Fallakte

WannaCry: Cyberangriff legte britisches Gesundheitssystem lahm

Wie ein 22-jähriger Forscher die größte Ransomware-Attacke der Geschichte stoppte

🇬🇧 Britisch

Veröffentlicht 6. Juni 2025

A computer screen displaying the WannaCry ransomware message, with Bitcoin symbols and a countdown timer, amid a chaotic office with disorganized NHS documents under flickering fluorescent lights.
BEWEIS

Fakten

TäterPark Jin Hyok (indicted in absentia) / Lazarus Group (attributed)
OpferOver 200,000 computers globally, including the British NHS
TatortGlobal – over 150 countries
TatzeitpunktMay 12, 2017
DeliktRansomware attack / cybercrime

Ein globales Chaos beginnt

Am 12. Mai 2017 um 7:44 Uhr UTC verbreitete sich die Ransomware WannaCry wie ein Lauffeuer durch digitale Systeme auf der ganzen Welt. Noch bevor der Tag zu Ende war, hatte die Schadsoftware zwischen 200.000 und 300.000 Computer in mehr als 150 Ländern infiziert. Doch es war nicht die schiere Anzahl der befallenen Maschinen, die diesen Cyberangriff zu einem der berüchtigtsten der Geschichte machte. Es waren die Folgen für Millionen von Menschen, die dringend medizinische Hilfe benötigten.

NHS in die Knie gezwungen

In Großbritannien nahm der Angriff besonders verheerende Ausmaße an. Insgesamt 81 NHS-Trusts in England und Schottland wurden von der Cyberattacke getroffen. Noch schlimmer: 34 NHS-Trusts wurden komplett von ihren Systemen ausgesperrt – darunter 27 Akutkrankenhäuser, die eigentlich akute medizinische Versorgung hätten leisten sollen.

Die Folgen waren konkret und menschlich verheerend. Über 19.000 Termine beim NHS wurden abgesagt. Patienten wurden ohne Behandlung nach Hause geschickt. Operationen mussten verschoben werden. Das britische Gesundheitsministerium schätzte später, dass der Angriff das NHS 92 Millionen Pfund gekostet hat.

Zeitlinie

12. Mai 2017

WannaCry-Angriff beginnt und breitet sich weltweit aus

Am 12. Mai 2017 beginnt sich der Ransomware-Wurm WannaCry zu verbreiten. Innerhalb weniger Stunden sind Computer in über 150 Ländern infiziert. Der NHS erklärt am selben Tag einen 'major incident'.

12. Mai 2017

NHS erklärt 'major incident'

Das britische Gesundheitswesen erklärt am 12. Mai 2017 einen 'major incident'. Mindestens 80 NHS-Trusts und 603 weitere NHS-Organisationen sind in England betroffen.

1. Oktober 2017

National Audit Office veröffentlicht Bericht zum Angriff

Das britische National Audit Office veröffentlicht im Oktober 2017 einen Untersuchungsbericht über den WannaCry-Angriff und seine Folgen für den NHS.

1. Januar 2017

Britische Behörden schreiben Angriff Nordkorea zu

Britische Behörden und das NCSC schreiben den WannaCry-Angriff offiziell Nordkorea und der Lazarus Group als wahrscheinlichstem Akteur zu. Das genaue Datum der offiziellen Erklärung ist in den verifizierten Quellen nicht angegeben.

1. Februar 2018

NHS England veröffentlicht internen Lernbericht

Im Februar 2018 veröffentlicht NHS England eine interne Auswertung des Angriffs mit Fokus auf Lernpunkte und die Vorbeugung künftiger Angriffe.

Die Technologie stammte von der NSA

Die für den Angriff verwendete Technologie war von der amerikanischen National Security Agency gestohlen worden. Der Angriff nutzte eine Sicherheitslücke in Microsoft Windows – und das war das Verhängnisvollste: Das NHS hatte die längst verfügbaren Sicherheitsupdates nicht installiert.

Die Ransomware verschlüsselte die Daten auf den infizierten Computern und forderte Lösegeld in Bitcoin. Doch während sich die Erpresser auf hohe Einnahmen freuten, arbeitete auf der anderen Seite des Atlantiks ein junger Forscher fieberhaft an einer Lösung.

Ein 22-Jähriger findet die Notbremse

Während Krankenhäuser lahmgelegt wurden und die Welt den Atem anhielt, arbeitete Marcus Hutchins verzweifelt daran, eine Lösung zu finden. Der damals 22-jährige Cybersicherheitsforscher, der unter dem Pseudonym MalwareTech operierte, entdeckte etwas Entscheidendes: Die Ransomware war so programmiert, dass sie nach einem bestimmten Domainnamen suchte. Falls diese Domain registriert würde, würde die Malware aufhören, sich weiter zu verbreiten.

Hutchins handelte schnell. Er registrierte den Domainnamen – und aktivierte damit unbeabsichtigt einen "Kill Switch" in der Schadsoftware. Was die Entwickler der Malware als Sicherheitsmechanismus eingebaut hatten, wurde ihnen zum Verhängnis.

Der Angriff wurde gestoppt

Um 15:03 Uhr UTC am selben Tag – weniger als acht Stunden nach Beginn des Angriffs – wurde die WannaCry-Ransomware gestoppt. Es war eine der außergewöhnlichsten Geschichten in der Geschichte der Cyberangriffe: Ein junger Forscher hatte fast durch Zufall Millionen Menschen vor noch schlimmeren Folgen bewahrt.

Marcus Hutchins wurde über Nacht zum Helden. Medien weltweit berichteten über den jungen Mann, der aus seinem Schlafzimmer heraus einen globalen Cyberangriff beendet hatte. Doch sein Leben sollte danach kompliziert werden – 2017 wurde er in den USA wegen früherer Cyberkriminalität verhaftet, später jedoch zu einer Bewährungsstrafe verurteilt.

Die Täter blieben unbekannt

Eine wichtige Wahrheit wurde jedoch nie vollständig geklärt: Die Identität der Person oder Personen hinter dem Angriff ist bis heute nicht aufgeklärt. Ermittlungen haben auf nordkoreanische Quellen hingedeutet, konkret auf die Hackergruppe Lazarus Group, die mit dem nordkoreanischen Regime in Verbindung gebracht wird. Doch öffentlich zugängliche, eindeutige Beweise gibt es nicht.

Die Lehren aus WannaCry

Der WannaCry-Angriff offenbarte die erschreckende Verwundbarkeit kritischer Infrastrukturen. Das NHS war nicht das einzige Opfer – auch Unternehmen wie Renault, FedEx und die Deutsche Bahn waren betroffen. Der Vorfall zeigte, wie wichtig regelmäßige Sicherheitsupdates sind und wie verheerend die Folgen sein können, wenn Organisationen ihre IT-Sicherheit vernachlässigen.

Für das NHS wurde der Angriff zum Weckruf. In den Folgejahren investierte die britische Regierung Hunderte Millionen Pfund in die Verbesserung der Cybersicherheit des Gesundheitssystems. Doch Experten warnen: Die nächste große Cyberattacke ist nicht eine Frage des Ob, sondern des Wann.

Der WannaCry-Angriff bleibt eine eindringliche Erinnerung daran, dass in unserer zunehmend vernetzten Welt digitale Sicherheit nicht nur eine technische Frage ist – sie kann über Leben und Tod entscheiden.

Zu diesem Fall fragen

Antworten nur aus der Berichterstattung von KrimiNyt

Diesem Fall folgen

Erhalte eine E-Mail, wenn eine neue Doku, ein Podcast oder ein Buch zu WannaCry: Cyberangriff legte britisches Gesundheitssystem lahm erscheint oder ein Urteil fällt.

Diesen Beitrag teilen: