← Übersicht

#derimeter: Montenegro liefert mutmaßlichen Iran-Hacker an die USA aus

#derimeter: Montenegro liefert mutmaßlichen Iran-Hacker an die USA aus

Die US-Justiz bekommt Zugriff auf einen mutmaßlichen Akteur einer großangelegten Cyberkampagne gegen amerikanische Hochschulen.

Montenegro hat den iranisch-türkischen Doppelstaatsangehörigen Amir Barati an die Vereinigten Staaten ausgeliefert. Die US-Justiz wirft ihm vor, Teil einer jahrelangen Hacking-Kampagne zu sein, die mehr als 150 US-Universitäten traf und einen Schaden von rund 3,4 Milliarden Dollar verursacht haben soll. Der Fall verbindet klassische Cyberkriminalität mit staatlich gesteuerter Spionage – und fällt mitten in den laufenden Konflikt zwischen Washington und Teheran.

Ein Auslieferungsfall mit Sprengkraft


Die Polizei des Balkanstaats bestätigte am Donnerstag, dass der iranisch-türkische Doppelstaatsangehörige Amir Barati an die Vereinigten Staaten überstellt worden ist [1]. Der heute 40-Jährige war im Juni im Küstenort Kotor festgenommen worden – in einer gemeinsamen Aktion der montenegrinischen Polizei und des FBI [1] [5]. In New York erwarten ihn mehrere Anklagepunkte, darunter Verschwörung zum Computerbetrug, Hacking und Identitätsdiebstahl [1].


Bemerkenswert ist der Vorgang vor allem deshalb, weil mutmaßliche iranische Hacker nur selten vor einem US-Gericht landen [4]. Die Auslieferung fällt zudem mitten in den offenen Konflikt zwischen Washington und Teheran, in dem Cyberoperationen längst zu einem zentralen Instrument der Auseinandersetzung geworden sind.


Der Kern des Vorwurfs: die Mabna-Institute-Kampagne


Hinter dem Fall steht eine der umfangreichsten bekannt gewordenen Hacking-Kampagnen staatlicher Prägung. Im August 2026 hatte das US-Justizministerium eine erweiterte Anklage gegen 17 Iraner veröffentlicht, die dem in Teheran ansässigen Unternehmen Mabna Institute zugerechnet werden [2]. Die Gruppe soll seit mindestens 2013 in Computersysteme von 144 US-Universitäten, 178 ausländischen Hochschulen, mindestens 42 US-Unternehmen sowie mehrerer US-Bundes- und Landesbehörden eingedrungen sein [2].


Nach Darstellung der Anklage wurden mehr als 100.000 Professorenkonten weltweit ins Visier genommen und rund 8.000 E-Mail-Konten an US-Universitäten kompromittiert. Insgesamt sollen mindestens 31,5 Terabyte akademischer Daten und geistigen Eigentums abgeflossen sein [2]. Die US-Hochschulen hätten nach Angaben der Ermittler mehr als rund 3,4 Milliarden Dollar aufgewendet, um diese Daten und Schutzrechte zu beschaffen und zugänglich zu machen [2]. Die montenegrinische Polizei sprach dagegen von einem Schaden von über 3,4 Milliarden Dollar [5].


Ein Teil der Angriffe soll im Auftrag der Islamischen Revolutionsgarden (IRGC) erfolgt sein, also einer der zentralen Institutionen des iranischen Staatsapparats [2]. Zu den weiteren Opfern zählten nach Angaben des Justizministeriums auch das US-Arbeitsministerium, die Federal Energy Regulatory Commission, die Vereinten Nationen und Unicef sowie der Medienkonzern HBO [2] [4].


Baratis Rolle laut Anklage


Die Anklage beschreibt Barati nicht als Drahtzieher, sondern als operativen Zuarbeiter. Er soll den Fortgang der Spearphishing-Kampagnen verfolgt, Zugangsdaten kompromittierter Konten mit anderen Beschuldigten getauscht, Ziellisten erstellt, Netzwerke ausgespäht und Phishing-Nachrichten verfasst haben [2]. Für die privaten Ziele soll er zudem „Targeting Lists“ erstellt haben; betroffen waren laut Justizministerium unter anderem elf Technologieunternehmen und zwei Rüstungsfirmen [4].


Iran International, das nach der Festnahme eigene Recherchen veröffentlichte, zeichnet ein weiter reichendes Bild: Barati, geboren 1986 in Maschhad, habe in jungen Jahren die „Iran Black Hats Team“ gegründet und später die „Digital Boys Underground Team“ mitbegründet, im Netz unter dem Alias „Kinglet“ [3]. Nach seiner Festnahme durch das iranische Geheimministerium im Jahr 2010 sei er nach Darstellung mehrerer Quellen nicht verfolgt, sondern als Informationsquelle rekrutiert worden [3]. 2021 habe er den Iran in Richtung Türkei verlassen, später die türkische Staatsbürgerschaft erworben und Vor- wie Nachnamen ändern lassen [3].


Wichtig ist die Einordnung: Bei der Anklage handelt es sich um Vorwürfe. Für alle Beschuldigten gilt die Unschuldsvermutung, bis ein Gericht sie überführt [2]. Ein Anwalt Baratis war für eine Stellungnahme zunächst nicht erreichbar [4].


Wie die Auslieferung ablief


Barati war am 25. Juni in Kotor an der montenegrinischen Adriaküste festgenommen worden – nach Angaben der Behörden auf Ersuchen der USA und des FBI [3] [5]. Die Polizei bezeichnete ihn als „hochkarätiges“ Ziel im Zusammenhang mit Cyber- und organisierter Kriminalität [1]. Anschließend kam er in Auslieferungshaft; die USA hatten nach montenegrinischem Recht zunächst eine Frist, um ein förmliches Auslieferungsersuchen zu stellen [3].


Ende September genehmigte das Oberste Gericht in Podgorica die Überstellung im vereinfachten Verfahren und informierte das Justizministerium [3]. Justizminister Bojan Božović bestätigte, sein Haus habe das US-Justizministerium unterrichtet; die weiteren Schritte würden mit der Polizei abgewickelt [3]. Am Donnerstag meldete die Polizei schließlich den Vollzug [1]. Nach Angaben der Behörden war die Festnahme das Ergebnis eines Austauschs operativer und nachrichtendienstlicher Informationen zwischen montenegrinischen und US-Stellen [1].


Montenegro ist NATO-Mitglied und gilt als Anwärter auf einen EU-Beitritt – ein Umstand, der die Bereitschaft zur Kooperation mit Washington erklärt [5].


Reaktionen: Washington zufrieden, Teheran schweigt


Auf US-Seite wird die Auslieferung als Erfolg gewertet. Sie sei „willkommene Nachricht“ für die Strafverfolgung, während Washington versuche, Irans Cyberfähigkeiten zu begrenzen, schreibt CNN unter Berufung auf mit dem Fall vertraute Personen [4]. Die zuständige Staatsanwaltschaft für den Südlichen Bezirk von New York wollte sich am Donnerstag nicht zu dem Vorgang äußern [4]. Bereits bei der Anklage im August hatten Justiz- und FBI-Vertreter die Botschaft formuliert, die Verfolgung werde auch nach Jahren fortgesetzt [2].


Eine offizielle Reaktion der iranischen Regierung auf die Auslieferung lag bis Redaktionsschluss nicht vor. Teheran äußert sich zu laufenden Strafverfahren gegen eigene Staatsangehörige im Ausland in der Regel nicht öffentlich; zugleich bestreitet der Iran staatlich gesteuerte Hacking-Kampagnen regelmäßig. Eine belastbare offizielle Stellungnahme ließ sich in den verfügbaren Quellen nicht verifizieren.


Einordnung: mehr als ein Einzelfall


Der Fall verweist auf eine Verschiebung im Charakter staatlich motivierter Cyberoperationen. Nicht die Sabotage kritischer Infrastruktur steht hier im Zentrum, sondern der massenhafte Diebstahl von Forschung und geistigem Eigentum – ein Vorgang, den Fachleute als wirtschaftliche Spionage einordnen. Die Anklage summiert die wirtschaftlichen Folgen für die betroffenen Hochschulen auf einen Betrag, der die Dimension eines mittleren Konzernbudgets erreicht [2].


Zugleich zeigt der Vorgang, wie sehr die Strafverfolgung auf internationale Kooperation angewiesen ist. Ohne die Zusammenarbeit zwischen Podgorica und Washington wäre Barati kaum vor ein US-Gericht gekommen; die Auslieferung aus einem NATO-Staat an der EU-Außengrenze ist in solchen Verfahren die Ausnahme, nicht die Regel [4]. Ob der Fall über den Einzelnen hinaus Wirkung entfaltet, hängt davon ab, ob weitere Beschuldigte greifbar werden. Für die meisten der 17 Angeklagten dürfte das auf absehbare Zeit illusorisch bleiben – sie befinden sich mutmaßlich im Iran, außerhalb der Reichweite westlicher Justiz.