Die Ermittler gehen davon aus, dass der Verdächtige keine bestimmten Unternehmen ins Visier nahm, sondern automatisierte Hacking-Werkzeuge einsetzte, um Websites und andere Online-Ressourcen breitflächig nach Sicherheitslücken abzusuchen. Zusätzlich nutzte er den Angaben zufolge digitale Hilfsmittel, um seinen tatsächlichen Standort zu verschleiern.

Bei einer Durchsuchung seiner Wohnung in Riga stieß die Polizei nach eigenen Angaben auf Hinweise auf mögliche weitere Angriffe gegen Unternehmen in Lettland und im Ausland. Diese Vorfälle werden weiterhin untersucht.

Der zweite bekannte Fall betrifft TSC. Das Unternehmen repariert Smartphones, smarte Geräte und Haushaltsgeräte und ist in Lettland, Litauen und Estland tätig. Laut eigener Darstellung verschafften sich unbekannte Angreifer über eine Schwachstelle der Website Zugriff auf eine Datenbank mit Reparaturanfragen.

Anzeige

Betroffen sein könnten Namen und Kontaktdaten der Kundschaft, Gerätecodes, Bankkontonummern, Adressen sowie Zugangscodes zu Gebäuden. Welche Angaben jeweils betroffen sind, hängt davon ab, welche Informationen die einzelnen Kundinnen und Kunden hinterlegt hatten.

Wie viele Personen betroffen sind, hat TSC nicht mitgeteilt. Auch zur konkret ausgenutzten Schwachstelle machte das Unternehmen keine Angaben.

Nach Darstellung von TSC laufen die eigenen IT-Systeme getrennt von denen der übrigen Unternehmen der LMT-Gruppe; diese seien von dem Vorfall nicht betroffen. Es gebe zudem keine Hinweise darauf, dass das Telekommunikationsnetz von LMT kompromittiert wurde.

Über den Fall berichtete Daryna Antoniuk für Recorded Future News.