{"id":39695,"date":"2026-05-27T15:13:01","date_gmt":"2026-05-27T13:13:01","guid":{"rendered":"https:\/\/overcentral.com\/de\/nsa-tool-leak-nach-zehn-jahren-noch-immer-ungeklaert\/"},"modified":"2026-05-27T15:13:01","modified_gmt":"2026-05-27T13:13:01","slug":"nsa-tool-leak-nach-zehn-jahren-noch-immer-ungeklaert","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/nsa-tool-leak-nach-zehn-jahren-noch-immer-ungeklaert\/","title":{"rendered":"NSA-Tool-Leak nach zehn Jahren noch immer ungekl\u00e4rt"},"content":{"rendered":"<p>Vor zehn Jahren tauchte eine Gruppe namens Shadow Brokers auf und ver\u00f6ffentlichte Teile des geheimen Arsenal der National Security Agency (NSA) \u2013 bis heute ist ungekl\u00e4rt, wer hinter dem spektakul\u00e4rsten Hack der US-Geheimdienstgeschichte steckt. Der Schaden, den die gestohlenen Werkzeuge angerichtet haben, wird auf \u00fcber zehn Milliarden Dollar gesch\u00e4tzt. Und im April 2026 f\u00f6rderten Sicherheitsforscher aus den alten Leak-Daten eine Schadsoftware zutage, die noch \u00e4lter und pr\u00e4ziser ist als Stuxnet \u2013 ein alarmierender Beleg daf\u00fcr, dass die Folgen dieses Lecks l\u00e4ngst nicht bew\u00e4ltigt sind.<\/p>\n<h2>Wer waren die Shadow Brokers?<\/h2>\n<p>Im August 2016 trat eine bis dahin unbekannte Gruppe \u00f6ffentlich in Erscheinung. Die Shadow Brokers behaupteten, in die Systeme der Equation Group eingedrungen zu sein \u2013 einer hochspezialisierten Hackereinheit der NSA, die f\u00fcr ihre au\u00dfergew\u00f6hnlich ausgefeilten Schadprogramme bekannt ist. Sie k\u00fcndigten eine Auktion an: Wer mindestens <strong>100 Millionen Bitcoin<\/strong> bot, sollte Zugriff auf die erbeuteten Werkzeuge erhalten. Schon damals zweifelten Beobachter an der Ernsthaftigkeit des Angebots \u2013 der geforderte Betrag lag jenseits jeder vern\u00fcnftigen Summe. Als Sicherheitsforscher die erste Tranche der ver\u00f6ffentlichten Daten analysierten, fanden sie Projektnamen, die mit den von Edward Snowden enth\u00fcllten NSA-Dokumenten \u00fcbereinstimmten. Die Echtheit der Beute war damit belegt.<\/p>\n<p>Die Kommunikation der Gruppe wirkte seltsam: Ihr Englisch war holprig, fast verstellt \u2013 niemand konnte sicher sagen, ob es sich um einen Nichtmuttersprachler handelte oder ob die Urheber ihre Spur bewusst verschleierten. Nachdem die Auktion erwartungsgem\u00e4\u00df gescheitert war, ver\u00f6ffentlichten die Shadow Brokers Monate sp\u00e4ter den Gro\u00dfteil der Werkzeuge kostenlos im Netz. Jeder einzelne Schritt wirkte irrational, die Motive blieben r\u00e4tselhaft. Genau diese Undurchschaubarkeit macht den Fall bis heute so beunruhigend.<\/p>\n<h2>Ein Verd\u00e4chtiger \u2013 aber kein T\u00e4ter<\/h2>\n<p>Im Zuge der Ermittlungen r\u00fcckte ein Mann in den Fokus: Harold T. Martin III, ein ehemaliger Auftragnehmer der NSA. Bei einer Durchsuchung seines Hauses stellten Ermittler \u00fcber 50 Terabyte an Geheimdokumenten sicher. 2019 wurde Martin wegen unbefugten Besitzes von Verschlusssachen verurteilt und zu neun Jahren Haft verurteilt. Die entscheidende Frage aber blieb offen: War er der Mann, der die Werkzeuge an die Shadow Brokers weitergab? Daf\u00fcr fand sich nie ein Beweis. Die Online-Aktivit\u00e4ten der Gruppe rissen auch nach Martins Festnahme nicht ab. Eine Anklage wegen des Lecks selbst wurde nie erhoben.<\/p>\n<p>Die plausibelste Theorie unter Sicherheitsexperten lautet, dass hinter den Shadow Brokers ein russischer Geheimdienst steckt, der die Aktion als Propagandainstrument inszenierte \u2013 um die USA blo\u00dfzustellen und zugleich von eigenen Aktivit\u00e4ten abzulenken. Beweise daf\u00fcr gibt es keine. Zehn Jahre nach dem ersten Auftauchen der Gruppe liegt die Aufkl\u00e4rungsquote bei null.<\/p>\n<h2>EternalBlue \u2013 das t\u00f6dlichste Werkzeug des Lecks<\/h2>\n<p>Unter den gestohlenen Programmen befand sich EternalBlue, ein Exploit, der eine bis dahin unbekannte Schwachstelle in Windows ausnutzte. Die NSA hatte diese L\u00fccke jahrelang geheim gehalten, ohne Microsoft zu informieren \u2013 ein Vorgehen, das fatale Folgen haben sollte. Als EternalBlue ohne funktionierenden Patch an die \u00d6ffentlichkeit gelangte, wurde es zur Basis zweier der verheerendsten Cyberangriffe der Geschichte.<\/p>\n<p>Im Mai 2017 setzte die nordkoreanische Hackergruppe Lazarus EternalBlue ein, um die Erpressungssoftware WannaCry zu verbreiten. Der Angriff traf \u00fcber 150 L\u00e4nder und legte unter anderem den britischen Gesundheitsdienst NHS lahm. Nur einen Monat sp\u00e4ter griffen russische Hacker mit NotPetya zu \u2013 einer Schadsoftware, die sich zun\u00e4chst gegen die Ukraine richtete, dann aber au\u00dfer Kontrolle geriet und weltweit Unternehmen lahmlegte. Der gesamtwirtschaftliche Schaden von NotPetya wird auf \u00fcber zehn Milliarden Dollar gesch\u00e4tzt. Besonders betroffen waren der Logistikkonzern Maersk, der sein komplettes IT-System neu aufbauen musste, und der Pharmariese Merck, dessen Produktionsstra\u00dfen stillstanden.<\/p>\n<p>Die Lehre war brutal: Wenn Geheimdienste Schwachstellen horten statt sie zu melden, zahlen am Ende Unternehmen und B\u00fcrger die Rechnung.<\/p>\n<h2>Zehn Jahre sp\u00e4ter \u2013 der Fund von fast16<\/h2>\n<p>Der Datensatz, den die Shadow Brokers ver\u00f6ffentlichten, gibt bis heute neue R\u00e4tsel auf. In einer Datei mit der Bezeichnung &#8222;fast16&#8220; fand sich nur der kryptische Hinweis &#8222;NOTHING TO SEE HERE \u2014 CARRY ON&#8220;. Im April 2026 identifizierte die Sicherheitsfirma SentinelOne die wahre Natur dieser Datei. Es handelte sich um eine Schadsoftware aus dem Jahr 2005, die auf ein Spezialprogramm zur Simulation von Kernwaffenexplosionen abzielte. Die Malware war so konstruiert, dass sie nur aktiv wurde, wenn die berechnete Materiedichte einen Wert von \u00fcber 30 g\/cm\u00b3 erreichte \u2013 ein Zustand, der ausschlie\u00dflich im Inneren eines Nuklearsprengkopfs w\u00e4hrend der Z\u00fcndung auftritt. Die Pr\u00e4zision des Angriffs war au\u00dfergew\u00f6hnlich.<\/p>\n<p>Damit ist fast16 \u00e4lter als Stuxnet, der 2010 entdeckten Cyberwaffe, von der bisher angenommen wurde, sie habe die \u00c4ra gezielter Sabotage durch Schadsoftware eingel\u00e4utet. Tats\u00e4chlich zeigt der Fund: Die USA verf\u00fcgten bereits mindestens f\u00fcnf Jahre vor Stuxnet \u00fcber die F\u00e4higkeit, hochspezialisierte Sabotageprogramme gegen nukleare Infrastruktur einzusetzen. Die Geschichte der Cyberwaffen begann fr\u00fcher als gedacht \u2013 und ein einziger Leak kann sie \u00fcber Jahrzehnte hinweg offenlegen.<\/p>\n<h2>Die unbeantworteten Fragen<\/h2>\n<p>Der Fall der Shadow Brokers zwingt zu einer grunds\u00e4tzlichen Debatte. Wer tr\u00e4gt die Verantwortung f\u00fcr die Sicherheit von Cyberwaffen, wenn Staaten sie entwickeln? Was passiert, wenn sie gestohlen werden \u2013 und wer haftet f\u00fcr den Schaden? Die US-Regierung reformierte nach dem Leak das sogenannte Vulnerabilities Equity Process (VEP), das intern dar\u00fcber entscheiden soll, ob eine entdeckte Schwachstelle geheim gehalten oder dem Hersteller gemeldet wird. Ob diese Reform ausreicht, ist umstritten. Die strukturellen Probleme aber bleiben bestehen.<\/p>\n<p>Die Identit\u00e4t der Shadow Brokers ist nach einem Jahrzehnt nicht gekl\u00e4rt. Vielleicht wird sie es nie. Doch die wichtigere Frage ist eine andere: Was passiert, wenn sich ein solcher Vorfall wiederholt? Solange Geheimdienste weltweit Schwachstellen horten statt sie zu schlie\u00dfen, ist die n\u00e4chste Katastrophe nur eine Frage der Zeit. Der Fund von fast16 beweist, dass die alten Daten noch l\u00e4ngst nicht vollst\u00e4ndig verstanden sind. M\u00f6glicherweise schlummern in dem Archiv weitere Programme, die erst jetzt oder in Zukunft ihre Sprengkraft entfalten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor zehn Jahren tauchte eine Gruppe namens Shadow Brokers auf und ver\u00f6ffentlichte Teile des geheimen Arsenal der National Security Agency (NSA) \u2013 bis heute ist ungekl\u00e4rt, wer hinter dem spektakul\u00e4rsten Hack der US-Geheimdienstgeschichte steckt. Der Schaden, den die gestohlenen Werkzeuge angerichtet haben, wird auf \u00fcber zehn Milliarden Dollar gesch\u00e4tzt. Und im April 2026 f\u00f6rderten Sicherheitsforscher [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-39695","post","type-post","status-publish","format-standard","category-artikel"],"_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/39695","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=39695"}],"version-history":[{"count":0,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/39695\/revisions"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=39695"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=39695"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=39695"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}