Dieser Artikel ist mehr als 9 Jahre alt.

Telekom-Router-Angriff: Verdächtiger festgenommen

Ein 29-jähriger Brite soll für den Telekom-Großausfall vom November des Vorjahres verantwortlich sein. Laut einer Mitteilung der Staatsanwaltschaft Köln und des Bundeskriminalamtes (BKA) wurde der Beschuldigte gestern in London festgenommen. Ihm droht eine Freiheitsstrafe von 6 Monaten bis 10 Jahren. Vorgeworfen wird dem Briten versuchte Computersabotage in einem besonders schweren Fall. Hintergrund ist ein missglückter…

  • Tomas Rudl
Ein Angreifer brachte im Vorjahr die Telekom Deutschland ins Straucheln. CC BY-NC-ND 2.0, via flickr/Matt Thorpe

Ein 29-jähriger Brite soll für den Telekom-Großausfall vom November des Vorjahres verantwortlich sein. Laut einer Mitteilung der Staatsanwaltschaft Köln und des Bundeskriminalamtes (BKA) wurde der Beschuldigte gestern in London festgenommen. Ihm droht eine Freiheitsstrafe von 6 Monaten bis 10 Jahren. Vorgeworfen wird dem Briten versuchte Computersabotage in einem besonders schweren Fall.

Hintergrund ist ein missglückter Versuch, unauffällig hunderttausende Telekom-Kunden-Router zu kapern und in ein Bot-Netz einzugliedern. Dieses soll der Brite im „Darknet“ gegen Geld angeboten haben, um beispielsweise DDoS-Attacken (Distributed Denial of Service) auszuführen.

Dummerweise ließ sich die Fernwartungsschnittstelle der betroffenen Router jedoch nicht wie geplant angreifen, sodass der Übernahmeversuch selbst zur DDoS-Attacke wurde. Die massive Angriffswelle auf den TR-069-Befehl sorgte dafür, dass sich die Router schlicht aufhängten und bei mehr als 1.000.000 Telekomkunden der Internet- oder Telefonanschluss ausfiel. Das BKA stuft die Attacke als „Gefährdung kritischer Kommunikationsinfrastrukturen“ ein.

Über die Autor:innen

  • Tomas Rudl
    Darja Preuss

    Tomas ist in Wien aufgewachsen, hat dort für diverse Provider gearbeitet und daneben Politikwissenschaft studiert. Seine journalistische Ausbildung erhielt er im Heise-Verlag, wo er für die Mac & i, c't und Heise Online schrieb.

    Kontakt: E-Mail (OpenPGP), Bluesky


Veröffentlicht

Kategorie

Ergänzungen

Wir freuen uns auf Deine Anmerkungen, Fragen, Korrekturen und inhaltlichen Ergänzungen zum Artikel. Bitte keine reinen Meinungsbeiträge. Unsere Regeln zur Veröffentlichung von Ergänzungen findest Du unter netzpolitik.org/kommentare. Deine E-Mail-Adresse wird nicht veröffentlicht.

10 Kommentare zu „Telekom-Router-Angriff: Verdächtiger festgenommen“


  1. Mich würde dabei interessieren, wie er gefunden wurde. Weiß das eventuell jemand?


  2. 47110815

    ,

    bla, bla, bla… es ist ein Bauernopfer.


    1. Tomas Rudl

      ,

      Uhuuu, wer wohl wirklich dahinter steckt???!1!


      1. Die Zentrale sagt Vodafone, da ihr Logo gewissermaßen ein rotes Schild ist.


        1. Russischer TR-0815-Interpreter.


          1. Grauhut

            ,

            Von Putler persönlich angeordnet!

            In taiwanesischen Telekom Plasteroutern kann halt nunmal keine Gammelfirmware stecken. Geht per Definition nicht.

            Und TR-069 ist ja wohl so glasklar formuliert, dass bei Asynchronous ACS Initiated Sessions gar keine Fehler möglich sind! Schon gar nicht bei der Authentifizierung und dem Timeout.


  3. Die Presse hat als erstes die Sau Russland durch Dorf getrieben. Also die Russen waren es, upps nun doch nicht. Immer diese Fakenews. Kann ja jedem einmal passieren. Nicht war Heiko!


    1. „Die Presse“ gibt es nur in Österreich.


      1. lol. Sie wissen was ich meine

Dieser Artikel ist älter als 9 Jahre, daher sind die Ergänzungen geschlossen.