{"id":316927,"date":"2025-10-13T23:10:56","date_gmt":"2025-10-13T21:10:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=316927"},"modified":"2025-10-14T12:10:56","modified_gmt":"2025-10-14T10:10:56","slug":"konten-der-bundesagentur-in-nuernberg-gehackt-verdaechtige-gefasst","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/13\/konten-der-bundesagentur-in-nuernberg-gehackt-verdaechtige-gefasst\/","title":{"rendered":"Konten der Bundesagentur in N\u00fcrnberg gehackt, Verd\u00e4chtige gefasst"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" \/>Im M\u00e4rz 2025 bemerkte die Bundesagentur f\u00fcr Arbeit einen Cyberangriff auf ihre IT-Systeme. Unbekannte hatten Zugriff auf 20.000 Benutzerkonten und versuchten Bankverbindungen zu manipulieren, um Zahlungen umzuleiten. Nun wurde nach intensiven Ermittlungen mehrere Verd\u00e4chtige verhaftet.<\/p>\n<p><!--more--><\/p>\n<h2>Kompromittierte Benutzerkonten<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/8cc1bcd12d86425f900f00e125e2249f\" alt=\"\" width=\"1\" height=\"1\" \/>Es war ein Zufall, dass der Cyberangriff bemerkt wurde. Laut <a href=\"https:\/\/www.justiz.bayern.de\/gerichte-und-behoerden\/generalstaatsanwaltschaft\/bamberg\/presse\/2025\/24.php\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> der Generalstaatsanwaltschaft Bamberg (<a href=\"https:\/\/www.heise.de\/news\/Online-Account-Hack-bei-der-Bundesagentur-fuer-Arbeit-Acht-Verdaechtige-ermittelt-10751851.html\" target=\"_blank\" rel=\"noopener\">via<\/a>) bemerkte eine Mitarbeiterin in einem Jobcenter in Nordrhein-Westfalen bei einer Einzelfallbearbeitung zun\u00e4chst Unstimmigkeiten auf dem Konto eines bereits verstorbenen Kunden. Bei einer anschlie\u00dfenden \u00dcberpr\u00fcfung stellte die Bundesagentur f\u00fcr Arbeit eine Vielzahl unberechtigter Logins fest und erstattete Strafanzeige bei der Zentralstelle Cybercrime Bayern (ZCB) in Bamberg.<\/p>\n<p>Daraufhin liefen sofortige Ermittlungen beim zust\u00e4ndigen Fachkommissariat \"Ermittlungen Cybercrime\" (ECC) des Kriminalfachdezernats 5 in N\u00fcrnberg an. Eine Ermittlungskommission (EKO) wurde zur Bew\u00e4ltigung des Ermittlungskomplexes eingerichtet.<\/p>\n<p>In mehrmonatigen, umfangreichen Ermittlungen der Zentralstelle Cybercrime Bayern und des Fachkommissariats \"Ermittlungen Cybercrime\" ergaben, dass T\u00e4ter zwischen dem 30.01.2025 und dem 19.03.2025 versucht haben, sich widerrechtlich in \u00fcber 20.000 Benutzerkonten bei der Bundesagentur f\u00fcr Arbeit einzuloggen.<\/p>\n<p>In rund 1.000 F\u00e4llen waren die T\u00e4ter auch erfolgreich. Laut Mitteilung sollen die T\u00e4ter dann in mehr als 150 Benutzerkonten die Kontoverbindung ge\u00e4ndert haben, um die vorgesehenen Leistungsauszahlungen betr\u00fcgerisch auf eigene Konten umzuleiten.<\/p>\n<h2>Tatverd\u00e4chtige ermittelt und festgenommen<\/h2>\n<p>Die Ermittlungen f\u00fchrten zu mehreren Tatverd\u00e4chtigen, die an den Hacks der Konten und der Manipulation der Kontoverbindungen beteiligt waren. \u00dcber die erlangten Zugangsdaten w\u00e4ren die Tatverd\u00e4chtigen in der Lage gewesen, sich monatlich einen f\u00fcnfstelligen Betrag auszahlen zu lassen. Durch das fr\u00fchzeitige Eingreifen der Bundesagentur f\u00fcr Arbeit und die sofortigen Gegenma\u00dfnahmen konnte der tats\u00e4chliche Schaden begrenzt werden. Dieser bel\u00e4uft sich auf knapp 1.000 Euro.<\/p>\n<p>In enger Abstimmung mit den Staatsanw\u00e4lten der Zentralstelle Cybercrime Bayern und durch die intensiven und akribischen Ermittlungen der EKO bei der Kriminalpolizei N\u00fcrnberg gelang es Tatverd\u00e4chtige in mehreren Bundesl\u00e4ndern zu ermitteln. Die acht Tatverd\u00e4chtigen im Alter zwischen 36 und 61 Jahren besitzen die albanische (3), die kosovarische (3), serbische (1) beziehungsweise die deutsche Staatsangeh\u00f6rigkeit (1).<\/p>\n<p>Am 08.10.2025 vollzogen Beamte des Fachkommissariats Ermittlungen Cybercrime der Kriminalpolizei N\u00fcrnberg zusammen mit Staatsanw\u00e4lten der ZCB und mehreren IT-Forensikern insgesamt 14 Durchsuchungsbeschl\u00fcsse in zehn Objekten in Ludwigshafen (Rheinland-Pfalz), Mannheim (Baden-W\u00fcrttemberg), Berlin, Halle (Sachsen-Anhalt) und in den Kreisen Segeberg (Schleswig-Holstein) und Rhein-Pfalz (Rheinland-Pfalz). Dabei wurden sie von Beamten der jeweils zust\u00e4ndigen Landespolizeien unterst\u00fctzt.<\/p>\n<p>Im Rahmen der Durchsuchungsma\u00dfnahmen konnten umfangreiche Beweismittel und Datentr\u00e4ger sichergestellt werden, darunter auch Waffen und Bet\u00e4ubungsmittel sowie mehrere tausend Euro Bargeld. Bereits bei einer ersten Sichtung der sichergestellten Beweismittel fanden sich eindeutige Hinweise, die die Beschuldigten mit dem Cyberangriff auf die Bundesagentur f\u00fcr Arbeit in Verbindung bringen.<\/p>\n<p>Die in Rheinland-Pfalz zust\u00e4ndige Staatsanwaltschaft Frankenthal leitete gegen zwei albanische Tatverd\u00e4chtige ein Strafverfahren wegen des Handels mit Bet\u00e4ubungsmitteln ein und stellte Haftantrag gegen die beiden. Ein Ermittlungsrichter erlie\u00df gegen beide Tatverd\u00e4chtige einen Untersuchungshaftbefehl. Anschlie\u00dfend wurden sie in Justizvollzugsanstalten in Rheinland-Pfalz eingeliefert.<\/p>\n<p>Die acht Tatverd\u00e4chtigen m\u00fcssen sich nun u. a.\u00a0 wegen gewerbsm\u00e4\u00dfigen Computerbetrugs verantworten. Das Gesetz sieht hierf\u00fcr eine Freiheitsstrafe von sechs Monaten bis zu zehn Jahren vor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im M\u00e4rz 2025 bemerkte die Bundesagentur f\u00fcr Arbeit einen Cyberangriff auf ihre IT-Systeme. Unbekannte hatten Zugriff auf 20.000 Benutzerkonten und versuchten Bankverbindungen zu manipulieren, um Zahlungen umzuleiten. Nun wurde nach intensiven Ermittlungen mehrere Verd\u00e4chtige verhaftet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328],"class_list":["post-316927","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=316927"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316927\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=316927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=316927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=316927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}