Zwei mutmaßliche TeamPCP-Hacker in Australien festgenommen
3. September 2026Lesen Sie auch: Behörden zerschlagen das Sality-Botnetz; Russischer Staatsbürger wegen Malware-Phishing-Kampagne angeklagt; und mehr.

Australien verhaftet zwei mutmaßliche TeamPCP-Hacker
Die australische Polizei hat in Perth zwei Männer festgenommen, denen vorgeworfen wird, der Cyberkriminalitätsgruppe „TeamPCP“ anzugehören, die mit Angriffen auf Software-Lieferketten weltweit in Verbindung steht.
Ruben Ian Thomson (21) und Louis Michael Gaebler (23) wurden nach Ermittlungen australischer und US-amerikanischer Behörden festgenommen. Thomson wird vorgeworfen, die Gruppe angeführt zu haben, und ihm werden mehrere Vorwürfe wegen Hacking und Geldwäsche zur Last gelegt. Gaebler muss sich wegen Hacking verantworten.
US-Behörden haben Ruben Thomson wegen Verschwörung zur Begehung von Verstößen gegen den Computer Fraud and Abuse Act sowie des Erlangens von Informationen aus einem geschützten Computer angeklagt. Bei einer Verurteilung drohen ihm bis zu fünf Jahre Haft und eine Geldstrafe in Höhe von 250.000 US-Dollar.
Den Behörden zufolge zielte TeamPCP auf Software-Tools und Paketregistrierungen, darunter Trivy, KICS und LiteLLM. Die Gruppe soll mehr als 500.000 Unternehmenszugangsdaten aus kompromittierten Softwareentwicklungssystemen gestohlen haben.
Die australische Polizei gibt zudem an, dass die Gruppe mindestens 300 GB an Daten von mehr als 1.000 Organisationen weltweit gestohlen habe. Zu den gestohlenen Informationen gehörten Berichten zufolge Cloud-Zugangsschlüssel und andere sensible Infrastruktur-Zugangsdaten.
Die Polizei hat Geräte beider Verdächtiger beschlagnahmt und ermittelt derzeit, wie viel Geld sie mit den mutmaßlichen Straftaten erwirtschaftet haben könnten.
Ein Deutscher wurde nach einem Cyberangriff auf eine Rosneft-Tochtergesellschaft verurteilt
Ein 31-jähriger Mann wurde wegen seiner Rolle bei einem Cyberangriff auf die Rosneft Deutschland GmbH zu einer Bewährungsstrafe von einem Jahr und vier Monaten verurteilt. Ein Berliner Amtsgericht befand ihn in zwei Fällen der Datenspionage sowie der Computersabotage für schuldig. Den Behörden zufolge kopierte er im März 2022 bei mehreren Angriffen rund 20 Terabyte an Unternehmensdaten und löschte weitere Daten. Die gestohlenen Informationen wurden auf einem Server in Rumänien gespeichert, jedoch nie veröffentlicht.
Der Angriff verursachte einen Schaden von mehreren Millionen Euro. Rosneft Deutschland musste seine Systeme vom Netz nehmen und eine forensische Untersuchung durchführen, die etwa 9,756 Millionen Euro kostete. Das Unternehmen erlitt zudem wirtschaftliche Verluste von rund 2,6 Millionen Euro, darunter Probleme in der Transportlogistik. Der Mann gab an, den Angriff als Teil des Hackerkollektivs Anonymous durchgeführt zu haben. Er behauptete, die Gruppe habe über einen öffentlichen Chatserver eine Datei mit Passwörtern erhalten. Er entschuldigte sich vor Gericht und erklärte, er habe nichts mehr mit Anonymous zu tun.
Das Gericht stellte fest, dass die Angreifer nicht die Absicht hatten, das Unternehmen lahmzulegen, sondern das Risiko schwerwiegender Störungen leichtfertig in Kauf genommen hatten. Das Urteil ist noch nicht rechtskräftig, und dem Mann droht möglicherweise auch eine zivilrechtliche Schadensersatzklage.
Ein russischer Staatsangehöriger wegen einer Malware-Phishing-Kampagne angeklagt
US-Behörden haben angeklagt einen russischen Staatsbürger, dem vorgeworfen wird, zwischen 2016 und 2017 eine Phishing-Kampagne durchgeführt zu haben, die sich gegen etwa 80.000 Freiberufler richtete.
Der 40-jährige Searzhudin Tamirlanovich Aktulaev wurde im Mai 2025 in Zypern festgenommen und später an die Vereinigten Staaten ausgeliefert. Die Staatsanwaltschaft wirft ihm vor, 255 gefälschte Konten auf einer Freelance-Plattform genutzt zu haben, um Nachrichten mit schädlichen Microsoft-Excel-Dateien zu versenden.
Beim Öffnen forderten die Dateien die Nutzer auf, Makros zu aktivieren, woraufhin die Malware TVRAT (auch bekannt als TVSPY oder TeamSpy) sowie DarkVNC installiert wurden. Die Malware ermöglichte es den Angreifern, infizierte Computer fernzusteuern und Anmeldedaten sowie andere persönliche Informationen zu stehlen.
Etwa die Hälfte der betroffenen Computer befand sich Berichten zufolge in den USA. Nach Angaben der Staatsanwaltschaft wurden die gestohlenen Daten später für Betrug und andere kriminelle Aktivitäten genutzt. Aktulaev befindet sich derzeit in Bundeshaft und soll am 5. Oktober vor einem US-Bezirksrichter erscheinen.
Eine internationale Polizeiaktion unterbricht das Sality-Botnetz
Eine von Europol unterstützte internationale Strafverfolgungsaktion hat das Peer-to-Peer-Botnetz Sality lahmgelegt, das seit mehr als 20 Jahren Computer auf der ganzen Welt infiziert hat.
Die Operation fand am 31. August 2026 statt und wurde von US-Behörden geleitet. Nach Angaben der Behörden hatte Sality Kriminellen in der Hochphase Zugang zu bis zu einer Million infizierter Computer verschafft. Mehr als 11 Millionen eindeutige IP-Adressen wurden mit dem Botnetz in Verbindung gebracht.
Behörden aus den Vereinigten Staaten, Bulgarien, Ungarn und Rumänien nahmen an der Operation teil, unterstützt von Europol und Partnern aus der Privatwirtschaft. Die Polizei setzte die „Sinkholing“-Technik ein, um die Kommunikation des Botnetzes zu unterbrechen und dessen Steuerungssystem zu stören.
Sality ist seit 2003 aktiv und wurde zur Verbreitung von Malware, zum Diebstahl von Kryptowährung und zur Unterstützung von Cyberangriffen genutzt. Viele der Besitzer infizierter Computer wussten nicht, dass ihre Geräte Teil des kriminellen Netzwerks geworden waren.
US- und europäische Behörden beschlagnahmten im Rahmen des Einsatzes zudem mehrere Domains, die mit Sality in Verbindung standen.
Betrüger wegen SMS-Blaster-Betrugs in Haft
Ein 43-jähriger britischer Wehrbürger wurde zu drei Jahren und acht Monaten Haft verurteilt, nachdem er mithilfe ausgefeilter Technologie betrügerische SMS-Nachrichten an die Öffentlichkeit versendet hatte.
Mohammed Faiyaz Iqba wurde am 24. Mai 2024 festgenommen, als er in einem Kastenwagen auf dem Parkplatz des Trafford Shopping Centre saß. Die Polizei hatte das Fahrzeug mit einer großen Anzahl von Betrugs-SMS-Nachrichten in Verbindung gebracht, die in der Nähe gesendet wurden.
Die Beamten fanden mehrere Mobiltelefone und einen SMS-„Blaster“, die in speziell konstruierten Fächern im Van versteckt waren. Die Ausrüstung fungierte als gefälschte Mobilfunkantenne, wodurch Nachrichten die normale Netzwerksicherheit umgehen und nahegelegene Mobiltelefone erreichen konnten.
Die Nachrichten, darunter gefälschte Royal Mail-SMS, sollten Menschen dazu verleiten, Zahlungs- und persönliche Informationen preiszugeben. Die Polizei fand zudem 7.859 kompromittierte Zahlungskartendaten auf Iqbals Handys. Bei einer Durchsuchung seiner Wohnung wurden weitere Bankinformationen sowie drei gefälschte britische Führerscheine entdeckt, die zur Eröffnung von Bankkonten unter fremden Namen verwendet worden waren.
Iqbal bekannte sich bei seiner ersten Anhörung am 9. März 2026 schuldig. Er wurde zu drei Jahren und acht Monaten Haft verurteilt. Der Richter verhängte eine Freiheitsstrafe von fünf Jahren und sechs Monaten, die aufgrund seines Schuldbekenntnisses um ein Drittel gemildert wurde.
[[[Ein weiterer britischer Staatsbürger, der 68-jährige Milan Ibrahim, wurde zu 6,5 Jahren Haft verurteilt, weil er ein illegales IPTV-Geschäft betrieb, das in drei Jahren fast 1 Million Pfund (1,14 Millionen Euro) einbrachte. Er verbreitete illegal urheberrechtlich geschützte Inhalte von Unternehmen wie der BBC, ITV, Sky und der Premier League. Die Polizei beschlagnahmte und schaltete alle 80 Server ab, die für die Operation genutzt wurden. Gegen Ibrahim wird zudem ein Verfahren zur Einziehung seiner Straftaterlöse eingeleitet.]]]
Was kommt als Nächstes?
- Fordern Sie eine kostenlose Produktdemo oder Preisinformationen an.
- Registrieren Sie sich für unsere Webinare und Produktschulungen.
- Lesen Sie unseren wöchentlichen Blog „Cybercrime Investigations“
- Folgen Sie uns auf LinkedIn, X, Telegram und WhatsApp
- Abonnieren Sie unseren Newsletter
- Nehmen Sie an unserem Partnerprogramm teil.