Beobachtetes Signal · 27. Mai 2026 · Takedown · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Positiv
CrowdStrike und Google zerschlagen Entwickler-Botnet Glassworm
CrowdStrike hat in Zusammenarbeit mit Google und der Non-Profit-Organisation Shadowserver das Botnet Glassworm zerschlagen, das gezielt Open-Source-Softwareentwickler attackierte, um Schadsoftware zu verbreiten und Zugangsdaten zu stehlen. Bei der Operation wurden vier Command-and-Control-Kanäle abgeschaltet, die auf der Solana-Blockchain, dem BitTorrent-Peer-to-Peer-Netzwerk, Google Calendar sowie Virtual Private Servers basierten. Dadurch wurde der Zugriff der Angreifer auf infizierte Systeme unterbunden. Laut CrowdStrike hatten die Betreiber von Glassworm die Lieferkette für Open-Source-Software rund zwei Jahre lang ins Visier genommen und über 300 GitHub-Repositories kompromittiert. Der Vorfall verdeutlicht, wie Angreifer neuartige C2-Mechanismen sowie entwicklungsspezifische Taktiken wie bösartige Marketplace-Erweiterungen, Malvertising und Kontoübernahmen einsetzen, um Downstream-Systeme zu gefährden.
Die Zerschlagung dieses auf Entwickler ausgerichteten Supply-Chain-Botnets minimiert das Risiko flächendeckender Downstream-Komprometierungen und verdeutlicht den neuartigen Missbrauch von Blockchain- und dezentralen Kanälen für Command-and-Control-Zwecke.
Marktsignale zu Google in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- CrowdStrike, Google und Shadowserver haben gemeinsam das Glassworm-Botnet neutralisiert.
- Bei der Aktion wurden vier Command-and-Control-Kanäle von Glassworm deaktiviert.
- Glassworm attackierte die Open-Source-Software-Lieferkette über einen Zeitraum von rund zwei Jahren.
- Zu den Command-and-Control-Mechanismen zählten die Solana-Blockchain, BitTorrent, Google Calendar und virtuelle private Server.
- Laut Angaben von CrowdStrike wurden von der Gruppe mehr als 300 GitHub-Repositories manipuliert.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsofts Open-Source-Repositories mit passwortraddierendem Malware-Code infiziert
Microsoft hat den Zugriff auf Dutzende seiner Open-Source-GitHub-Repositories vorübergehend deaktiviert, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Die Malware stiehlt Passwörter und Zugangsdaten, sobald Entwickler die kompromittierten Tools in KI-Programmierumgebungen öffnen. Zu den betroffenen Projekten gehören Azure-bezogene Tools sowie Entwicklerintegrationen für KI-Coding-Apps wie Claude Code, die Google Gemini CLI und VS Code. Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware deckten den Vorfall auf, bei dem mindestens 70 Microsoft-eigene Repositories gesperrt wurden. Der Vorfall steht offenbar im Zusammenhang mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai und wird als möglicher Folgeangriff gewertet. Dieser Vorfall verdeutlicht die enormen Risiken in der Software-Supply-Chain, da Schwachstellen in offiziellen Entwickler-Tools direkte Bedrohungen für Cloud-Infrastrukturen und sensible Unternehmensanmeldedaten darstellen.
Weltgrößte Botnetze Aisuru und Kimwolf durch internationale Operation ausgehoben
Deutsche und nordamerikanische Strafverfolgungsbehörden haben die Infrastruktur von Aisuru und Kimwolf zerschlagen, zwei der weltgrößten Botnetze für groß angelegte DDoS-Attacken. Das Bundeskriminalamt und die ZAC Nordrhein-Westfalen legten gemeinsam mit kanadischen und US-Behörden die global verteilte technische Infrastruktur lahm, nahmen jedoch vorerst keine Festnahmen vor. Ermittler identifizierten zwei mutmaßliche Administratoren und sicherten bei Durchsuchungen in Deutschland und Kanada umfangreiche Beweise, darunter Datenträger sowie Kryptowerte im fünfstelligen Bereich. Aisuru wird mit massiven IoT-basierten Angriffen in Verbindung gebracht, darunter ein von Cloudflare abgewehrter Rekordangriff von 31,4 Tbps. Kimwolf zielte vor allem auf Android- und Consumer-Geräte wie TV-Boxen ab. Zu den Hauptzielen vergangener Angriffe zählten öffentliche Dienste und Anwendungen wie die Deutsche Bahn mit ihrer DB-Navigator-App.
Microsoft und BKA legen weltweit über 200 Hacker-Server lahm
Microsoft, Europol und das Bundeskriminalamt (BKA) haben in einer internationalen Operation mehr als 200 Command-and-Control-Server deaktiviert und die kriminelle Kontrolle über über 18.000 infizierte Computer unterbrochen. Der Schlag richtete sich gegen die Malware-Familien Amadey und StealC. Ermittler nutzten Künstliche Intelligenz, um das Reverse-Engineering von komplexem Code zu beschleunigen, während Microsofts Rechtsteam den US-RICO-Paragrafen anwendete, um mehrere Akteure als einheitliche Verschwörung zu behandeln und ein koordiniertes Vorgehen gegen die gemeinsam genutzte Infrastruktur zu ermöglichen. Diese Aktion baut auf früheren internationalen Einsätzen wie der Operation Endgame vom Mai 2024 auf.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
