MINNESOTA / LONDON (IT BOLTWISE) – Ein 21-Jähriger mit dem Alias „Snoopy“ wurde zu 18 Monaten Haft verurteilt, weil er im November-2022-Angriff auf DraftKings-Accounts mitwirkte. Der Angeklagte gab unter anderem zu, dass rund 60.000 Nutzerkonten kompromittiert wurden. Besonders brisant: In tausenden Fällen wurden Zahlungsinformationen neu hinterlegt und Gelder abgezogen. Der Fall zeigt damit sehr konkret, wie Credential-Stuffing und unzureichendes Monitoring SIEM- und EDR-Detektion umgehen können.

DraftKings-Hack: „Snoopy“ erhält 18 Monate Haft wegen Account-Diebstahl
DraftKings-Hack: „Snoopy“ erhält 18 Monate Haft wegen Account-Diebstahl (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Ein US-Gericht hat den Angeklagten Nathan Austad aus Minnesota, bekannt unter dem Alias „Snoopy“, zu 18 Monaten Haft verurteilt. Ihm wird vorgeworfen, im Cyberangriff auf DraftKings-Konten beteiligt gewesen zu sein, der im November 2022 bekannt wurde. Laut Anklage und Schuldbekenntnis spielte Austad zusammen mit Mittätern eine aktive Rolle beim Zugriff auf Nutzerkonten; im Dezember 2025 bekannte er sich schuldig und räumte ein, dass die Gruppe etwa 60.000 Accounts kompromittiert hat. Der Kern des Schadens lag dabei nicht nur im Zugriff, sondern in der anschließenden Manipulation von Zahlungsmethoden und im Abfluss von Geldern.

Technisch betrachtet passt der Fall in das Muster, das Security-Teams seit Jahren beobachten: Credential Stuffing als Einstiegspunkt, gefolgt von Account Takeover. DraftKings hatte berichtet, dass Angreifer dabei insbesondere schwache Passwörter oder wiederverwendete Anmeldedaten ausnutzten. Damit sind die „Zugangsdaten“ oft kein einzelner Ausbruch aus dem eigenen System, sondern das Wiederverwenden gestohlener Identitäten aus anderen Datenlecks. Im konkreten Angriff wurden zudem Zahlungselemente unter Kontrolle der Angreifer in Tausenderfällen nachgetragen: Die Gruppe soll Zahlungsinformationen für 1.600 Konten hinzugefügt haben. Aus diesen Fällen sollen etwa 600.000 US-Dollar Schaden entstanden sein.

Vor dem Hintergrund dieser Summen wirken die Gerichtsdetails besonders aufschlussreich. Austad erhielt neben der Haftstrafe zudem drei Jahre „supervised release“ und muss Zahlungen leisten: 463.684 US-Dollar an forfeiture und 1.327.061 US-Dollar an restitution, wie es in den US-Justizangaben heißt. Interessant ist auch, dass die Veröffentlichung keine exakte Gesamtsumme für den Verkauf von Account-Zugriffen nennt. Stattdessen werden Indizien herangezogen, etwa dass Austads Kryptowährungs-Konten rund 465.000 US-Dollar an Vermögenswerten erhalten haben. Das passt zu der in den Ermittlungen beschriebenen Vorgehensweise, bei der Zugriffe über Marktplätze und Händlerstrukturen monetarisiert wurden.

Der Marktkontext macht den Fall zudem für andere Anbieter von Sportwetten und Fantasy-Plattformen relevant. DraftKings ist ein Teil eines Wettbewerbsumfelds, in dem auch Plattformen wie FanDuel regelmäßig über ähnliche Bedrohungslagen sprechen, etwa über Account-Übernahmen, Betrugstransaktionen und Wiederverwendung kompromittierter Credentials. Dass das Vorgehen offenbar über mehrere Beschuldigte hinweg organisiert war, erinnert an die etablierten „Supply-Chain“-Modelle in der Cyberkriminalität: Erst werden Zugriffe beschafft, dann wird Zugang gehandelt, und schließlich werden Zahlungs- und Aktivitätsmuster ausgenutzt, um innerhalb kurzer Zeit echte Finanzschäden auszulösen. Für Unternehmen bedeutet das: Die Abwehr darf nicht nur am Perimeter beginnen, sondern muss über Identitäts- und Transaktionskontrollen greifen.

Aus Sicht der Verteidigung der IT-Infrastruktur ist besonders bedeutsam, wie schnell solche Angriffe typischerweise unentdeckt bleiben. Credential-Stuffing erzeugt zwar Login-Events, doch viele Umgebungen erkennen „Erfolgs-Logins“ nicht rechtzeitig, wenn die Detektionslogik zu eng ist oder nicht die richtigen Korrelationen herstellt. In der Veröffentlichung werden außerdem Ermittlungsdetails genannt, etwa dass Austad direkte Nachrichten an Mitbeteiligte sandte, in denen er den Betrug offen thematisierte und andere warnte. Parallel kam es zu Folgeanklagen: Joseph Garrison erhielt bereits 18 Monate im Januar 2024, während Kamerin Stokes später zu 30 Monaten verurteilt werden sollte (April 2026). Solche zeitversetzten Urteile zeigen, wie lang „Indizketten“ und Forensik in der Praxis dauern.

Ein weiterer technischer Faktor betrifft die Frage, wie gut SIEM- und EDR-Regeln in der Realität ansprechbar sind. Oft sieht man in Unternehmen eine Diskrepanz zwischen „überwacht“ und „wirksam“. Wenn Logdaten zwar vorhanden sind, aber nicht zu den richtigen Use Cases führen, rutschen Angriffe durch; wenn Alerts zwar erzeugt werden, aber nicht automatisch priorisiert oder durch Kontext (z. B. neue Zahlungsdaten, ungewöhnliche Device-/IP-Kombinationen, geographische Anomalien) angereichert werden, verpasst man den entscheidenden Zeitpunkt. Der DraftKings-Fall liefert damit eine konkrete Erinnerung: Nicht die Menge der Telemetrie allein entscheidet, sondern die Kombination aus Identitätslogik, Risiko-Scoring und schneller Reaktion auf Änderungen rund um Zahlungsinformationen.

In die Zukunft übersetzt bedeutet das: Für Entwickler und Security-Teams steigen die Anforderungen an Hardening, Monitoring und Incident-Response. Plattformen sollten konsequent auf mehrstufige Authentifizierung setzen, „risky logins“ systematisch mit zusätzlichen Faktoren absichern und bei Konto- oder Zahlungsänderungen dynamisch blockieren oder verifizieren, statt nur danach zu melden. Historisch haben erste Wellen von Credential-Stuffing bereits Mitte der 2010er-Jahre gezeigt, dass klassische Rate-Limits nicht reichen, wenn Angreifer persistent und verteilt arbeiten. Der aktuelle Gerichtsfall belegt nun, wie sehr Betrug von organisatorischer Arbeitsteilung lebt. Wenn sich diese Muster fortsetzen, wird der Druck auf branchenspezifische Regulatorik und Nachweisbarkeit von Sicherheitsmaßnahmen weiter wachsen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - DraftKings-Hack: „Snoopy“ erhält 18 Monate Haft wegen Account-Diebstahl - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "DraftKings-Hack: „Snoopy“ erhält 18 Monate Haft wegen Account-Diebstahl".
Stichwörter Account Credential Stuffing Cybercrime Cybersecurity DraftKings Edr Forensik Hack Hacker IT-Sicherheit Krypto Netzwerksicherheit Schadensersatz Sicherheit Siem Sportwetten Verurteilung
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "DraftKings-Hack: „Snoopy“ erhält 18 Monate Haft wegen Account-Diebstahl" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "DraftKings-Hack: „Snoopy“ erhält 18 Monate Haft wegen Account-Diebstahl" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »DraftKings-Hack: „Snoopy“ erhält 18 Monate Haft wegen Account-Diebstahl« bei Google Deutschland suchen, bei Bing oder Google News!


    828 Leser gerade online auf IT BOLTWISE
    KI-Jobs