Digital
Ukraine

Ransomware-Gruppierung Black Basta: Internationale Fahndung nach Kopf

Internationale Fahndung nach Kopf von «Black Basta» – Schweiz beteiligt

15.01.2026, 17:0815.01.2026, 17:08

Im Zuge internationaler Ermittlungen gegen Akteure der Ransomware-Gruppierung «Black Basta» sind Wohnräume in der Ukraine durchsucht und Beweismittel gesichert worden. Beteiligt sind auch Strafverfolgungsbehörden der Schweiz.

Gegen den mutmasslichen Kopf der Gruppierung «Black Basta» wird mit Haftbefehl gefahndet, wie das deutsche Bundeskriminalamt (BKA) und die Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) bei der Generalstaatsanwaltschaft Frankfurt berichteten.

Bei «Black Basta» handle es sich um eine der aktivsten Ransomware-Gruppierungen der vergangenen Jahre, so die Behörden. Mit Schadsoftware kompromittierte die Gruppe Computernetzwerke, stahl sensible Daten, verschlüsselte Systeme und erpresste Lösegelder.

Von März 2022 bis Februar 2025 war die Gruppierung laut BKA und ZIT allein in Deutschland für die Erpressung von mehr als 100 Unternehmen und Institutionen verantwortlich und erbeutete dabei allein in Deutschland mehr als 20 Millionen Euro.

Krankenhäuser und Behörden als Ziel

Zu den Opfern zählen den Angaben zufolge überwiegend Unternehmen, aber auch Krankenhäuser und Behörden. Die Akteure werden der Bildung einer kriminellen Vereinigung sowie der Erpressung und Computersabotage beschuldigt.

Der mutmassliche Rädelsführer ist russischer Staatsbürger. An den Durchsuchungen waren auch Strafverfolgungsbehörden aus den Niederlanden, der Schweiz und dem Vereinigten Königreich (Grossbritannien und Nordirland) beteiligt.

Im Mai 2023 soll das IT-System des Industriekonzerns ABB von der gleichen Hackergruppe angegriffen worden sein, wie das Online-Portal «Bleeping Computer» berichtete. Der Angriff habe Betriebe gestört, Projekte verzögert und sich auf Fabriken ausgewirkt. Die Kriminellen setzten dabei in der Regel auf «doppelte» Erpressungsversuche.

Bei der doppelten Erpressung installieren die Hacker in einem ersten Schritt eine Verschlüsselungs-Software, um Lösegeld für die Entsperrung zu verlangen. In zweiten Schritt stehlen sie zusätzlich sensible Daten, die dann ebenfalls für Erpressungsversuche genutzt werden. (hkl/sda/dpa)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Das könnte dich auch noch interessieren:
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
1 Kommentar
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
1
Die Luft ist raus bei Donnie – eine ziemlich gute Woche im Karikaturen-Rückblick
Das aktuelle Geschehen in und um Trumpistan im Spiegel der Karikaturistinnen und Karikaturisten. Garniert mit frechen Memes.
Wichtig, geschätzte watson-Userin, geschätzter -User: In diesem «Tweeticle» werden keine Tweets geladen. Darum kannst du (hoffentlich munter) drauflos scrollen und die Bluesky-Inhalte ohne unseren IT-Support geniessen. 😉
Zur Story