Operation Albus: Wie NRW-Ermittler eine russische Hackerbande über Rechner und Kryptowährungen enttarnten
Ein Schlag gegen eine russische Hackerbande beschäftigt heute auch an der Uni Münster die Gespräche über digitale Sicherheit. Hinter dem Erfolg stehen monatelange Ermittlungen des Landeskriminalamts Nordrhein-Westfalen und der Zentral- und Ansprechstelle Cybercrime bei der Staatsanwaltschaft Köln, kurz ZAC NRW.
Die Ermittler arbeiteten sich tief in die Strukturen der Tatverdächtigen hinein. Sie analysierten deren technische Infrastruktur, verfolgten Zahlungsströme in Kryptowährungen und verschafften sich unbemerkt Zugang zu den Rechnern der Verdächtigen. Kein lauter Zugriff, kein dramatischer Moment – eher geduldige Kleinarbeit, Zeile für Zeile, Spur für Spur.
Wenn die Jäger plötzlich selbst gejagt werden
NRW-Innenminister Herbert Reul sagte, dadurch seien die Jäger zu Gejagten geworden, ohne dass die Täter etwas davon bemerkten. Besonders wichtig war den Ermittlern, dass sie einem Pseudonym schließlich einen konkreten Namen zuordnen konnten. Aus einer digitalen Maske wurde eine reale Person.
NRW-Justizminister Benjamin Limbach hob die monatelange Detailarbeit und die enge Zusammenarbeit von Polizei und Justiz hervor. Bei solchen Verfahren, in denen Spuren über Rechner, Kryptowährungen und Ländergrenzen hinweg verlaufen, braucht es offenbar weniger filmreife Heldengesten als Ausdauer. Und davon offenbar reichlich.
Aus Japan nach Deutschland
Die Auslieferung eines Tatverdächtigen aus Japan bezeichnete Limbach als Erfolg internationaler Kooperation. Das ist juristisch und praktisch nicht ganz alltäglich: Zwischen Deutschland und Japan besteht kein Auslieferungsvertrag. Trotzdem gelang es, den Verdächtigen nach Deutschland zu bringen.
Die Ermittlungen liefen unter dem Namen „Operation Albus“ – benannt nach Albus Dumbledore, der Figur aus den Harry-Potter-Geschichten. Reul stellte allerdings klar, dass dabei keine Zauberei im Spiel gewesen sei. Der Erfolg gehe auf Hartnäckigkeit, Können und Ausdauer zurück. Also eher Akten, Rechner und lange Nächte als Zauberstab.
Für Studierende und Forschende an der Uni Münster liegt darin ein ziemlich greifbarer Hinweis: Cybercrime ist längst kein fernes Spezialthema irgendwo im Internet. Hinter Pseudonymen, digitalen Geldflüssen und technisch versteckten Rechnern stehen Menschen, die sich mit klassischer Ermittlungsarbeit identifizieren lassen – manchmal sogar über Kontinente hinweg.
