"The Com": Nihilistisches Netzwerk zerschlagen, das Minderjährige und Unternehmen angreift
Ransomware

Illustration mit KI erzeugt

"The Com": Nihilistisches Netzwerk zerschlagen, das Minderjährige und Unternehmen angreift

Europol zerschlägt "The Com": Ein führerloses, nihilistisches Netzwerk, das Minderjährige mit Erpressung und Unternehmen mit Ransomware angreift.

Von künstlicher Intelligenz erzeugter Text, ohne menschliche Überprüfung veröffentlicht. KI-Transparenz

Einleitung

Europol hat eine beispiellose länderübergreifende Operation gegen „The Com“ durchgeführt – eine Galaxie gewalttätiger nihilistischer Gruppen, die in spezialisierte Fraktionen zerfallen. Im Laufe mehrerer Wochen zwischen Juni und Juli 2026 arbeiteten neun EU-Länder – Belgien, Finnland, Ungarn, Irland, Luxemburg, Niederlande, Portugal, Spanien und Schweden – zusammen, um 4.340 URLs zu entfernen, die kinderpornografisches Material, Anstiftung zur Selbstverletzung und subversive Propaganda enthielten. Die Operation ist Teil des ProtectEU-Plans und baut auf den Erfolgen des Compass-Projekts auf, das seit 2025 bereits zu 30 Festnahmen und 179 identifizierten Verdächtigen in 28 Ländern geführt hat.

Technische Analyse

Die Struktur von The Com ist führerlos (acephal) und äußerst widerstandsfähig. Sie gliedert sich in vier operative Zweige:

  • Offline Com: verantwortlich für physische Angriffe, Terrorismus und Straßengewalt (die sogenannten „Manhunts“).
  • Cyber Com: konzentriert sich auf Cyber-Einbrüche und Ransomware. Sie wurde mit Angriffen in Verbindung gebracht, die 2023 Casinos in Las Vegas und 2025 britische Einzelhandelsketten lahmlegten.
  • (S)extortion Com: widmet sich der Nötigung von Minderjährigen, der Produktion von Selbstverletzungsmaterial und der Anstiftung zum Suizid.
  • 764: spezialisiert auf die sexuelle Ausbeutung Minderjähriger und die Verbreitung von CSAM (Material über sexuellen Kindesmissbrauch).

Die Rekrutierung und Radikalisierung erfolgt über soziale Medien, Messaging-Apps und Gaming-Plattformen. Die Inhalte werden in einer kryptischen Sprache aus Emojis, Abkürzungen und scheinbar harmlosen Verweisen verbreitet, um Filter und Moderation zu umgehen. Zu den entfernten Inhalten gehörten Videos von Selbstverstümmelung, Anleitungen zum Grooming, Bauanleitungen für Sprengsätze, Doxing und Swatting. Die Europol-Operation unterband die Verteilung der Inhalte bei Hosting-Providern und Online-Plattformen, gestützt auf proaktive Meldungen der Referral-Einheiten (EU IRU, CITCO) und den Informationsaustausch zwischen den 28 Ländern des Compass-Projekts.

Auswirkungen

Die Bedrohung ist sowohl für die Sicherheit Minderjähriger als auch für die Integrität von Unternehmen äußerst kritisch. Die am stärksten gefährdeten Opfer sind Jugendliche, die nach sexueller Erpressung zu Selbstverletzung oder Suizid getrieben werden. Die massenhafte Verbreitung von CSAM und nihilistischer Propaganda hat tiefgreifende, oft irreversible psychische und physische Schäden verursacht. Auf wirtschaftlicher Seite haben die von Cyber Com durchgeführten Ransomware-Angriffe zu millionenschweren Verlusten geführt und zeigen eine sich ständig weiterentwickelnde Angriffsfähigkeit. Trotz gezielter Festnahmen sorgt die führerlose Natur des Netzwerks für eine starke Regenerationsfähigkeit: Neue Zellen formieren sich rasch neu, was eine vollständige Auslöschung äußerst schwierig macht.

Gegenmaßnahmen

Um dem Phänomen Einhalt zu gebieten, haben Europol und die nationalen Polizeibehörden einen mehrstufigen Ansatz verfolgt:

  • Internationale Koordinierung: Die Operation nutzte Europol-Kanäle und die Referral-Einheiten zur schnellen und gleichzeitigen Entfernung der URLs, gestützt auf die grenzüberschreitenden Vereinbarungen des Compass-Projekts.
  • Prävention und Sensibilisierung: Familien und Minderjährige müssen lernen, Anzeichen von Grooming, codierte Sprachen (Emojis, verschlüsselter Slang) und Erpressungstechniken zu erkennen. Es ist wichtig, verdächtige Inhalte umgehend bei Plattformen und Behörden zu melden.
  • Unternehmensverteidigung: Unternehmen sollten ihre Erkennungsfähigkeiten (SIEM/EDR) durch simulierte Angriffe überprüfen, um Ransomware-Bedrohungen und Einbrüche im Zusammenhang mit den Taktiken von Cyber Com abzufangen. Der Austausch von Kompromittierungsindikatoren (IoC) mit den Strafverfolgungsbehörden kann die Eindämmung bösartiger Kampagnen beschleunigen.

FAQ

1. Welche sind die Hauptfraktionen von „The Com“ und worin unterscheiden sie sich?

Die Fraktionen sind vier: Offline Com (physische Angriffe und Terrorismus), Cyber Com (Ransomware und Einbrüche), (S)extortion Com (Nötigung Minderjähriger und Selbstverletzung) und 764 (sexuelle Ausbeutung Minderjähriger). Jeder Zweig hat eine operative Spezialisierung, aber alle tragen zur Radikalisierung und Verbreitung nihilistischer Propaganda bei.

2. Warum musste Europol Tausende von URLs entfernen, anstatt sich auf Festnahmen zu beschränken?

Die dezentrale Struktur und die Geschwindigkeit, mit der die Inhalte auf neuen Domains neu erstellt werden, machen Festnahmen allein unzureichend. Die koordinierte Entfernung der Inhalte behindert die Rekrutierung und Verbreitung illegalen Materials und durchbricht den Nachschubzyklus des Netzwerks.

3. Was können Unternehmen konkret tun, um sich vor den Bedrohungen von Cyber Com zu schützen?

Sie sollten regelmäßig ihre SIEM- und EDR-Lösungen mit Übungen testen, die die mit dieser Gruppe verbundenen Angriffstechniken simulieren. Darüber hinaus ist es ratsam, spezifische Threat-Intelligence-Feeds zu integrieren und mit den Behörden beim Austausch von Informationen über erkannte IoCs zusammenzuarbeiten.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Verwandte ThemenThe ComEuropolnihilistisches NetzwerkCybercrimeRansomwareErpressung MinderjährigeProtectEU
Zurück zur Startseite