Ein einjähriger internationaler Schlag gegen die Cyberkriminalität hat zu 30 Festnahmen im Zusammenhang mit „The Com“ geführt, einem dezentralen Cybercrime-Kollektiv, dem vorgeworfen wird, Kinder und Jugendliche auf digitalen Plattformen ins Visier zu nehmen.
Die von Europol koordinierte und von Strafverfolgungsbehörden aus 28 Ländern unterstützte Operation unter dem Codenamen Project Compass führte zur Festnahme von 30 Verdächtigen, stellte Verbindungen von 179 weiteren Personen zu dem Netzwerk her und identifizierte 62 Opfer teilweise.
„Innerhalb von The Com ist die Gruppe 764 für ihre Rekrutierungs- und Grooming-Taktiken sowie für ihr hohes Maß an Gewalt berüchtigt“, sagte Europol in einer Pressemitteilung.
Wie The Com plattformübergreifend agiert
Project Compass wurde im Januar 2025 gestartet und vom European Counter Terrorism Centre von Europol koordiniert. Ziel war es, The Com (kurz für „Community“) zu zerschlagen, ein dezentrales Online-Kollektiv, das Europol als nihilistisches extrem istches Netzwerk beschreibt.
Die Gruppe agiert auf Social-Media-Plattformen, in Online-Gaming-Umgebungen, Messaging-Apps und Musikstreamingdiensten – digitalen Räumen, in denen junge Nutzer besonders aktiv sind.
Im Verlauf der einjährigen Ermittlungen arbeiteten Strafverfolgungsbehörden aus 28 Ländern zusammen, um Verdächtige zu identifizieren, Erkenntnisse grenzüberschreitend auszutauschen und vier Opfer unmittelbar vor weiterer Ausbeutung zu schützen.
Ein dezentrales und nur schwer zu störendes Netzwerk
Der Fall verdeutlicht, wie komplex der Umgang mit lose organisierten Online-Kollektiven ist, die die Grenzen zwischen Cyberkriminalität, extremistischer Ideologie und Kindesausbeutung verwischen.
Anders als traditionelle kriminelle Organisationen, die häufig klare Führungsstrukturen haben, funktioniert The Com als Netzwerk miteinander verbundener Untergruppen, die über Zuständigkeitsgrenzen und digitale Ökosysteme hinweg agieren.
Dieses dezentrale Modell macht einseitige Maßnahmen der Strafverfolgung unwirksam und erfordert koordinierte multinationale Anstrengungen, um das Netzwerk zu stören.
Die Untergruppen und Taktiken von The Com
Laut Europol umfasst The Com mehrere Untergruppen mit unterschiedlichen, sich jedoch überschneidenden Zielen. Offline Com fördert reale Gewalt, Sachbeschädigung und extremistische Aktivitäten.
Cyber Com steht mit Netzwerkeinbrüchen und Ransomware-Angriffen auf Unternehmen und Institutionen in Verbindung.
(S)extortion Com konzentriert sich darauf, Minderjährige dazu zu zwingen, explizites Material zu produzieren, und sie in manchen Fällen zu Selbstverletzung oder Suizid zu ermutigen.
Diese Zweige veranschaulichen, wie das Netzwerk Online-Manipulation mit finanziellen und ideologischen Motiven verbindet.
Untergruppe 764 und weiterreichende kriminelle Verbindungen
Eine besonders berüchtigte Untergruppe namens 764 trat erstmals 2021 öffentlich in Erscheinung und wird innerhalb des Netzwerks mit dem Grooming Minderjähriger und der Verwendung expliziter Inhalte zur Erpressung in Verbindung gebracht.
Im April 2025 wurden zwei mutmaßliche Anführer von 764 – Leonidas Varagiannis und Prasan Nepal – festgenommen und wegen des Betriebs eines internationalen Rings zur Ausbeutung von Kindern angeklagt. Berichten zufolge drohen beiden Personen lebenslange Haftstrafen.
Neben Ausbeutungsaktivitäten wurde The Com auch mit aufsehenerregenden Ransomware-Vorfällen in Verbindung gebracht, darunter Angriffe auf die britischen Einzelhändler Marks & Spencer, Co-op und Harrods im April 2025 sowie Einbrüche in Casinos in Las Vegas im September 2023.
Diese Verbindung extremistischer Botschaften, von Online-Grooming und finanziell motivierter Cyberkriminalität spiegelt einen breiteren Trend wider: Dezentrale digitale Gemeinschaften entwickeln sich zu vielseitigen Bedrohungsakteuren, die in ideologischen und kriminellen Bereichen agieren.
Risiken in digitalen Gemeinschaften reduzieren
Mit dem weiteren Wachstum von Online-Plattformen nehmen auch die Herausforderungen für junge Nutzer und die sie unterstützenden Organisationen zu.
Die Risiken erstrecken sich inzwischen sowohl auf soziale als auch auf technische Bereiche, weshalb ein strukturierter und ausgewogener Sicherheitsansatz wichtig ist.
Der Schutz von Umgebungen für junge Nutzer umfasst mehr als die Moderation von Inhalten; erforderlich sind auch robuste Identitätskontrollen, kontinuierliche Überwachung und klare Reaktionsverfahren.
- Plattformen für junge Nutzer und interne Systeme auf Grooming-Muster überwachen, koordinierte Belästigung, Anzeichen für extremistische Rekrutierung und verdächtige plattformübergreifende Aktivitäten.
- Die Identitätssicherheit mit phishing-resistenter MFA, anomaliebasierter Erkennung von Anmeldungen und strengen Zugriffskontrollen nach dem Prinzip der geringsten Privilegien stärken.
- verhaltensbasierte Bedrohungserkennung einsetzen, fortschrittliche Inhaltsmoderation und KI-gestützte Überwachung bereitstellen, um Sextortion, Nötigung und Ausbeutungsversuche frühzeitig zu erkennen.
- Zero Trust-Netzwerksegmentierung umsetzen und Ransomware-Resilienzmaßnahmen einsetzen, um die laterale Bewegung zu begrenzen und den Schadensradius im Fall eines Eindringens zu reduzieren.
- Dedizierte Reaktionsteams und klare Eskalationswege mit Strafverfolgungsbehörden einrichten und so schnell auf Vorfälle im Zusammenhang mit Online-Ausbeutung und Cyberkriminalität reagieren.
- An branchenübergreifendem Threat-Intelligence-Austausch teilnehmen und Dark-Web-Communities überwachen, um neue Untergruppen und Aktivitäten zur Angriffsplanung zu erkennen.
- Abwehrmaßnahmen kontinuierlich validieren und Incident-Response-Pläne durch Tabletop-Übungen und Red-Team-Simulationen testen, um die Vorbereitung auf Cyberangriffe und Szenarien der Online-Ausbeutung sicherzustellen.
Zusammengenommen helfen diese Maßnahmen Organisationen dabei, Risiken zu reduzieren, Missbrauch frühzeitig zu erkennen und ihre Widerstandsfähigkeit gegen Cyberkriminalität und Online-Ausbeutung zu stärken.
Dezentralisierte Cyberkriminalität bekämpfen
Project Compass zeigt, dass die Bekämpfung moderner Online-Bedrohungen eine dauerhafte internationale Koordination sowie eine Kombination aus Ermittlungs-, technischen und Präventionsmaßnahmen erfordert.
Da dezentrale digitale Kollektive weiterhin Grooming, Extremismus und finanziell motivierte Cyberkriminalität verbinden, müssen Organisationen ihre Sicherheits- und Schutzstrategien entsprechend anpassen.
Lösungen des Typs Zero Trust einzuführen, die Nutzer, Geräte und Aktivitäten kontinuierlich überprüfen, statt sich innerhalb ihrer Netzwerke auf implizites Vertrauen zu verlassen.





