
Das US-Justizministerium gab am 23. September 2026 bekannt, dass Lee Reiber, CEO des US-Unternehmens Oxygen Forensics Inc., und der russische Staatsbürger Oleg Davydov festgenommen worden waren. Ihnen wird eine Verschwörung zur Begehung von Betrug vorgeworfen. Nach Angaben der Bundesermittler wurden US-Behörden Informationen über die russischen Eigentümer des Unternehmens und darüber vorenthalten, dass die Software in Russland entwickelt wurde.
Olga Lautman und Andrij Lutschkow veröffentlichten am 18. Februar 2026 eine gemeinsame OSINT-Recherche. Lautman forscht zu russischer hybrider Kriegsführung und ist Non-Resident Senior Fellow am Center for European Policy Analysis (CEPA). Lutschkow arbeitet ehrenamtlich für InformNapalm. Die Recherche befasste sich mit dem russischen Ursprung der Technologie von Oxygen Forensics und der Nutzung der Unternehmenssoftware durch US-Bundesbehörden. Sieben Monate später stützen die US-Ermittlungsunterlagen mehrere zentrale Schlussfolgerungen der Recherche. Zugleich beschreiben sie eine deutlich umfassendere russische Kontrolle über das Unternehmen, als aus der früheren Recherche hervorging. Bei den Angaben zu Reiber, Davydov und dem Unternehmen handelt es sich weiterhin um Vorwürfe in einem laufenden Strafverfahren. Sie sind bislang nicht gerichtlich festgestellt. Das US-Justizministerium betont, dass für beide die Unschuldsvermutung gilt, solange ihre Schuld nicht zweifelsfrei bewiesen ist.
Ergebnisse und Grenzen der Recherche
Lautman und Lutschkow wiesen darauf hin, dass U.S. Immigration and Customs Enforcement (ICE) Software von Oxygen Forensics nutzte, um Daten aus Smartphones zu extrahieren und zu analysieren. Die Autoren untersuchten die Unternehmensgeschichte, den Ursprung der Technologie und die Verbindung zum russischen Unternehmen Oxygen Software, das später in MKO Systems umbenannt wurde. Die Analyse stützte sich auf öffentlich zugängliche Unternehmensdaten, Gerichtsunterlagen und Vergabedaten. Sie zeigte, dass die russischen und US-amerikanischen Produktökosysteme einen gemeinsamen Ursprung hatten. Gleichzeitig wurden Werkzeuge aus der russischen Produktlinie an russische Sicherheitsbehörden geliefert, darunter an den Föderalen Sicherheitsdienst Russlands (FSB) und das Innenministerium.
Die Autoren untersuchten zudem die russische Branche für digitale Forensik und das damit verbundene breitere Netzwerk. Dazu gehörten Personen und Organisationen mit Verbindungen zum FSB sowie zu Akteuren, die Sanktionen unterliegen. Sie behaupteten jedoch nicht, dass zwischen russischen Sicherheitsdiensten und den US-Behörden eine direkte operative Verbindung bestanden habe. Im Mittelpunkt standen vielmehr der Ursprung der Software, ihre Entwicklungskette und die Frage, welche Prüfungen bei öffentlichen Vergabeverfahren erforderlich gewesen wären.
Russische Eigentumsverhältnisse und Softwareentwicklung
Nach Angaben des US-Justizministeriums stellte sich Oxygen Forensics gegenüber US-Behörden als unabhängiges US-Unternehmen dar. Die Staatsanwaltschaft behauptet dagegen, dass fünf russische Staatsbürger das Unternehmen über eine Holdinggesellschaft auf Zypern faktisch besaßen und kontrollierten. Oleg Davydov war einer von ihnen. Dieselben fünf Personen sollen auch das russische Unternehmen Oxygen Software LLC besessen haben, das im September 2022 in MKO Systems LLC umbenannt wurde. Davydov war im Jahr 2000 an der Gründung des russischen Unternehmens beteiligt, fungierte als technischer Direktor und verantwortete die Softwareentwicklung. 2013 wirkte er zudem an der Gründung von Oxygen Forensics in Virginia mit.
Nach Angaben der Staatsanwaltschaft arbeiteten die Entwickler der Oxygen-Forensics-Software in Russland. Davydov soll das Team geleitet haben, während einer der russischen Eigentümer die cloudbasierte Entwicklungsumgebung verwaltete. Die Bundesermittler beschreiben die Verbindung zwischen den technischen Strukturen in Russland und den USA daher als wesentlich direkter. In der beim Bundesgericht eingereichten Verfahrensschrift wird zugleich weder behauptet, die Software habe Schadcode enthalten, noch, sie sei für unbefugten Zugriff auf Systeme oder Daten von Kunden eingesetzt worden.
Kunden in Russland und den USA
Nach Angaben des US-Justizministeriums verkaufte MKO Systems dieselbe Software in Russland unter anderen Namen. Zu den Kunden gehörten laut Ermittlungsunterlagen der FSB, das Ermittlungskomitee Russlands und das russische Innenministerium. Gleichzeitig erhielt Oxygen Forensics Aufträge von US-Behörden. In den Gerichtsunterlagen werden das U.S. Department of War und mehrere Einrichtungen des Department of Homeland Security genannt. Dazu gehören der U.S. Secret Service und dessen National Computer Forensics Institute, Homeland Security Investigations sowie das DHS Office of Inspector General. Sie werden als Behörden genannt, die von dem mutmaßlichen Betrug betroffen gewesen sein sollen.
Die Nutzung von Oxygen-Forensics-Produkten durch Strafverfolgungsbehörden des Bundes war ein zentraler Punkt der OSINT-Recherche vom Februar. In den Daten zu Bundesbeschaffungen findet sich der Beschaffungsauftrag Nr. 70CMSD24P00000157. Das Department of Homeland Security (DHS) ist als übergeordnete Behörde und Oxygen Forensics Inc. als Empfänger aufgeführt. Für den Vertrag sind Bundesmittel in Höhe von 126.914 US-Dollar gebunden. Die Vertragslaufzeit begann am 30. September 2024. Als derzeitiges Enddatum ist der 29. September 2026 angegeben, als mögliches endgültiges Enddatum der 29. September 2027. In der detaillierteren Aufschlüsselung wird die Beschaffung ICE und Homeland Security Investigations zugeordnet. Das erklärt, warum sowohl DHS als auch ICE in den Angaben zu demselben Vertrag erscheinen.
Angaben zum Vertrag zwischen dem Department of Homeland Security und Oxygen Forensics Inc. über 126.914 US-Dollar. Beschaffungsauftrag Nr. 70CMSD24P00000157. Quelle USAspending.gov.
Vorwürfe zur verschleierten russischen Eigentümerstruktur
Nach der Ausweitung der Sanktionen gegen Russland im Jahr 2022 sollen Davydov, Reiber und weitere Beteiligte vereinbart haben, die tatsächliche Eigentümerstruktur zu verschleiern. Nach Darstellung der Staatsanwaltschaft sollte außerdem verborgen werden, dass die Software weiterhin in Russland entwickelt wurde. Im März 2022 wurde Reiber CEO, Präsident und Vorsitzender des Verwaltungsrats, während die russischen Eigentümer aus öffentlich zugänglichen Unternehmensunterlagen verschwanden. Die Staatsanwaltschaft behauptet, dass sie dennoch die tatsächliche Kontrolle über das Unternehmen behielten. Sie sollen weiterhin wichtige Entscheidungen getroffen, Reibers Vergütung festgelegt, seine Entscheidungen über Zahlungen aufgehoben und die Verfügungsbefugnis über die Bankkonten des Unternehmens behalten haben.
Nach Angaben der Ermittler übermittelte Reiber im Dezember 2022 und im Oktober 2023 der US-Regierung Informationen zur Eigentümerstruktur des Unternehmens. Die Staatsanwaltschaft behauptet, die Angaben seien falsch gewesen und Reiber habe erklärt, Oxygen Forensics habe weder einen unmittelbaren noch einen letztlich kontrollierenden Eigentümer. Im November 2023 wandte sich ein Journalist mit Fragen zur Eigentümerstruktur und zur Verbindung mit dem russischen Unternehmen an ihn. Anschließend schrieb Reiber an Davydov und zwei weitere russische Eigentümer. Den Gerichtsunterlagen zufolge befürchtete er, dass öffentliche Berichterstattung über diese Verbindung einen geplanten Vertrag mit dem National Computer Forensics Institute gefährden könnte. NCFI schloss im September 2024 dennoch einen fünfjährigen Softwarevertrag ab.
Lautman und Lutschkow veröffentlichten ihre OSINT-Recherche zum russischen Ursprung der Technologie und zur Nutzung der Software durch US-Behörden am 18. Februar 2026. Bereits im März erklärte Reiber nach Angaben des Justizministeriums, dass keine Russen an der Softwareentwicklung beteiligt seien und niemand in Russland Zugang zur Entwicklungsumgebung habe. Wenige Tage später veröffentlichte Reiber auf der Website von Oxygen Forensics eine Erklärung, wonach das Unternehmen keine Entwickler in Rechtsordnungen beschäftige, die den betreffenden Beschränkungen unterlägen. Die Staatsanwaltschaft behauptet dagegen, dass die Software von einem in Russland tätigen Team unter Davydovs Leitung entwickelt und betreut wurde.
Festnahmen und Beschlagnahmungen
Lee Reiber wurde am 20. September 2026 in Idaho festgenommen. Zwei Tage später erschien er vor einem Bundesgericht und wurde gegen Kaution freigelassen. Oleg Davydov wurde am selben Tag am Flughafen Heathrow festgenommen, bevor er nach Istanbul fliegen wollte. Die USA wollen seine Auslieferung beantragen. Beiden wird eine Verschwörung zur Begehung von wire fraud vorgeworfen. Dabei handelt es sich um einen Bundesstraftatbestand des Betrugs unter Nutzung elektronischer Kommunikationsmittel. Im Fall einer Verurteilung drohen jedem bis zu 20 Jahre Haft nach Bundesrecht.
Ein Bundesrichter ordnete am 19. September die Beschlagnahme der Bankkonten des Unternehmens, von rund 57 Domainnamen und weiterer Cyberinfrastruktur an. Die Domainnamen und die übrige Infrastruktur wurden am 20. September beschlagnahmt.
Russischer Hintergrund und Beschaffungen von US-Bundesbehörden
Der russische Hintergrund von Oxygen Forensics war lange vor der Recherche von 2026 bekannt. Forbes schrieb bereits 2017, das Unternehmen sei von Russen gegründet worden, die Gründer seien weiterhin in Moskau und an der Entwicklung beteiligt. Das Magazin berichtete auch über Verträge unter anderem mit ICE und dem Secret Service. Kim Zetter schrieb 2026, sie habe bereits 2016 über die russischen Eigentumsverhältnisse des Unternehmens berichtet. Die Recherche vom Februar 2026 beleuchtete vor allem den Zusammenhang zwischen diesem bereits bekannten Hintergrund, der fortgesetzten Entwicklung in Russland und Beschaffungen von US-Bundesbehörden.
Öffentliche Unternehmensregister, Vergabedaten, Gerichtsunterlagen und technische Dokumentationen können gemeinsam eine überprüfbare Tatsachengrundlage für Journalisten, Behörden, Sanktionsbehörden und Strafverfolgungsbehörden bilden.
Das Material wurde von Andrij Lisizyn zusammengestellt.
Weitere Artikel von InformNapalm
- Wildberries zwischen Hammer und Amboss nach Drohnenangriffen und Cyberoperationen
- Wie Russland angeworbene Agenten für Operationen in Europa einsetzt
- Ukrainische Marine greift russisches Küstenraketensystem Bastion auf der Krim an
Es steht Ihnen frei, dieses Material zu teilen, aber fügen Sie bitte einen Link zur Quelle hinzu. Creative Commons – Attribution 4.0 International – CC BY 4.0. Folgen Sie uns auf Facebook und X.
InformNapalm erhält keine finanzielle Unterstützung von irgendeiner Regierung oder einem Sponsor. Die Finanzierung erfolgt ausschließlich durch freiwillige Unterstützer und Leser. Sie können InformNapalm auch unterstützen, indem Sie monatliche Minispenden über BuyMeACoffee tätigen.








Erforschen Sie das Buch "Donbas in Flammen - Leitfaden zur Konfliktzone", veröffentlicht vom Prometheus-Zentrum. Diese wertvolle Ressource richtet sich an Wissenschaftler, Verteidigungsexperten, Journalisten, Diplomaten und alle, die ein tieferes Verständnis des Krieges in der Ostukraine anstreben.