• Krimidex

Melde dich für unseren Newsletter an und erhalte die neuesten Storys

Verpasse nie die neuesten True-Crime-Nachrichten, Rezensionen und Top-Listen – plus neue Podcasts, Serien, Filme und Bücher.

Du kannst dich jederzeit mit einem Klick abmelden.

Kriminyt Logo

True Crime auf Deutsch — Fälle, Nachrichten, Serien, Podcasts und mehr.

© 2026 truecrime.news

Sagsmappe

WannaCry: Cyberangriff legte britisches Gesundheitssystem lahm

Wie ein 22-jähriger Forscher die größte Ransomware-Attacke der Geschichte stoppte

En computerskærm, der viser WannaCry ransomware-beskeden, med Bitcoin-symboler og en nedtællingstimer, midt i et kaotisk kontor med uorganiserede NHS-dokumenter under blinkende fluorescerende lys.
BEVIS

Klassifikation:

Cyberkriminalitet
Løsesum
Databrud
Hacking
Storbritannien
Japan
USA
Nordkorea

Quick Facts

Offer(e)NHS (National Health Service)
GerningsstedEngland og Skotland, Storbritannien
Gerningsdato2017-05-12
ForbrydelsestypeCyberangreb (ransomware)
SagsstatusDelvist løst
Internet
Krypto
Spionage
Terror
Korruption
Økonomisk kriminalitet
Systemsvigt
Medier
mordssag
justitssvigt
mordgåde
justitsmordet
hvidvaskning
cybersikkerhed
narkotikamissbrug
domstol
mordsag
overerstatningskommission
deepfake

Ein globales Chaos beginnt

Am 12. Mai 2017 um 7:44 Uhr UTC verbreitete sich die Ransomware WannaCry wie ein Lauffeuer durch digitale Systeme auf der ganzen Welt. Noch bevor der Tag zu Ende war, hatte die Schadsoftware zwischen 200.000 und 300.000 Computer in mehr als 150 Ländern infiziert. Doch es war nicht die schiere Anzahl der befallenen Maschinen, die diesen Cyberangriff zu einem der berüchtigtsten der Geschichte machte. Es waren die Folgen für Millionen von Menschen, die dringend medizinische Hilfe benötigten.

NHS in die Knie gezwungen

In Großbritannien nahm der Angriff besonders verheerende Ausmaße an. Insgesamt 81 NHS-Trusts in England und Schottland wurden von der Cyberattacke getroffen. Noch schlimmer: 34 NHS-Trusts wurden komplett von ihren Systemen ausgesperrt – darunter 27 Akutkrankenhäuser, die eigentlich akute medizinische Versorgung hätten leisten sollen.

Die Folgen waren konkret und menschlich verheerend. Über 19.000 Termine beim NHS wurden abgesagt. Patienten wurden ohne Behandlung nach Hause geschickt. Operationen mussten verschoben werden. Das britische Gesundheitsministerium schätzte später, dass der Angriff das NHS 92 Millionen Pfund gekostet hat.

Zeitlinie

12. Mai 2017

Beginn des WannaCry-Angriffs

Um 7:44 Uhr UTC beginnt sich die Ransomware WannaCry weltweit zu verbreiten. Innerhalb weniger Stunden sind Hunderttausende Computer infiziert.

12. Mai 2017

NHS wird lahmgelegt

81 NHS-Trusts in England und Schottland werden getroffen, 34 davon komplett von ihren Systemen ausgesperrt. Tausende Termine werden abgesagt.

12. Mai 2017

Marcus Hutchins entdeckt den Kill Switch

Der 22-jährige Cybersicherheitsforscher MalwareTech findet heraus, dass die Malware nach einem bestimmten Domainnamen sucht und registriert diesen.

12. Mai 2017

WannaCry wird gestoppt

Um 15:03 Uhr UTC – weniger als 8 Stunden nach Beginn – wird die Verbreitung von WannaCry durch den aktivierten Kill Switch beendet.

1. Oktober 2017

Offizielle Schadensbilanz

Das britische Gesundheitsministerium veröffentlicht einen Bericht: Der Angriff kostete das NHS 92 Millionen Pfund, über 19.000 Termine wurden abgesagt.

Die Technologie stammte von der NSA

Die für den Angriff verwendete Technologie war von der amerikanischen National Security Agency gestohlen worden. Der Angriff nutzte eine Sicherheitslücke in Microsoft Windows – und das war das Verhängnisvollste: Das NHS hatte die längst verfügbaren Sicherheitsupdates nicht installiert.

Die Ransomware verschlüsselte die Daten auf den infizierten Computern und forderte Lösegeld in Bitcoin. Doch während sich die Erpresser auf hohe Einnahmen freuten, arbeitete auf der anderen Seite des Atlantiks ein junger Forscher fieberhaft an einer Lösung.

Ein 22-Jähriger findet die Notbremse

Während Krankenhäuser lahmgelegt wurden und die Welt den Atem anhielt, arbeitete Marcus Hutchins verzweifelt daran, eine Lösung zu finden. Der damals 22-jährige Cybersicherheitsforscher, der unter dem Pseudonym MalwareTech operierte, entdeckte etwas Entscheidendes: Die Ransomware war so programmiert, dass sie nach einem bestimmten Domainnamen suchte. Falls diese Domain registriert würde, würde die Malware aufhören, sich weiter zu verbreiten.

Hutchins handelte schnell. Er registrierte den Domainnamen – und aktivierte damit unbeabsichtigt einen "Kill Switch" in der Schadsoftware. Was die Entwickler der Malware als Sicherheitsmechanismus eingebaut hatten, wurde ihnen zum Verhängnis.

Der Angriff wurde gestoppt

Um 15:03 Uhr UTC am selben Tag – weniger als acht Stunden nach Beginn des Angriffs – wurde die WannaCry-Ransomware gestoppt. Es war eine der außergewöhnlichsten Geschichten in der Geschichte der Cyberangriffe: Ein junger Forscher hatte fast durch Zufall Millionen Menschen vor noch schlimmeren Folgen bewahrt.

Marcus Hutchins wurde über Nacht zum Helden. Medien weltweit berichteten über den jungen Mann, der aus seinem Schlafzimmer heraus einen globalen Cyberangriff beendet hatte. Doch sein Leben sollte danach kompliziert werden – 2017 wurde er in den USA wegen früherer Cyberkriminalität verhaftet, später jedoch zu einer Bewährungsstrafe verurteilt.

Die Täter blieben unbekannt

Eine wichtige Wahrheit wurde jedoch nie vollständig geklärt: Die Identität der Person oder Personen hinter dem Angriff ist bis heute nicht aufgeklärt. Ermittlungen haben auf nordkoreanische Quellen hingedeutet, konkret auf die Hackergruppe Lazarus Group, die mit dem nordkoreanischen Regime in Verbindung gebracht wird. Doch öffentlich zugängliche, eindeutige Beweise gibt es nicht.

Die Lehren aus WannaCry

Der WannaCry-Angriff offenbarte die erschreckende Verwundbarkeit kritischer Infrastrukturen. Das NHS war nicht das einzige Opfer – auch Unternehmen wie Renault, FedEx und die Deutsche Bahn waren betroffen. Der Vorfall zeigte, wie wichtig regelmäßige Sicherheitsupdates sind und wie verheerend die Folgen sein können, wenn Organisationen ihre IT-Sicherheit vernachlässigen.