Die Metropolitan Police (Met) im Vereinigten Königreich hat zwei 17-jährige Jungen im Zusammenhang mit einem Ransomware-Angriff auf Kido festgenommen, eine in London ansässige Kette von Kindertagesstätten.
Der Cyberangriff kompromittierte die sensiblen Daten von etwa 8.000 Kindern und ihren Familien und legte eine gravierende Schwachstelle in der digitalen Infrastruktur des Bildungssektors offen.
Sensible Daten von Tausenden Kindern offengelegt
Die Festnahmen erfolgten am 7. Okt. 2025 in Bishop’s Stortford, Hertfordshire, nachdem Action Fraud die Met Police am 25. Sept. eingeschaltet hatte.
Nach Angaben der Cybercrime Unit der Met wurden die Verdächtigen wegen des Verdachts auf Computermissbrauch und Erpressung festgesetzt. Sie befinden sich im Rahmen der laufenden Ermittlungen weiterhin zur Befragung in Gewahrsam.
Die Ransomware-Gruppe war unter dem Namen Radiant bekannt und verschaffte sich über Famly, eine bei Anbietern von Kinderbetreuung weit verbreitete Softwareplattform eines Drittanbieters, unbefugten Zugriff auf die Daten von Kido.
Die Hacker stahlen Namen, Privatadressen, Fotos, Kontaktdaten der Eltern sowie vertrauliche medizinische Unterlagen und Kinderschutzakten.
Experten bezeichneten den Vorfall als einen der schwerwiegendsten Angriffe auf Daten von Kindern der vergangenen Jahre.
Um Kido zu erpressen, forderte Radiant ein Lösegeld von etwa 600.000 Pfund in Bitcoin.
Als die Kette von Kindertagesstätten der Forderung nicht nachkam, verschärften die Hacker ihre Drohungen, indem sie direkt Kontakt zu Eltern aufnahmen und Bilder sowie persönliche Daten einiger Kinder im Darknet veröffentlichten.
Die Veröffentlichung dieser Bilder am 25. Sept. löste breite Empörung aus und veranlasste die Strafverfolgungsbehörden zu sofortigem Handeln.
Die Reaktion
In einem Beitrag zu dem Vorfall erklärte Will Lyne, Leiter für Wirtschafts- und Cyberkriminalität bei der Met: „Wir verstehen, dass Berichte dieser Art erhebliche Besorgnis auslösen können, insbesondere bei Eltern, die sich möglicherweise Sorgen über die Auswirkungen eines solchen Vorfalls auf sie und ihre Familien machen.“
Er fügte hinzu, dass die Festnahmen einen bedeutenden Fortschritt bei den Ermittlungen darstellten, die Bemühungen, alle Verantwortlichen zur Rechenschaft zu ziehen, jedoch fortgesetzt würden.
Interessanterweise wurden die Methoden von Radiant sogar innerhalb der Cyberkriminellenszene als überzogen angesehen.
Nach der Kritik anderer Akteure aus dem Bedrohungsumfeld behauptete die Gruppe, die Bilder unkenntlich gemacht und bis zum 2. Okt. 2025 alle gestohlenen Daten gelöscht zu haben.
In einer Stellungnahme gegenüber der BBC erklärte ein Mitglied von Radiant: „Alle Daten der Kinder werden nun gelöscht. Es ist nichts mehr übrig, und das kann Eltern beruhigen.“
Auch wenn sich solche Behauptungen nicht überprüfen lassen, weisen Cybersicherheitsanalysten darauf hin, dass die schnelle Kehrtwende des Vorfalls die Reputationsrisiken verdeutlicht, denen sich selbst kriminelle Gruppen ausgesetzt sehen, wenn die öffentliche Empörung ihren Höhepunkt erreicht.
Weiterreichende Auswirkungen auf die Cybersicherheit im Bildungswesen
Der Kido-Vorfall unterstreicht einen beunruhigenden Trend: Bildungseinrichtungen und Organisationen der Kinderbetreuung werden zu bevorzugten Zielen von Cyberangriffen.
Aufgrund begrenzter Mittel für IT-Infrastruktur und Cybersicherheit sind Kindertagesstätten, Schulen und Universitäten häufig auf veraltete Systeme oder Drittanbieter mit uneinheitlichen Sicherheitsstandards angewiesen.
Nach Angaben von Cybersicherheitsexperten haben Ransomware-Angriffe auf Bildungseinrichtungen in den vergangenen Jahren stark zugenommen und Lücken beim Datenschutz sowie bei der Schulung des Personals ausgenutzt.
Diese Angriffe stören nicht nur den Betrieb, sondern gefährden auch die Privatsphäre und Sicherheit Minderjähriger – und sind dadurch besonders erschütternd.
Der Kido-Vorfall zeigt beispielhaft, wie Schwachstellen in gemeinsam genutzten digitalen Plattformen Kettenreaktionen auslösen und Tausende Familien gleichzeitig beeinträchtigen können.
Als Reaktion darauf fordern Behörden und Cybersicherheitsexperten Organisationen, die mit den Daten von Kindern umgehen, dazu auf, stärkere Verschlüsselung, regelmäßige Sicherheitsprüfungen und Krisenmanagementpläne einzuführen.
Da Datenschutzverletzungen immer ausgefeilter werden, wird die Zusammenarbeit zwischen öffentlichem und privatem Sektor entscheidend sein, um sensible Informationen zu schützen.
Lehren aus dem Kido-Ransomware-Fall
Die Festnahmen von zwei Jugendlichen im Zusammenhang mit dem Kido-Ransomware-Angriff stellen einen wichtigen Meilenstein im Kampf gegen Cyberkriminalität dar, die auf den Bildungssektor abzielt.
Während das gesamte Ausmaß des Schadens noch untersucht wird, erinnert der Fall eindringlich an die dringende Notwendigkeit verbesserter Cybersicherheitsmaßnahmen in Umgebungen, in denen mit besonders schutzbedürftigen Personengruppen gearbeitet wird.
Das schnelle Vorgehen der Met zeigt, wie wichtig die behördenübergreifende Zusammenarbeit ist und dass auch für Verbrechen, die ihren Ursprung im digitalen Raum haben, eine Ahndung möglich ist.
Letztlich offenbart der Kido-Vorfall nicht nur die Gefahren unzureichender digitaler Schutzmaßnahmen, sondern auch die ethischen Grenzen, deren Überschreitung von allen Seiten – einschließlich der Cyberkriminellen selbst – verurteilt werden kann.

