{"id":320279,"date":"2026-01-15T13:31:45","date_gmt":"2026-01-15T12:31:45","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320279"},"modified":"2026-01-15T15:05:06","modified_gmt":"2026-01-15T14:05:06","slug":"microsoft-laesst-virtuellen-cyber-crime-hoster-redvds-abschalten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/15\/microsoft-laesst-virtuellen-cyber-crime-hoster-redvds-abschalten\/","title":{"rendered":"Microsoft l\u00e4sst virtuellen Cyber-Crime-Hoster RedVDS abschalten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleiner Nachtrag in Sachen Cybersicherheit. Das US-Unternehmen Microsoft hat mit Hilfe internationaler Strafverfolger den Abo-Dienst f\u00fcr Cyberkriminelle, RedVDS, abschalten und deren Server, die auch in Deutschland gehostet wurden, beschlagnahmen lassen. Dieser Dienst ist f\u00fcr Betrug in Millionenh\u00f6he verantwortlich.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/4a06f9d184a046048e9a397e8dbe85b2\" alt=\"\" width=\"1\" height=\"1\" \/>Das Ganze ist bereits am 14. Januar 2026 bekannt geworden (englischer Beitrag\u00a0<a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2026\/01\/14\/microsoft-disrupts-cybercrime\/\" target=\"_blank\" rel=\"noopener\">Microsoft disrupts global cybercrime subscription service responsible for millions in fraud losses<\/a>).<\/p>\n<h2>Was ist RedVDS?<\/h2>\n<p>RedVDS ist ein Online-Abo-Dienst und Teil des wachsenden\"Cybercrime-as-a-Service\"-\u00d6kosystems: einer Schattenwirtschaft, in der Cyberkriminelle Services und Werkzeuge kaufen und verkaufen, um Angriffe in gro\u00dfem Ma\u00dfstab durchzuf\u00fchren, schreibt Microsoft.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Picture1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320282\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Picture1.png\" alt=\"RedVDS\" width=\"622\" height=\"356\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Picture1.png 622w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Picture1-300x172.png 300w\" sizes=\"auto, (max-width: 622px) 100vw, 622px\" \/><\/a><br \/>\nRedVDS, Quelle: Microsoft<\/p>\n<p>Cyberkriminelle konnten sich f\u00fcr nur 24 US-Dollar im Monat quasi \"virtuelle Wegwerf-Rechner\" (VMs) anmieten, die dann f\u00fcr Betr\u00fcgereien verwendet werden konnten. Die RedVDS VMs wurden f\u00fcr unterschiedlichste Zwecke eingesetzt. Dazu geh\u00f6rten der massenhaften Versand von Phishing-E-Mails, das Hosten von Scam-Infrastruktur und die Unterst\u00fctzung von Betrugsmaschen.<\/p>\n<p>Allein innerhalb eines Monats verschickten mehr als 2.600 verschiedene virtuelle Maschinen \u00fcber RedVDS durchschnittlich eine Million Phishing-Nachrichten pro Tag an Microsoft-Kunden. Die meisten wurden im Rahmen der rund 600 Millionen Cyberangriffe, die Microsoft t\u00e4glich blockiert, abgefangen oder markiert.<\/p>\n<p>Diese mietbaren \"VMs\" machten Betrugsversuche per Internet g\u00fcnstig, skalierbar und schwer zur\u00fcckzuverfolgen.<\/p>\n<h2>BEC: Die Chef- oder Kollege Masche<\/h2>\n<p>Eine der g\u00e4ngigsten Methoden, mit denen RedVDS-basierte Angriffe f\u00fcr Betrugsversuche missbraucht wurden, ist die Umleitung von Zahlungen (Englisch <em>Business Email Compromise<\/em> (BEC)). Bei dieser Masche verschaffen sich Angreifer unautorisierten Zugriff auf E-Mail-Konten, \u00fcberwachen laufende Unterhaltungen unbemerkt und warten auf eine passende Gelegenheit \u2013 etwa eine bevorstehende Zahlung oder \u00dcberweisung. In diesem Moment geben sie sich als vertraute Kontaktperson oder Chef von Angestellten aus und lenken Geldstr\u00f6me um. Nicht selten wird das Geld innerhalb von Sekunden\u00a0 von den Zielkonten weitergeleitet.<\/p>\n<p>H\u00e4ufig kam der Dienst in Kombination mit generativen KI-Tools zum Einsatz, um hochwertige Ziele schneller zu identifizieren und realistischere, multimediale E-Mail-Konversationen zu erstellen, die legitime Kommunikation imitieren. In Hunderten F\u00e4llen beobachtete Microsoft au\u00dferdem den Einsatz von KI f\u00fcr Face-Swapping, Videomanipulation und das Klonen von Stimmen, um Personen zu imitieren und Opfer zu t\u00e4uschen.<\/p>\n<p>Seit M\u00e4rz 2025 haben auf RedVDS gest\u00fctzte Aktivit\u00e4ten allein in den USA zu gemeldeten Betrugssch\u00e4den von rund 40 Millionen US-Dollar gef\u00fchrt.<\/p>\n<ul>\n<li>Zu den Betroffenen z\u00e4hlt H2 Pharma, ein Pharmaunternehmen aus Alabama, das mehr als 7,3 Millionen US-Dollar verlor \u2013 Mittel, die eigentlich f\u00fcr die Versorgung mit lebensrettenden Krebsbehandlungen, Medikamenten f\u00fcr psychische Erkrankungen und Allergiepr\u00e4paraten f\u00fcr Kinder vorgesehen waren, schreibt Microsoft.<\/li>\n<li>In einem weiteren Fall wurde die Gatehouse Dock Condominium Association in Florida um nahezu 500.000 US-Dollar gebracht \u2013 Gelder, die Bewohner und Eigent\u00fcmer f\u00fcr dringend notwendige Reparaturen eingezahlt hatten.<\/li>\n<\/ul>\n<p>H2 Pharma und die Gatehouse Dock Condominium Association waren beide Ziel ausgefeilter BEC-Betr\u00fcgereien, die gezielt auf Vertrauen und Timing setzten.\u00a0Beide Organisationen treten der Zivilklage nun gemeinsam mit Microsoft als Mitklagende bei. Zu den Opfern geh\u00f6rten auch eine Vielzahl von Unternehmen und Beh\u00f6rden in Deutschland, unter anderem in Hessen und in Brandenburg, wie der HR <a href=\"https:\/\/www.hessenschau.de\/panorama\/schlag-gegen-internet-kriminelle-redvds-nutzte-server-in-limburg-v2,cyberkriminelle-generalstaatsanwaltschaft-100.html\" target=\"_blank\" rel=\"noopener\">hier meldet<\/a>.<\/p>\n<h2>Koordinierte Aktion in mehreren L\u00e4ndern<\/h2>\n<p>Zum 14. Januar 2026 kam es dann in einer koordinierten Aktionen mehrerer Strafverfolger in mehreren L\u00e4ndern zur Beschlagnahme von Infrastruktur. The Register berichtet in <a href=\"https:\/\/www.theregister.com\/2026\/01\/15\/microsoft_uk_courts_redvds\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> vom Vorgehen in Gro\u00dfbritannien. Die Hessenschau <a href=\"https:\/\/www.hessenschau.de\/panorama\/schlag-gegen-internet-kriminelle-redvds-nutzte-server-in-limburg-v2,cyberkriminelle-generalstaatsanwaltschaft-100.html\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a> dass die technische Zentrale der Cyberkriminellen sich in einem Rechenzentrum in Deutschland befand (die Nachrichtenagentur dpa gibt Limburg an). Dort hatten die Betreiber RedVDS-Server angemietet, die bereits am Dienstagnachmittag, den 13. Januar 2026 beschlagnahmt wurden.<\/p>\n<p>Die RedVDS-Server sowie das RedVDS-Portal, um die VMs zu buchen und zu verwalten wurde damit abgeschaltet. In der konzertierten Aktion haben Strafverfolgungsbeh\u00f6rden in Deutschland, den USA und Gro\u00dfbritannien zusammen mit Microsoft den globalen Cyberkriminalit\u00e4tsdienst \"RedVDS\" zerschlagen. Das best\u00e4tigten die Zentralstelle f\u00fcr Internet- und Computerkriminalit\u00e4t (ZIT) bei der Generalstaatsanwaltschaft in Frankfurt sowie das Landeskriminalamt Brandenburg in einer gemeinsamen Erkl\u00e4rung von Mittwoch, den 14. Januar 2026. Verhaftungen scheint es keine gegeben zu haben &#8211; die Hinterm\u00e4nner werden in einem Land in Nahost vermutet. Weitere Informationen finden sich in <a href=\"https:\/\/news.microsoft.com\/source\/emea\/2026\/01\/betrug-in-millionenhoehe-microsoft-zerschlaegt-globalen-abo-dienst-fuer-cyberkriminalitaet\/?lang=de\" target=\"_blank\" rel=\"noopener\">diesem deutschsprachigen Microsoft-Beitrag<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Nachtrag in Sachen Cybersicherheit. Das US-Unternehmen Microsoft hat mit Hilfe internationaler Strafverfolger den Abo-Dienst f\u00fcr Cyberkriminelle, RedVDS, abschalten und deren Server, die auch in Deutschland gehostet wurden, beschlagnahmen lassen. Dieser Dienst ist f\u00fcr Betrug in Millionenh\u00f6he verantwortlich.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-320279","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320279"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320279\/revisions"}],"predecessor-version":[{"id":320284,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320279\/revisions\/320284"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}