Auch Hacker sind hin und wieder dümmer als die Polizei erlaubt. Sie brechen in Systeme ein, hinterlassen dabei eindeutige Spuren und prahlen mit ihren Taten. Unsere Schwesterpublikation PC World hat eine Hacker-Hall of Shame mit den fünf dümmsten Hackern zusammengestellt.
Hacker-Fiasko 1: Einbruch beim FBI getwittert
Der Hacker: Scott Matthew Arciszewski
Die Anklage: Scott Matthew Arciszewski wird vorgeworfen, illegal Dateien von der Tampa Bay InfraGard-Webseite beschafft zu haben - ein Programm des FBI zur Prävention von Cyberkriminalität.
Im Juni 2011 bekannte sich LulzSec, eine Hacker-Vereinigung, die Seite von InfraGard gehackt zu haben - ein Programm des FBI zur Prävention von Cyberkriminalität. Anstoß sei die aktuelle Gesetzesgrundlage zu Cyber-Straffälligkeiten gewesen. Einen knappen Monat später hackte sich der 21-jährige Scott Matthew Arciszewski in die Tampa Bay Website ein und lud drei Dateien herunter, um diese an anderer Stelle zu veröffentlichen. Der Student mit Hauptfach Computertechnik an der University of Central Florida prahlte anschließend mit seinem Einbruch mittels Twitter und teilte auch gleich den Link zu den Informationen mit.
Arciszweski twitterte mehrmals sein Vergehen, auch an die formelle Pressestelle des FBIs. Die Beamten glichen die IP-Adresse des Hacks mit denen des Twitterers ab, fanden den echten Namen des Studenten heraus und überprüften verschiedene Fotos. Anschließend verhafteten sie ihn in seinem Zimmer des Studentenwohnheims.
Hacker-Fiasko 2: Intime Miley-Cyrus-Bilder und Kreditkarteninformationen
Der Hacker: Josh Holly
Die Anklage: Josh Holly wird beschuldigt 200 gestohlene Kreditkarteninformationen zu besitzen und Gmail- und MySpace-Accounts gehackt zu haben. Die Konten - auch von Prominenten - sollen für den Versand von Spam-E-Mails missbraucht worden sein. Die Betrugshöhe beträgt 100.000 US-Dollar.
Das FBI kam Josh Holly, 21, auf die Spur, als dieser intime Fotos von der damals 15-jährigen Miley Cyrus im Internet verbreitete. Cyrus ist durch ihre Rolle als Hannah Montana bekannt. Erst versuchte Holly die Fotos, die er in den Mail-Konten fand, an Fotografen von Promi-News-Webseiten zu verkaufen. Als dies missglückte, verteilte er die Bilder im Internet. Gegenüber dem amerikanischen Technik-Magazin Wired erklärte der Hacker, dass er in einem gehackten Admin-Panel von MySpace ein einfaches Textdokument mit Passwörtern fand. Anschließend probierte er das Cyrus-MySpace-Passwort bei einem ihrer verwendeten Googlemail-Konten erfolgreich aus.
Bei einer Hausdurchsuchung in Tennessee fanden FBI-Beamte auf seinem Computer, die notwendigen Hinweise und 200 Kreditkartennummern, die für Betrugsfälle verwendet wurden.
Holly wurde aufgrund der Kreditkarten-Diebstähle angeklagt und nicht wegen der Verbreitung der Fotos. Ihn erwarten eine Freiheitsstrafe von maximal 13 Jahren und eine Geldstrafe in Höhe von 500.000 US-Dollar.
- Der Vater des Blackholing
Der auch als „Paunch“ bekannte Dmitry Fedotov ist weniger als Hacker, denn als Entwickler des Hacker-Tools Blackhole berühmt. Bei Blackhole handelt es sich um eine Art Webanwendung für die Verbreitung von Malware- und Spyware, die Hacker gegen eine Abo-Gebühr von 1500 US-Dollar pro Jahre mieten können - und bis zur Festnahme laufend mit Updates über neue Schwachstellen von Java, Flash oder des Internet Explorer aktualisiert wurde. Der im Oktober 2012 von den russischen Behörden verhaftete Programmierer aus Togliatti soll auch Autor des Cool Exploit-Kits und von Crypt.AM sein. - Der Herrscher der Kreditkarten
Der Juni 2012 in den Niederlanden zusammen mit Vladimir Drinkman verhaftete russische Hacker soll laut Anklageschrift von August 2005 bis Juli 2012 als Mitglied einer Gruppe von fünf Cyberkriminellen im Laufe der Jahre riesige Mengen an Kreditkartendaten gestohlen haben. Zusammen mit Aleksandr Kalinin, Roman Kotov, Mikhail Rytikov und Vladimir Drinkman soll Smilianets vor allem durch SQL Injection Hacks Firmen wie Nasdaq, 7-Eleven Carrefour und J.C. Penny gehackt haben. Insgesamt 160 Millionen Kreditkarten- und Guthabendaten wurden gestohlen und für Finanzbetrug benutzt. Der Schaden für die Firmen soll bei 300 Millionen US-Dollar liegen. Der Prozess in den USA ist noch nicht abgeschlossen. - FBI's most wanted
Evgniy Mikhailovich Bogachev, auch bekannt als lucky12345 und slavik schaffte es 2014 auf den ersten Platz der so genannte „Cyber Most Wanted“-Liste des FBI. Die amerikanischen Behören sehen in ihm den Hintermann des Botnetzes „Gameover Zeus“. Mit Hilfe der gleichnamigen Malware soll er für ein Botnetz von bis zu einer Million Computern verantwortlich sein, das zum Ausspähen von Bank-Passwörtern und Verbreiten von Malware benutzt wurde. Der Schaden betrage etwa hundert Millionen US-Dollar betragen. Bogachev hält sich nach Vermutungen der amerikanischen Behörden in Russland auf. - Der Phishing-Experte
Der Lette Alexey Belan soll zwischen Januar 2012 und April 2013 die Nutzerdaten von einigen Millionen Kunden dreier US-Unternehmen gestohlen haben. Er ist auf der Liste der meistgesuchten Hacker des FBI, der Name der geschädigten Unternehmen ist aber ebenso wenig bekannt, wie die Höhe des Schadens. Es soll sich um drei nicht genannte E-Commerce-Unternehmen aus Nevada und Kalifornien handeln. Da die Belohnung 100.000 US-Dollar beträgt, sollte der Schaden beträchtlich sein.