Beobachtetes Signal · 24. Juni 2026 · Law Enforcement Takedown · Quelle: Manager Magazin · Relevanz: 3/5 · Sentiment: Positiv
Microsoft und BKA legen weltweit über 200 Hacker-Server lahm
Microsoft, Europol und das Bundeskriminalamt (BKA) haben in einer internationalen Operation mehr als 200 Command-and-Control-Server deaktiviert und die kriminelle Kontrolle über über 18.000 infizierte Computer unterbrochen. Der Schlag richtete sich gegen die Malware-Familien Amadey und StealC. Ermittler nutzten Künstliche Intelligenz, um das Reverse-Engineering von komplexem Code zu beschleunigen, während Microsofts Rechtsteam den US-RICO-Paragrafen anwendete, um mehrere Akteure als einheitliche Verschwörung zu behandeln und ein koordiniertes Vorgehen gegen die gemeinsam genutzte Infrastruktur zu ermöglichen. Diese Aktion baut auf früheren internationalen Einsätzen wie der Operation Endgame vom Mai 2024 auf.
Ein multinationaler Infrastrukturschlag reduziert Botnet-Risiken und demonstriert den effektiven Einsatz von KI-gestützter Bedrohungsanalyse sowie neuartigen juristischen Mitteln gegen digitale Kriminalität.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Microsoft deaktivierte mehr als 200 von Kriminellen genutzte Command-and-Control-Server.
- Ermittler kappten die Kontrolle über weltweit mehr als 18.000 identifizierte Opfer-Computer.
- Der Fokus der Operation lag auf den Malware-Familien Amadey und StealC.
- Ermittler setzten Künstliche Intelligenz ein, um Malware-Code in Minuten statt Tagen zu analysieren.
- Microsoft nutzte den US-RICO-Act, um verschiedene Akteure als globale kriminelle Verschwörung zu behandeln.
Verknüpfte Unternehmen
1 verknüpfte Unternehmen“In an unprecedented action, investigators from Europol, the German BKA and the U.S. company Microsoft delivered a major blow to organized cy...”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Weltgrößte Botnetze Aisuru und Kimwolf durch internationale Operation ausgehoben
Deutsche und nordamerikanische Strafverfolgungsbehörden haben die Infrastruktur von Aisuru und Kimwolf zerschlagen, zwei der weltgrößten Botnetze für groß angelegte DDoS-Attacken. Das Bundeskriminalamt und die ZAC Nordrhein-Westfalen legten gemeinsam mit kanadischen und US-Behörden die global verteilte technische Infrastruktur lahm, nahmen jedoch vorerst keine Festnahmen vor. Ermittler identifizierten zwei mutmaßliche Administratoren und sicherten bei Durchsuchungen in Deutschland und Kanada umfangreiche Beweise, darunter Datenträger sowie Kryptowerte im fünfstelligen Bereich. Aisuru wird mit massiven IoT-basierten Angriffen in Verbindung gebracht, darunter ein von Cloudflare abgewehrter Rekordangriff von 31,4 Tbps. Kimwolf zielte vor allem auf Android- und Consumer-Geräte wie TV-Boxen ab. Zu den Hauptzielen vergangener Angriffe zählten öffentliche Dienste und Anwendungen wie die Deutsche Bahn mit ihrer DB-Navigator-App.
Europol kontaktiert 75.000 mutmaßliche Käufer von DDoS-Angriffen per E-Mail
Unter der Leitung von Europol hat eine globale, koordinierte Strafverfolgungsaktion namens Operation PowerOFF kommerzielle DDoS-for-Hire-Dienste ins Visier genommen. Behörden beschlagnahmten Server sowie Daten, was die Identifizierung und den Versand von Warnschreiben an über 75.000 mutmaßliche Nutzer dieser Dienste ermöglichte. Die Operation führte zu vier Festnahmen, der Abschaltung von 53 Domains und der Vollstreckung von 24 Durchsuchungsbefehlen. Der Bericht hebt hervor, dass solche Mietangriffe die Hürde für störende Attacken senken, und verweist zur Verdeutlichung der anhaltenden Bedrohung auf die Abwehr eines jüngsten DDoS-Spitzenwerts von 29,7 Tbps durch Cloudflare.
Strafverfolgungsbehörden zerschlagen internationales SocksEscort-Router-Botnet
Eine globale Koalition von Strafverfolgungsbehörden hat SocksEscort zerschlagen, einen kostenpflichtigen Proxy-Dienst auf Basis eines Botnets aus gehackten Heim- und Kleinbetriebs-Routern. Laut US-Justizministerium wurde die Infrastruktur für weitreichende Cyberkriminalität wie Kontoübernahmen, betrügerische Arbeitslosenansprüche, Ransomware-Angriffe, DDoS-Attacken und die Verbreitung von CSAM genutzt, was Millionenschäden verursachte. Europol berichtete, dass über 369.000 Router und IoT-Geräte in 163 Ländern kompromittiert und infizierte Geräte getrennt wurden. Das Cybersicherheitsunternehmen Black Lotus Labs, das die Operation unterstützte, gab an, dass das Botnet auf AVRecon-Malware basierte und seit Januar rund 280.000 Router umfasste. Die zugehörige Website wurde im Zuge der Operation beschlagnahmt.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
