Share
Beitragsbild zu Lücken bei der IP-Adressvergabe: Wie Kriminelle die Internet-Infrastruktur missbrauchen

Lücken bei der IP-Adressvergabe: Wie Kriminelle die Internet-Infrastruktur missbrauchen

19. Februar 2026

Eine Recherche des Magazins c’t legt offen, wie Kriminelle beim europäischen IP-Adress-Verwalter RIPE NCC Internet-Ressourcen unter falscher Identität registrieren – und so ihre Spuren verwischen.

Das RIPE Network Coordination Centre (RIPE NCC) mit Sitz in Amsterdam vergibt IP-Adressen und weitere Internet-Ressourcen für Europa, den Nahen Osten und Teile Zentralasiens. Nach einer Untersuchung des IT-Magazins c’t weisen die Vergabeprozesse der Organisation erhebliche Schwächen auf, die Kriminellen zugutekommen.

Wie die Redakteure Jan Mahn und Christopher Kunz ermittelten, nutzen Angreifer zwei gängige Methoden, um ihre Identität zu verschleiern: Sie melden Internet-Netze entweder im Namen tatsächlich existierender Unternehmen an oder greifen auf Briefkastenfirmen mit fingierten Angaben zurück. Beides erschwert die Rückverfolgung von Cyberangriffen erheblich.

Im Zentrum der c’t-Recherche steht ein angeblicher Hamburger Internetanbieter, der als Deckmantel für kriminelle Aktivitäten diente. Die Spur führte zu einem weit verzweigten Geflecht aus Scheinfirmen – und schließlich zum türkischen Unternehmen MGN Teknoloji. Dieses trat beim RIPE NCC als Antragsteller auf und ließ mithilfe gefälschter Unterlagen ein sogenanntes autonomes System – ein eindeutiges Netzkennzeichen im Internet – auf den Namen der Hamburger Firma eintragen, ohne dass diese davon wusste. Das betreffende Netz diente in der Folge als Infrastruktur für Cyberangriffe. Die Fälschungen blieben beim RIPE NCC unentdeckt.

„Es ist erschreckend einfach, beim RIPE NCC Internet-Ressourcen für andere zu registrieren“, sagte c’t-Redakteur Jan Mahn. Eine systematische Identitätsprüfung, wie sie im Finanzsektor Standard ist, fehle dem Prozess vollständig.

Das RIPE NCC erklärte auf Anfrage, es verfüge über Prüfverfahren – räumte jedoch ein, dass gefälschte Dokumente ohne konkreten Verdacht unentdeckt bleiben könnten. Für Mahn reicht das nicht aus: Die Organisation müsse ihre Kontrollprozesse grundlegend überarbeiten, um Missbrauch künftig wirksamer zu unterbinden.

Entdecke mehr


Bild/Quelle: https://depositphotos.com/de/home.html

Folgen Sie uns auf X

Folgen Sie uns auf Bluesky

Folgen Sie uns auf Mastodon

Hamsterrad Rebell – Cyber Talk