xF6;chentlichen Newsletter <strong><span style=\"text-decoration: underline;\"><a href=\"https:\/\/2ff41361.sibforms.com\/serve\/MUIFAD3kOVgHRZMEzVL0tQuvV__Lm5slYuTqY-DEgdyDpH9WazOpCwYD2CLbIZdPKxyD_Mnaw2SKMY78StG6vCfPNIE1HcIumNXgnjsKyqsb8MuZ5Ng1jN3cNsBhf4SSp2VDJAgy_38b6jiUL7aU6Y-RaIAVhUpNqW1tNwmWOB-8YcNp9LBWEk57rUlkszlx_tQ8qxYED63Sz6UU\">mit einem Klick.<\/a><\/span><\/strong><\/span><\/p>\n\n\n\n<p>Obwohl Kasachstan und die Vereinigten Staaten seit 2015 ein <a href=\"http:\/\/prokuror.gov.kz\/eng\/news\/press-releases\/about-signing-treaty-mutual-legal-assistance-criminal-matters-between-republic\">Abkommen &#xFC;ber Rechtshilfe in Strafsachen<\/a> unterzeichnet haben, wird Nur-Sultan aller Voraussicht nach auch in Zukunft keine eigenen Staatsangeh&#xF6;rigen ausliefern. So ist es m&#xF6;glich, dass Fxmsp, der nun von den Beh&#xF6;rden seines Landes verfolgt wird, vor ein kasachstanisches Gericht gestellt und verurteilt wird.<\/p>\n\n\n\n<p>Ob Fxmsp, BigPetya, Antony Moricone, Nikolay, Ares oder HeroKuma &#x2013; IT-Sicherheitsforscher spekulieren weiter &#xFC;ber Profilstrukturen und warten auf Turchins hypothetisches Wiederauftreten unter einem neuen Alias. Advanced Intelligence, eine New Yorker Firma f&#xFC;r Risikomanagement, <a href=\"https:\/\/www.bankinfosecurity.com\/fxmsp-hackers-behind-av-source-code-heist-still-operating-a-14518\">glaubte im vergangenen Dezember<\/a> den kasachstanischen Hacker hinter einer Gruppe mit dem zumindest suggestiven Pseudonym &#x201E;b. wanted&#x201C; zu erkennen.<\/p>\n\n\n\n<p class=\"has-text-align-right\"><strong>Vadim Alinov, Redakteur f&#xFC;r Novastan<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-right\"><strong>Aus dem <a href=\"https:\/\/novastan.org\/fr\/kazakhstan\/les-autorites-americaines-rendent-public-lacte-daccusation-contre-le-hacker-kazakh-fxmsp\/\">Franz&#xF6;sischen<\/a> von Robin Roth<\/strong><\/p>\n\n\n<p><span style=\"font-weight: 400;\">Noch mehr Zentralasien findet ihr auf unseren Social Media Kan&#xE4;len, schaut mal vorbei bei <\/span><a href=\"https:\/\/twitter.com\/novastan_de\"><span style=\"font-weight: 400;\">Twitter<\/span><\/a><span style=\"font-weight: 400;\">, <\/span><a href=\"https:\/\/www.facebook.com\/Novastan.org\/\"><span style=\"font-weight: 400;\">Facebook<\/span><\/a><span style=\"font-weight: 400;\">, <\/span><a href=\"https:\/\/telegram.me\/novastan\"><span style=\"font-weight: 400;\">Telegram<\/span><\/a><span style=\"font-weight: 400;\">, <\/span><a href=\"https:\/\/www.linkedin.com\/company\/novastan\/\"><span style=\"font-weight: 400;\">Linkedin<\/span><\/a><span style=\"font-weight: 400;\"> oder <\/span><a href=\"https:\/\/www.instagram.com\/novastanorg\/\"><span style=\"font-weight: 400;\">Instagram<\/span><\/a><span style=\"font-weight: 400;\">. F&#xFC;r Zentralasien direkt in eurer Mailbox k&#xF6;nnt ihr euch auch zu unserem <\/span><a href=\"http:\/\/eepurl.com\/O0Qub\"><span style=\"font-weight: 400;\">w&#xF6;chentlichen Newsletter anmelden<\/span><\/a><span style=\"font-weight: 400;\">. <\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das US-Justizministerium hat am 7. Juli die Anklageschrift gegen einen kasachstanischen Staatsb&#xFC;rger ver&#xF6;ffentlicht, der verd&#xE4;chtigt wird, sich hinter dem Cyberkriminellen-Profil &#x201E;Fxmsp&#x201C; zu verbergen. Das Dokument beleuchtet die Zusammenarbeit zwischen den amerikanischen, britischen und kasachstanischen Diensten bei der Verfolgung des Hackers, der f&#xFC;r die Kompromittierung von mehreren hundert Informationssystemen auf der ganzen Welt verantwortlich ist. Laut [&#x2026;]<\/p>\n","protected":false},"author":777,"featured_media":22918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[4,4353],"tags":[3863,3862,693,2309],"coauthors":[3870],"class_list":["post-22916","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kasachstan","category-politik-und-wirtschaft","tag-cyberkriminalitaet","tag-hacker","tag-kasachstan","tag-usa"],"acf":[],"_links":{"self":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts\/22916","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/users\/777"}],"replies":[{"embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/comments?post=22916"}],"version-history":[{"count":2,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts\/22916\/revisions"}],"predecessor-version":[{"id":37542,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts\/22916\/revisions\/37542"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/media\/22918"}],"wp:attachment":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/media?parent=22916"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/categories?post=22916"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/tags?post=22916"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/coauthors?post=22916"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}