Tendvane

← Alle Artikel

Security10. Oktober 2026

Ein Urlaub in Osaka beendete die Laufbahn eines Qilin-Betreibers

Im Mai flog er als Tourist nach Japan. Die dortige Polizei wusste bereits von seiner Ankunft und griff ihn in einem Hotel in Osaka auf, gestützt auf einen deutschen Haftbefehl. Fünf Monate später wurde er mit Zustimmung des Obergerichts Tokio übergeben und in Deutschland verhaftet. Er ist 28, Russe, und die Staatsanwaltschaft wirft ihm vor, deutsche Unternehmen um Kryptowährung erpresst zu haben.

Deutsche Ermittler kennen ihn unter dem Namen Snake und zählen ihn zu den acht Personen, die den Kern von Qilin bilden, jener Gruppe, die die Angriffszahlen von Juli bis September anführte. Qilin tauchte im August 2022 unter dem Namen Agenda auf und beansprucht seither mehr als 2.350 Organisationen in 62 Ländern für sich. Nissan steht auf der Liste, ebenso die amerikanische Zeitungsgruppe Lee Enterprises und Court Services Victoria in Australien, und auch die Brauerei Asahi, deren Vorfall Daten von 1,5 Millionen Menschen preisgab.

An seiner Festnahme änderte sich nichts. Er saß seit Mai in einer japanischen Zelle, und Qilin veröffentlichte allein im Juni über 450 neue Opfer. So ist Ransomware als Dienstleistung gebaut: Ein kleiner Kern schreibt und betreibt die Plattform, Partner erledigen das Eindringen, und wer eine Person aus der Mitte herauszieht, ändert die Namensliste, nicht das Geschäft.

Solche Festnahmen sind erfreulich und bringen Ihnen persönlich nichts. Sie senken nicht die Wahrscheinlichkeit, dass ein Unternehmen mit Ihren Daten in diesem Monat getroffen wird, und sie tun überhaupt nichts für die Dateien auf Ihrer eigenen Festplatte. Eine zweite Kopie davon schon. Tendvane kopiert Dokumente, Bilder und Desktop in einem Durchgang auf eine externe Festplatte, sobald Sie eine anstecken.

Quellen

Tendvane herunterladen