zurück zum Artikel

Nach der Telekom-Großstörung: Mutmaßlicher Hacker wegen Angriff auf Deutsche Telekom festgenommen

Dennis Schirrmacher
Mutmaßlicher Hacker nach Angriff auf Deutsche Telekom gefasst

Dem Verhafteten wird Computersabotage vorgeworfen. Dafür droht ihm eine Freiheitsstrafe von 6 Monaten bis 10 Jahren. Dem BKA zufolge sollten während des Angriffs vor drei Monaten Telekom-Router Teil eines Botnetzes werden.

Knapp drei Monate nach dem massiven Hackerangriff auf Internetrouter der Deutschen Telekom ist ein Verdächtiger in London festgenommen worden, teilen die Staatsanwaltschaft Köln [1] und das Bundeskriminalamt (BKA) mit.

Dem britischen Staatsbürger werde versuchte Computersabotage in einem besonders schweren Fall vorgeworfen. Kräfte der britischen National Crime Agency hätten den 29 Jahre alte Mann am Mittwoch an einem Londoner Flughafen gefasst. Er soll Ende November Router der Deutschen Telekom angegriffen haben. Mehr als eine Millionen Kunden konnten daher zeitweise ihren Internetanschluss nicht nutzen [2].

Hackerangriff auf Telekom-Router


Zum Zeitpunkt der Großstörung war die Ursache noch unklar. Kurze Zeit später stelle sich heraus, dass ausschließlich verschiedene Speedport-Modelle betroffen waren und die Telekom prüfte Hinweise auf einen Hackernagriff [11].

Wie das BKA nun berichtet, wollte der Verdächtige die Router kapern und in ein von ihm betriebenes Botnetz integrieren. Dieses soll er in Untergrund-Foren zum Verkauf für etwa DDoS-Angriffe angeboten haben.

Im weiteren Verlauf stelle sich heraus, dass es bei den betroffenen Routern massive Angriffe auf den Fernwartungsport TR-069 bzw. TR-064 [12] gab. Viele Experten – darunter auch heise Security [13] – gingen davon aus, dass die Angreifer die Router über eine TR-069-Sicherheitslücke attackiert haben. Doch bei einem Selbstversuch mit einem anfälligen Router [14] des Sicherheitsforschers Ralf-Philipp Weinmann stellte sich heraus, dass diese Lücke gar nicht in den angegriffenen Speedport-Modellen klafft.

Weinman zufolge haben die regelmäßigen TR-069-Angriffe die Geräte schlicht lahmgelegt. Eine wie auch immer geartete Infektion gab es dabei nicht und das beabsichtigte Kapern der Geräte schlug fehl. Es handelt sich lediglich um ein Denial-of-Service-Problem, das erst durch massenhafte Anfragen ausgelöst wurde. (mit Material der dpa) / (des [15])


URL dieses Artikels:
https://www.heise.de/-3633258

Links in diesem Artikel:
[1] http://www.presseportal.de/blaulicht/pm/7/3568074
[2] https://www.heise.de/news/Grossstoerung-im-Telekom-Netz-3505820.html
[3] https://www.heise.de/news/Nach-Grossstoerung-bei-der-Telekom-heise-Security-bietet-TR069-Test-3507134.html
[4] https://www.heise.de/meinung/Kommentar-Tauscht-marode-Plasterouter-endlich-aus-3519042.html
[5] https://www.heise.de/news/Telekom-Chef-Aufruf-zu-den-Cyber-Waffen-3519870.html
[6] https://www.heise.de/news/Bruce-Schneier-zur-Netz-Sicherheit-Die-Aera-von-Spass-und-Spielen-ist-vorbei-3507457.html
[7] https://www.heise.de/news/Grossstoerung-bei-der-Telekom-Was-wirklich-geschah-3520212.html
[8] https://www.heise.de/news/Grossstoerung-bei-der-Telekom-Angreifer-nutzten-Luecke-und-Botnetz-Code-3507088.html
[9] https://www.heise.de/news/Telekom-Stoerung-BSI-warnt-vor-weltweitem-Hackerangriff-auf-DSL-Modems-3506556.html
[10] https://www.heise.de/news/Grossstoerung-bei-der-Telekom-Die-Telekom-prueft-Hinweise-auf-Hackerangriff-3506044.html
[11] https://www.heise.de/news/Grossstoerung-bei-der-Telekom-Die-Telekom-prueft-Hinweise-auf-Hackerangriff-3506044.html
[12] https://www.heise.de/news/Grossstoerung-bei-der-Telekom-Angreifer-nutzten-Luecke-und-Botnetz-Code-3507088.html
[13] https://www.heise.de/news/Grossstoerung-bei-der-Telekom-Angreifer-nutzten-Luecke-und-Botnetz-Code-3507088.html
[14] https://www.heise.de/news/Grossstoerung-bei-der-Telekom-Was-wirklich-geschah-3520212.html
[15] mailto:des@heise.de