Analyse des Kryptomarkts

Ein Blick hinter die Kulissen: Wie die M&S-Hacker meinen Posteingang erreichten und was danach geschah

Analyse des Kryptomarkts
A letter from the M&S hackers landed in my inbox – this is what happened next

Ein umfassender Bericht über den M&S-Hack, die Kommunikation mit den Hackern und die weitreichenden Folgen für Unternehmen und Konsumenten in Großbritannien. Die Geschichte enthüllt die Methoden der Cyberkriminellen und gibt Einblicke in die aktuelle Lage der Cybersicherheit im Einzelhandel.

In den letzten Jahren sind Cyberangriffe auf Unternehmen keine Seltenheit mehr, doch kaum eine Attacke hat so viel Aufmerksamkeit erregt wie der Hack bei Marks & Spencer (M&S) und der Co-op-Gruppe. Als erfahrener Korrespondent im Bereich Cybersicherheit erhielt ich unerwartet eine Nachricht von Personen, die behaupteten, hinter den Angriffen zu stecken. Diese Begegnung öffnete die Tür zu einer beispiellosen Einsicht in die Welt organisierter Cyberkriminalität und zeigte, wie tief diese Bedrohungen mittlerweile in den Alltag größerer Einzelhändler eingedrungen sind. Die Geschichte beginnt mit einer Telegram-Nachricht, die mein Handy zum Klingeln brachte. Ohne Profilbild und mit einem anonymen Account kontaktierten mich die vermeintlichen Hacker und boten mir exklusive Informationen zu den Hacks bei M&S und Co-op an.

Sie machten klar, dass es sich dabei nicht nur um bloße Behauptungen handelte, sondern sie tatsächlich im Besitz großer Mengen gestohlener Daten von Kunden und Mitarbeitern waren. Nach einer sorgfältigen Überprüfung der bereitgestellten Proben war die Realität untrüglich; hier lag ein massiver Verstoß gegen Datenschutz und Unternehmenssicherheit vor. Die Konsequenzen für betroffene Verbraucher waren gravierend, denn erste Meldungen über leere Regale in mehreren Co-op-Filialen ließen keine Zweifel daran, dass die Angriffe den Betrieb erheblich störten. Besonders bemerkenswert war die Haltung der Co-op-Gruppe. Anfangs versuchte das Unternehmen, den Vorfall herunterzuspielen, doch nachdem die Hacker ihre Ransom-Forderungen – höchstwahrscheinlich in Bitcoin – öffentlich machten, sah sich der Einzelhändler gezwungen, die Situation offen zuzugeben.

Eine solche Offenlegung zeigt zum einen, wie sensibel Unternehmen auf ihre Reputation achten, zum anderen offenbart sie aber auch die wachsende Macht der Erpresser in der digitalen Welt. Die Hacker selbst hinterließen mir später eine lange, zum Teil aggressive Nachricht, die Kritik an der Antwort des Co-op-Ungenannte Cyberkrieg-Experten zufolge wird dem von ihnen genutzten Cybercrime-Service namens DragonForce eine zentrale Rolle zugeschrieben. DragonForce operiert mit dem sogenannten Ransomware-as-a-Service-Modell, welches es Cyberkriminellen ermöglicht, erpresserische Software zu mieten und die erbeuteten Lösegelder zu teilen. Dieses Geschäftsmodell lebt von der Tatsache, dass auch weniger technisch versierte Täter mit potenziell verheerenden Angriffen operieren können. Seit 2023 ist DragonForce als brandgefährlicher Akteur aktiv und bietet seinen Nutzern einen „Kundendienst“ rund um die Uhr an – ein Novum in dieser Szene.

Experten verweisen darauf, dass mit dem Zusammenbruch früherer Gruppen wie LockBit der Boden für neue, aggressivere Gruppen bereitet wurde. Die Territorialkämpfe innerhalb dieser kriminellen Netzwerke nehmen weiter zu: kürzlich wurde DragonForce von einer rivalisierenden Gang namens RansomHub gehackt und deren Seiten wurden kurzerhand entstellt. Betrachter dieser Schattenwelt sprechen von einem eigentlichen Machtkampf um die Vorherrschaft auf dem lukrativen Markt digitaler Erpressung. Trotz der beeindruckenden Aktivität von DragonForce und ihrer umfangreichen Liste an Opfern – darunter Unternehmen aus London, den USA und Ägypten – hat die Gruppe bisher die Retail-Angriffe auf M&S, Co-op oder Harrods nicht offiziell zugegeben. Die Stille könnte darauf hinweisen, dass vielleicht Zahlungen geleistet wurden, um die Veröffentlichung sensibler Daten zu verhindern.

Hinter der Kulisse bleibt daher die Frage, wer tatsächlich die Strippen zieht und für die Auswahl der Ziele verantwortlich ist. Insbesondere das sogenannte Netzwerk Scattered Spider wird von Ermittlern verdächtigt. Entgegen klassischer Vorstellungen einer organisierten Gruppierung handelt es sich bei Scattered Spider mehr um eine lockere Gemeinschaft von Cyberkriminellen, die über Plattformen wie Discord und Telegram agieren. Sie sprechen überwiegend Englisch und stammen oft aus dem Vereinigten Königreich und den Vereinigten Staaten, wobei einige Mitglieder noch sehr jung sind. Im November des letzten Jahres wurden mehrere Personen in den USA und Schottland aufgrund ihrer mutmaßlichen Aktivitäten festgenommen.

Diese andauernden polizeilichen Maßnahmen scheinen aber den Schwung und die Kreativität solcher Gemeinschaften kaum zu bremsen. Im Gegenteil, die Angriffe werden zunehmend professioneller, was die Warnungen von Google und anderen Technologieunternehmen unterstreicht, die jüngst eine Ausweitung der Aktivitäten auf den US-Markt beobachteten. Die Kommunikation mit den Hackern offenbarte überraschend viel über ihre Persönlichkeit und die Dynamik innerhalb der Szene. Auf meine direkte Frage nach der Zugehörigkeit zu Scattered Spider antworteten sie ausweichend, während sie sich selbst mit Namen aus der US-Krimiserie „The Blacklist“ schmückten. Mit stolzgeschwellter Brust verkündeten sie, britische Einzelhändler auf ihre „Schwarze Liste“ zu setzen.

Dies reflektiert nicht nur eine gewisse Indifferenz gegenüber den Folgen ihrer Taten, sondern auch den Wunsch nach Aufmerksamkeit und Respekt innerhalb der Community. Für Verbraucher und Unternehmen bedeutet dies: Die Bedrohung durch Cyberangriffe ist allgegenwärtig und entwickelt sich stetig weiter. Angriffe sind nicht mehr auf isolierte Fälle beschränkt, sondern Teil einer organisierten und kommerziellen Machenschaft, die schwer zu durchschauen und zu bekämpfen ist. Prävention und schnelle Reaktion bleiben die wichtigsten Maßnahmen. Zudem ist die Zusammenarbeit zwischen betroffenen Firmen, Strafverfolgungsbehörden und Experten aus der Cybersecurity unverzichtbar, um solche Angriffe zu erkennen, einzudämmen und die Täter zu überführen.

Automatischer Handel mit Krypto-Geldbörsen Kaufen Sie Ihre Kryptowährung zum besten Preis

Als Nächstes
Trump’s Biggest Meme-Coin Investors Get Invited to Dinner With the President
Freitag, 27. Juni 2025. Trump lädt größte Meme-Coin-Investoren zu einem exklusiven Dinner ein – Ein Blick auf die Verbindung zwischen Kryptowährungen und Politik

Ein exklusives Dinner zwischen Donald Trump und den größten Investoren von Meme-Coins markiert einen bemerkenswerten Schnittpunkt von Politik und Kryptowährungen. Die Begegnung wirft ein Licht auf die wachsende Bedeutung von digitalen Assets in der Finanzwelt und deren Einfluss auf politische Akteure.

TRUMP Meme Coin Soars 60%: Crypto ETFs at One-Month High
Freitag, 27. Juni 2025. TRUMP Meme Coin Explodiert um 60 % – Kryptowährungs-ETFs Erreichen Einmonatiges Hoch

Der jüngste Aufschwung der TRUMP Meme Coin um 60 % und die stark gestiegenen Kryptowährungs-ETFs markieren bedeutende Entwicklungen im Krypto-Sektor. Experten analysieren die Hintergründe des Coin-Hypes und die Auswirkungen auf den Markt.

From free planes to crypto meme coins, Democrats seize on Trump’s deals to raise corruption concerns
Freitag, 27. Juni 2025. Korruptionsvorwürfe gegen Trump: Von Luxusjets bis zu Krypto-Meme-Coins – Demokraten schlagen Alarm

Die Demokraten nutzen umfassend Trumps umstrittene Deals, von einem geschenkten Luxusflugzeug aus Katar bis hin zu fragwürdigen Krypto-Meme-Coins, um Korruptionsvorwürfe gegen den Präsidenten zu erheben und die Bedeutung ethischer Standards in der amerikanischen Politik hervorzuheben.

About $300 million in Trump meme coins unlocked Thursday — with the crypto down 90% from its all-time high
Freitag, 27. Juni 2025. Trump Meme Coins verlieren 90 %: Was steckt hinter dem Entsperren von 300 Millionen Dollar am Donnerstag?

Nachdem die Trump Meme Coins um 90 % von ihrem Allzeithoch gefallen sind, wurden am Donnerstag Token im Wert von etwa 300 Millionen Dollar entsperrt. Eine Analyse der aktuellen Marktsituation, der Auswirkungen auf Investoren und der Zukunftsperspektiven dieser Kryptowährungen.

Mice grow bigger brains when given this stretch of human DNA
Freitag, 27. Juni 2025. Wie menschliche DNA das Gehirn von Mäusen vergrößert und neue Einblicke in die Evolution liefert

Ein bahnbrechender wissenschaftlicher Durchbruch zeigt, dass ein bestimmter Abschnitt menschlicher DNA das Gehirn von Mäusen wachsen lässt. Diese Entdeckung bietet tiefgreifende Erkenntnisse darüber, wie Menschen zu solch großen und komplexen Gehirnen gelangten und eröffnet neue Wege in der Hirnforschung und Genetik.

UK-based crypto fund snaps up $250m in Bitcoin as public firms boost their treasuries
Freitag, 27. Juni 2025. Britischer Krypto-Fonds investiert 250 Millionen Dollar in Bitcoin – Öffentliche Unternehmen stärken ihre Bitcoin-Bilanzen

Ein führender Krypto-Investor aus Großbritannien tätigt Investitionen von einer Viertelmilliarde Dollar in Bitcoin, während zunehmend öffentliche Firmen ihre Bitcoin-Vorräte erheblich aufstocken. Die aktuellen Marktentwicklungen und strategischen Käufe zeigen, wie digitale Vermögenswerte zu einem festen Bestandteil institutioneller Finanzstrategien werden.

UK crypto firms to face stricter rules under proposed regulatory framework
Freitag, 27. Juni 2025. Strengere Regeln für britische Krypto-Unternehmen: Was das neue Regulierungsrahmenwerk bedeutet

Die geplanten Regulierungen für Krypto-Unternehmen im Vereinigten Königreich zielen darauf ab, Transparenz, Verbraucherschutz und Sicherheit im Krypto-Sektor zu stärken. Diese Maßnahmen sollen den britischen Markt für Innovation öffnen und gleichzeitig Risiken minimieren.