500+ Cybercrime-Verhaftungen bei INTERPOLs Operation Sentinel

INTERPOLs Operation Sentinel führte zu 574 Verhaftungen in ganz Afrika und störte umfangreiche BEC-, Ransomware- und Erpressungskampagnen.

Verfasst von
Ken Underhill
Ken Underhill
Dec 26, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine groß angelegte, einmonatige internationale Strafverfolgungsaktion führte zur Verhaftung von 574 Cybercrime-Verdächtigen in ganz Afrika.

Unter der Koordination von INTERPOL und in 19 Ländern, Operation Sentinel richtete sich gegen Business-E-Mail-Kompromittierung (BEC), digitale Erpressung und Ransomware.

„Das Ausmaß und die Raffinesse von Cyberangriffen in ganz Afrika nehmen zu, insbesondere gegen kritische Sektoren wie das Finanz- und Energiewesen“, sagte Neal Jetton, INTERPOLs Direktor für Cybercrime.

Im Inneren der Operation Sentinel

Operation Sentinel lief vom 27. Oktober bis zum 27. November 2025 im Rahmen der African Joint Operation against Cybercrime (AFJOC). 

Strafverfolgungsbehörden aus Ländern wie Ghana, Nigeria, Senegal, Südafrika, Kenia und Benin arbeiteten zusammen, um die Infrastruktur von Cyberkriminellen zu zerschlagen und Verdächtige zu verfolgen. 

Laut INTERPOL stellten die Behörden etwa 3 Millionen US-Dollar an illegalen Geldern sicher, deaktivierten mehr als 6.000 bösartige Links und entschlüsselten sechs Ransomware-Varianten. 

Die untersuchten Fälle standen mit geschätzten finanziellen Verlusten von mehr als 21 Millionen US-Dollar in Verbindung.

Die Operation konzentrierte sich auf drei besonders folgenschwere Kriminalitätsformen: BEC-Schemata, die vertrauenswürdige Kommunikation ausnutzen, Ransomware-Angriffe, die kritische Dienste stören, und digitale Erpressungskampagnen, die zunehmend sowohl Organisationen als auch Einzelpersonen ins Visier nehmen.

Von der E-Mail-Kompromittierung bis zur Ransomware

Viele der unterbrochenen Kampagnen stützten sich auf bekannte – aber äußerst wirksame – Techniken.

In BEC-Fällen kompromittierten Angreifer interne E-Mail-Systeme und gaben sich als Führungskräfte oder vertrauenswürdige Partner aus, um betrügerische Überweisungen zu autorisieren. 

Diese Machenschaften verbinden häufig Social Engineering mit vorheriger Aufklärung, wodurch sie ohne starke interne Kontrollen nur schwer zu erkennen sind.

Bei den während der Operation beobachteten Ransomware-Vorfällen zeigte sich ein weltweit bekanntes Muster: anfängliche Kompromittierung, Datenverschlüsselung und der gezielte Diebstahl von Daten, um Opfer zur Zahlung zu drängen. 

Advertisement

In Ghana verschlüsselte beispielsweise ein Ransomware-Angriff auf ein Finanzinstitut etwa 100 Terabyte an Daten und schleuste 120.000 US-Dollar aus, bevor die Behörden einschritten. 

Ermittler konnten die Schadsoftware analysieren, ein Entschlüsselungswerkzeug entwickeln und fast 30 Terabyte an Daten wiederherstellen, während sie mehrere Verdächtige festnahmen.

Bei anderen Fällen handelte es sich um groß angelegten Online-Betrug. In Ghana und Nigeria nutzten Cyberkriminelle professionell gestaltete Websites und mobile Anwendungen, die bekannte Fast-Food-Marken imitierten, um Zahlungen für gefälschte Bestellungen einzusammeln. 

Diese Kampagnen missbrauchten das Vertrauen der Verbraucher und den digitalen Komfort und betrogen mehr als 200 Opfer um über 400.000 US-Dollar.

Schutz vor BEC und Ransomware

Eine wirksame Risikoreduzierung erfordert koordinierte Prävention, Erkennung und Reaktion in den Bereichen E-Mail, Identität, Endgeräte und Finanzprozesse. 

Die folgenden Maßnahmen zeigen praktische Schritte auf, mit denen Organisationen ihre Kontrollen stärken, potenzielle Auswirkungen begrenzen und ihre allgemeine Bereitschaft verbessern können.

  • MFA erzwingen, DMARC und eine Verifizierung außerhalb des üblichen Kanals erzwingen um das Risiko einer Business-E-Mail-Kompromittierung zu verringern.
  • Getestete Offline-Backups pflegen, internetseitig erreichbare Systeme patchen und überwachen auf erste Anzeichen von Ransomware-Aktivität.
  • Zugriffe nach dem Prinzip der geringsten Rechte vergeben, Netzwerksegmentierung einsetzen und strenge Kontrollen anwenden für administrative und Zahlungsabläufe.
  • Überprüfen auf anomale Anmeldungen, E-Mail-Imitationen und unbefugte Änderungen an Lieferantenzahlungsdaten.
  • Skriptausführung einschränken, verhaltensbasierte Endpoint-Erkennung einsetzen und denausgehenden Datenabfluss überwachen.
  • Regelmäßige BEC- und Ransomware-Reaktionsübungen durchführen und Incident-Response-Pläne testen.

Zusammen helfen diese Maßnahmen Organisationen, ihre Gefährdung durch Business-E-Mail-Kompromittierung und Ransomware zu verringern und zugleich ihre betriebliche Resilienz zu verbessern.

Cybercrime über Grenzen hinweg bekämpfen

Operation Sentinel steht für einen umfassenderen Wandel im Umgang mit Cybercrime: Da Bedrohungen zunehmend grenzüberschreitend auftreten, erfordert eine wirksame Reaktion koordinierte Maßnahmen über nationale Grenzen hinweg. 

Strafverfolgungsbehörden stärken ihre Partnerschaften mit internationalen Organisationen und Anbietern von Threat Intelligence aus dem privaten Sektor, um bösartige Infrastrukturen aufzuspüren, kriminelle Aktivitäten zu analysieren und die Finanznetzwerke zu unterbrechen, die den Betrieb von Cybercrime-Organisationen aufrechterhalten.

Da Ransomware- und Business-E-Mail-Kompromittierungsangriffe immer weiter um sich greifen, führen viele Organisationen Zero-Trust-Lösungen ein, um das Risiko durch kompromittierte Zugangsdaten zu verringern und laterale Bewegungen über herkömmliche Perimeterschutzmaßnahmen hinaus zu begrenzen. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.