Beobachtetes Signal · 9. Apr. 2026 · Data Breach · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Hacker erbeutet zehn Petabyte von chinesischem Supercomputer
Ein Hacker hat nach eigenen Angaben mehr als zehn Petabyte an Daten vom Nationalen Supercomputing Center im chinesischen Tianjin exfundiert. Auf Telegram veröffentlichte Proben eines Accounts namens „FlamingChina“ enthalten angeblich klassifizierte Verteidigungsdokumente, technische Dateien, Simulationen und Raketenpläne. Von Sicherheitsexperten geprüfte Proben deuten darauf hin, dass der Angreifer eine kompromittierte VPN-Domain ausnutzte und die Datenextraktion über rund sechs Monate hinweg auf zahlreiche Systeme verteilte, um der Entdeckung zu entgehen. Der Angreifer bietet den Datensatz gegen Kryptowährung zum Kauf an. Der Vorfall offenbart erhebliche Sicherheitslücken in Chinas Hochleistungs-Computing-Infrastruktur und wirft gravierende Fragen hinsichtlich nationaler Sicherheit und Datensouveränität auf.
Eine großflächige Datenexfiltration von über 10 Petabyte aus einem nationalen Supercomputing Center offenbart strukturelle Sicherheitsrisiken in kritischer Infrastruktur, was weitreichende Konsequenzen für nationale Sicherheit und Datensouveränität nach sich zieht.
Marktsignale zu Ten in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Ein angeblich über 10 Petabyte großer Datensatz wurde vom National Supercomputing Center in Tianjin gestohlen.
- Am 6. Februar 2026 von dem Telegram-Konto „FlamingChina“ veröffentlichte Proben umfassen angeblich klassifizierte Verteidigungsdokumente und Raketenpläne.
- Sicherheitsexperten zufolge nutzte der Angreifer eine kompromittierte VPN-Domain und verteilte die Datenextraktion über rund sechs Monate auf viele Systeme.
- Der Hacker bietet die gestohlenen Daten im Austausch gegen Kryptowährung zum Verkauf an.
- Die SentinelOne-Berater Dakota Cary und Marc Hofer untersuchten die veröffentlichten Proben und äußerten sich zum Ausmaß des Vorfalls sowie dessen Attraktivität für staatliche Akteure.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hugging Face bestätigt Sicherheitsvorfall: Interne Datensätze und Zugangsdaten kompromittiert
Hugging Face hat am 20. Juli 2026 einen Sicherheitsvorfall offengelegt, bei dem Angreifer ein manipuliertes Dataset ausnutzten, um Code auf Servern auszuführen, Berechtigungen zu eskalieren und auf interne Datensätze sowie Service-Credentials zuzugreifen. Das Unternehmen hat kompromittierte Zugangsdaten widerrufen und rotiert, die Sicherheitslücke geschlossen und Anwender aufgefordert, auf der Plattform gespeicherte Schlüssel ebenfalls zu aktualisieren. Der Angriff wurde einem externen KI-Agenten zugeschrieben, der über kurzlebige Sandboxes hinweg mit selbstmigrierender Befehls- und Kontrollstruktur agierte. Eigene Anomalieerkennung und lokal gehostete LLMs unterstützten die Analyse der Server-Logs, nachdem kommerzielle Sicherheitsvorkehrungen diese blockiert hatten. Hugging Face hat forensische Experten sowie Strafverfolgungsbehörden eingeschaltet und untersucht weiterhin, ob Kunden- oder Partnerdaten entwendet wurden, was erhebliche Implikationen für die gesamte KI-Infrastruktur darstellt.
US-Behörden beschlagnahmen Domains eines chinesischen Botnets
Das US-Justizministerium und das FBI haben Domains beschlagnahmt, die zum Betrieb eines groß angelegten, mit China verknüpften Botnets genutzt wurden. Staatsanwälten zufolge wurde das Botnet von der Firma Nanjing Xinjiuwei Network Tech betrieben und der staatlich unterstützten Gruppe QTFY bereitgestellt. Das aus Tausenden kompromittierten Geräten bestehende Netzwerk stand im Verdacht, seit 2018 Angriffe auf die NASA, die US-Notenbank Federal Reserve, Krankenhäuser, Verteidigungsauftragnehmer und Bundesbehörden durchgeführt zu haben. Aus Gerichtsdokumenten geht hervor, dass der US-Senat noch im Jahr 2026 kompromittiert wurde. Durch die Beschlagnahme der fest codierten Command-and-Control-Domains wurde das Botnet nach Angaben des Justizministeriums außer Betrieb gesetzt. Der Netzbetreiber Lumen hatte die Angreifer beobachtet und Threat Intelligence mit dem FBI geteilt.
CrowdStrike: China eskaliert KI-Cyber-Spionage
CrowdStrike warnte in einem Bericht vom Juni 2026 vor einer Zunahme gezielter Cyberangriffe durch staatsnahe Akteure aus China auf US-Technologieunternehmen, um KI-Fähigkeiten und geistiges Eigentum zu stehlen. Demnach waren chinesische Akteure in den zwölf Monaten bis zum 31. März 2026 für über 58% der staatlich geförderten Zielangriffe auf Technologiekonzerne verantwortlich und verschafften sich durch die Ausnutzung von Schwachstellen dauerhaften Zugriff auf nordamerikanische Organisationen. Zudem berichtete CrowdStrike, dass mit Nordkorea verbundene Akteure versuchten, in IT-Arbeitskräfte einzudringen, um Einnahmen zu generieren. Die Cyberspace Administration of China reagierte nicht auf Anfragen zur Stellungnahme. Der Bericht verweist zudem auf frühere Beschwerden von Anthropic und OpenAI über den Abfluss wettbewerbsrelevanter Intelligenz durch chinesische Firmen und erwähnt die jüngste Veröffentlichung von Anthropics Claude Fable 5.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
