Met Police nimmt Jugendliche nach Ransomware-Angriff auf Kido-Kindertagesstätten fest

Zwei Jugendliche wurden wegen eines Ransomware-Angriffs auf Kido-Kindertagesstätten festgenommen, bei dem Daten von 8.000 Kindern offengelegt wurden.

Verfasst von
Ken Underhill
Ken Underhill
Oct 9, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Metropolitan Police (Met) im Vereinigten Königreich hat zwei 17-jährige Jungen im Zusammenhang mit einem Ransomware-Angriff auf Kido festgenommen, eine in London ansässige Kette von Kindertagesstätten. 

Der Cyberangriff kompromittierte die sensiblen Daten von etwa 8.000 Kindern und ihren Familien und legte eine gravierende Schwachstelle in der digitalen Infrastruktur des Bildungssektors offen.

Sensible Daten von Tausenden Kindern offengelegt

Die Festnahmen erfolgten am 7. Okt. 2025 in Bishop’s Stortford, Hertfordshire, nachdem Action Fraud die Met Police am 25. Sept. eingeschaltet hatte. 

Nach Angaben der Cybercrime Unit der Met wurden die Verdächtigen wegen des Verdachts auf Computermissbrauch und Erpressung festgesetzt. Sie befinden sich im Rahmen der laufenden Ermittlungen weiterhin zur Befragung in Gewahrsam.

Die Ransomware-Gruppe war unter dem Namen Radiant bekannt und verschaffte sich über Famly, eine bei Anbietern von Kinderbetreuung weit verbreitete Softwareplattform eines Drittanbieters, unbefugten Zugriff auf die Daten von Kido. 

Die Hacker stahlen Namen, Privatadressen, Fotos, Kontaktdaten der Eltern sowie vertrauliche medizinische Unterlagen und Kinderschutzakten. 

Experten bezeichneten den Vorfall als einen der schwerwiegendsten Angriffe auf Daten von Kindern der vergangenen Jahre.

Um Kido zu erpressen, forderte Radiant ein Lösegeld von etwa 600.000 Pfund in Bitcoin. 

Als die Kette von Kindertagesstätten der Forderung nicht nachkam, verschärften die Hacker ihre Drohungen, indem sie direkt Kontakt zu Eltern aufnahmen und Bilder sowie persönliche Daten einiger Kinder im Darknet veröffentlichten. 

Die Veröffentlichung dieser Bilder am 25. Sept. löste breite Empörung aus und veranlasste die Strafverfolgungsbehörden zu sofortigem Handeln.

Die Reaktion

In einem Beitrag zu dem Vorfall erklärte Will Lyne, Leiter für Wirtschafts- und Cyberkriminalität bei der Met: „Wir verstehen, dass Berichte dieser Art erhebliche Besorgnis auslösen können, insbesondere bei Eltern, die sich möglicherweise Sorgen über die Auswirkungen eines solchen Vorfalls auf sie und ihre Familien machen.“ 

Advertisement

Er fügte hinzu, dass die Festnahmen einen bedeutenden Fortschritt bei den Ermittlungen darstellten, die Bemühungen, alle Verantwortlichen zur Rechenschaft zu ziehen, jedoch fortgesetzt würden.

Interessanterweise wurden die Methoden von Radiant sogar innerhalb der Cyberkriminellenszene als überzogen angesehen. 

Nach der Kritik anderer Akteure aus dem Bedrohungsumfeld behauptete die Gruppe, die Bilder unkenntlich gemacht und bis zum 2. Okt. 2025 alle gestohlenen Daten gelöscht zu haben. 

In einer Stellungnahme gegenüber der BBC erklärte ein Mitglied von Radiant: „Alle Daten der Kinder werden nun gelöscht. Es ist nichts mehr übrig, und das kann Eltern beruhigen.“ 

Auch wenn sich solche Behauptungen nicht überprüfen lassen, weisen Cybersicherheitsanalysten darauf hin, dass die schnelle Kehrtwende des Vorfalls die Reputationsrisiken verdeutlicht, denen sich selbst kriminelle Gruppen ausgesetzt sehen, wenn die öffentliche Empörung ihren Höhepunkt erreicht.

Weiterreichende Auswirkungen auf die Cybersicherheit im Bildungswesen

Der Kido-Vorfall unterstreicht einen beunruhigenden Trend: Bildungseinrichtungen und Organisationen der Kinderbetreuung werden zu bevorzugten Zielen von Cyberangriffen. 

Aufgrund begrenzter Mittel für IT-Infrastruktur und Cybersicherheit sind Kindertagesstätten, Schulen und Universitäten häufig auf veraltete Systeme oder Drittanbieter mit uneinheitlichen Sicherheitsstandards angewiesen.

Nach Angaben von Cybersicherheitsexperten haben Ransomware-Angriffe auf Bildungseinrichtungen in den vergangenen Jahren stark zugenommen und Lücken beim Datenschutz sowie bei der Schulung des Personals ausgenutzt. 

Diese Angriffe stören nicht nur den Betrieb, sondern gefährden auch die Privatsphäre und Sicherheit Minderjähriger – und sind dadurch besonders erschütternd. 

Der Kido-Vorfall zeigt beispielhaft, wie Schwachstellen in gemeinsam genutzten digitalen Plattformen Kettenreaktionen auslösen und Tausende Familien gleichzeitig beeinträchtigen können.

Advertisement

Als Reaktion darauf fordern Behörden und Cybersicherheitsexperten Organisationen, die mit den Daten von Kindern umgehen, dazu auf, stärkere Verschlüsselung, regelmäßige Sicherheitsprüfungen und Krisenmanagementpläne einzuführen. 

Da Datenschutzverletzungen immer ausgefeilter werden, wird die Zusammenarbeit zwischen öffentlichem und privatem Sektor entscheidend sein, um sensible Informationen zu schützen.

Lehren aus dem Kido-Ransomware-Fall

Die Festnahmen von zwei Jugendlichen im Zusammenhang mit dem Kido-Ransomware-Angriff stellen einen wichtigen Meilenstein im Kampf gegen Cyberkriminalität dar, die auf den Bildungssektor abzielt. 

Während das gesamte Ausmaß des Schadens noch untersucht wird, erinnert der Fall eindringlich an die dringende Notwendigkeit verbesserter Cybersicherheitsmaßnahmen in Umgebungen, in denen mit besonders schutzbedürftigen Personengruppen gearbeitet wird. 

Das schnelle Vorgehen der Met zeigt, wie wichtig die behördenübergreifende Zusammenarbeit ist und dass auch für Verbrechen, die ihren Ursprung im digitalen Raum haben, eine Ahndung möglich ist.

Letztlich offenbart der Kido-Vorfall nicht nur die Gefahren unzureichender digitaler Schutzmaßnahmen, sondern auch die ethischen Grenzen, deren Überschreitung von allen Seiten – einschließlich der Cyberkriminellen selbst – verurteilt werden kann.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.