AfD-Ausschussvorsitze im Fokus: CDU in der Zwickmühle zwischen Abgrenzung und Einbindung
Der hessische Ministerpräsident Boris Rhein (CDU) hat eine Neujustierung des Umgangs mit der AfD im Bundestag gefordert und damit eine innerparteiliche wie parlamentarische Grundsatzdebatte...
Länder bauen Mehrheitsblock: IMK-Beschlüsse künftig ohne Einstimmigkeit
Die Innenministerkonferenz (IMK) der Länder hat ihr seit 1954 praktiziertes Einstimmigkeitsprinzip aufgegeben und setzt künftig auf Mehrheitsentscheidungen. Beschlüsse gelten nun als gemeinsame...
Berliner Linke in der Kritik: Koalitionsgespräche scheitern vorerst am Antisemitismus-Thema
Die Bildung einer neuen Landesregierung in Berlin bleibt vorerst ungewiss. Linke, Grüne und SPD konnten sich zweieinhalb Wochen nach der Wahl zum Abgeordnetenhaus weiterhin nicht auf eine...
Notstrom statt Normalbetrieb: Brand in Berlin-Marzahn zwingt Unternehmen zur Übergangslösung
Ein nächtlicher Brand unter einer Kabelbrücke im Berliner Stadtteil Marzahn hat zentrale Leitungen des städtischen Stromnetzes beschädigt und Ermittlungen wegen Brandstiftung ausgelöst. Nach...
Wissenschaftspakt zahlt sich aus: Rhein-Main- und Ruhr-Verbund rücken auf
Die Exzellenzstrategie von Bund und Ländern stellt die Weichen für die nächste Förderperiode – und verschiebt die Gewichte im deutschen Wissenschaftssystem. Zu den bundesweit fünf neuen...

Qilin-Gruppierung soll Tausende Unternehmen erpresst haben – jetzt reagiert sie mit Drohungen

08.10.2026


Nordrhein-westfälischen Ermittlern ist nach eigenen Angaben ein historischer Schlag gegen die international operierende, russischsprachige Hackergruppe Qilin gelungen. In enger Zusammenarbeit mit den Behörden in Japan wurde ein 28-jähriger russischer Staatsbürger, den Innenminister Herbert Reul (CDU) als einen der „führenden Köpfe“ der Gruppierung bezeichnete, in Osaka beziehungsweise Tokio festgenommen und inzwischen nach Deutschland überstellt. Der Mann, der unter dem Pseudonym „Snake“ aufgetreten sein soll, sitzt nun in einer deutschen Justizvollzugsanstalt.

Der Zugriff ist Ergebnis monatelanger Ermittlungen im Rahmen der internationalen „Operation Albus“. Spezialisten des Landeskriminalamts Nordrhein-Westfalen und der Zentral- und Ansprechstelle Cybercrime (ZAC) in Köln hatten die Gruppe seit Mitte 2024 infiltriert und deren Aktivitäten beobachtet. Nach Aussage von Justizminister Benjamin Limbach (Grüne) verfolgten die Ermittler „unzählige digitale Spuren“, bis sie einen realen Namen hinter einem Hacker-Alias identifizieren konnten. Japan lieferte den Festgenommenen aus, obwohl zwischen Tokio und Berlin kein Auslieferungsabkommen besteht.

Qilin zählt nach Einschätzung der nordrhein-westfälischen Behörden zu den aktivsten Ransomware-Netzwerken weltweit. Seit 2024 soll die Gruppe fast 4.000 Unternehmen angegriffen und mit Erpressersoftware unter Druck gesetzt haben, darunter rund 150 Firmen in Deutschland, davon 30 in NRW. Die geforderten Lösegelder beliefen sich laut Reul insgesamt auf knapp drei Milliarden US-Dollar, mehr als 140 Millionen Dollar sollen tatsächlich geflossen sein. Nach Informationen der „Frankfurter Allgemeinen Zeitung“ wird der Festgenommene unter anderem mit einem Angriff auf ein deutsches Logistikunternehmen in Verbindung gebracht und als Entwickler innerhalb der Gruppierung eingeordnet.

Während die Behörden in Düsseldorf den Zugriff als wichtigen Erfolg im Kampf gegen international organisierte Cyberkriminalität werten, reagiert Qilin mit verbaler Gegenoffensive – und neuen Drohungen. In einer schriftlichen Stellungnahme gegenüber dem japanischen Sender JNN wollte die Gruppe weder bestätigen noch dementieren, dass der in Osaka festgenommene Russe zu ihrem inneren Kreis gehört. Gleichzeitig erklärte Qilin, man kooperiere mit mehr als 300 anonymen Personen weltweit und habe noch nie seine Aktivitäten wegen Drucks von Ermittlern eingestellt.

Besonders deutlich richtet die Gruppierung ihre Botschaft an Japan. Qilin war bereits mit einem Cyberangriff auf Asahi Breweries im Jahr 2025 in Verbindung gebracht worden und soll wiederholt japanische Unternehmen attackiert haben. Nun warnte sie, Attacken auf japanische Firmen und Behörden könnten sich nach der Festnahme und Auslieferung in Osaka verstärken. Zugleich übte die Gruppe scharfe Kritik an den staatlichen Stellen und warf ihnen vor, das Leben eines Menschen zu zerstören, dessen Schuld nicht bewiesen sei. Nach der Festnahme eines mutmaßlichen Kernmitglieds deutet sich damit an, dass der digitale Konflikt zwischen Strafverfolgern und der Ransomware-Gruppe in eine neue Phase eintritt.