Beobachtetes Signal · 26. Aug. 2026 · Legal Action · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Neutral
US-Behörden beschlagnahmen Domains eines chinesischen Botnets
Das US-Justizministerium und das FBI haben Domains beschlagnahmt, die zum Betrieb eines groß angelegten, mit China verknüpften Botnets genutzt wurden. Staatsanwälten zufolge wurde das Botnet von der Firma Nanjing Xinjiuwei Network Tech betrieben und der staatlich unterstützten Gruppe QTFY bereitgestellt. Das aus Tausenden kompromittierten Geräten bestehende Netzwerk stand im Verdacht, seit 2018 Angriffe auf die NASA, die US-Notenbank Federal Reserve, Krankenhäuser, Verteidigungsauftragnehmer und Bundesbehörden durchgeführt zu haben. Aus Gerichtsdokumenten geht hervor, dass der US-Senat noch im Jahr 2026 kompromittiert wurde. Durch die Beschlagnahme der fest codierten Command-and-Control-Domains wurde das Botnet nach Angaben des Justizministeriums außer Betrieb gesetzt. Der Netzbetreiber Lumen hatte die Angreifer beobachtet und Threat Intelligence mit dem FBI geteilt.
Das Vorgehen der US-Strafverfolgungsbehörden hat ein großes, gegen kritische Institutionen gerichtetes Botnet gestoppt; dies ist relevant für Cybersecurity und Threat Intelligence, hat jedoch nur begrenzte direkte Auswirkungen auf die AdTech-Industrie.
Marktsignale zu TechCrunch in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Das US-Justizministerium und das FBI beschlagnahmten Domains zur Steuerung eines großen, China-nahen Botnets.
- Laut Staatsanwaltschaft wurde die staatlich unterstützte Gruppe QTFY von dem chinesischen Unternehmen Nanjing Xinjiuwei Network Tech betrieben.
- Das seit mindestens 2018 aktive Botnet zielte auf die NASA, die Federal Reserve, Ministerien, Krankenhäuser, Rüstungsfirmen und den US-Senat (mit Kompromittierungen bis 2026).
- Die Beschlagnahme der fest codierten Domains machte die Command-and-Control-Infrastruktur des Botnets handlungsunfähig.
- Lumen dokumentierte die Angreiferaktivitäten, teilte Threat Intelligence mit dem FBI und beobachtete die Profilerstellung bei Regierungs- und Verteidigungszielen.
Verknüpfte Unternehmen
1 verknüpfte Unternehmen“Zack Whittaker is the security editor at TechCrunch....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Strafverfolgungsbehörden zerschlagen internationales SocksEscort-Router-Botnet
Eine globale Koalition von Strafverfolgungsbehörden hat SocksEscort zerschlagen, einen kostenpflichtigen Proxy-Dienst auf Basis eines Botnets aus gehackten Heim- und Kleinbetriebs-Routern. Laut US-Justizministerium wurde die Infrastruktur für weitreichende Cyberkriminalität wie Kontoübernahmen, betrügerische Arbeitslosenansprüche, Ransomware-Angriffe, DDoS-Attacken und die Verbreitung von CSAM genutzt, was Millionenschäden verursachte. Europol berichtete, dass über 369.000 Router und IoT-Geräte in 163 Ländern kompromittiert und infizierte Geräte getrennt wurden. Das Cybersicherheitsunternehmen Black Lotus Labs, das die Operation unterstützte, gab an, dass das Botnet auf AVRecon-Malware basierte und seit Januar rund 280.000 Router umfasste. Die zugehörige Website wurde im Zuge der Operation beschlagnahmt.
FBI-Netzwerke kompromittiert: Hacker attackieren Überwachungssysteme
Berichten zufolge haben Hacker die Netzwerke des FBI infiltriert und dabei laut CNN ein System zur Verwaltung von Telefonüberwachungen und ausländischen Geheimdienstmandaten ins Visier genommen. Das FBI erklärte gegenüber TechCrunch, man habe verdächtige Aktivitäten identifiziert, darauf reagiert und technische Maßnahmen ergriffen, jedoch ohne nähere Details zu nennen. Der Vorfall reiht sich in eine Serie schwerwiegender Angriffe auf US-Regierungsbehörden und Unternehmen ein, darunter frühere Einbrüche in das US-Finanzministerium, die Nationale Behörde für nukleare Sicherheit sowie das elektronische Gerichtssystem der USA. Zudem verwies das FBI auf die dem chinesischen Staat nahestehende Hackergruppe Salt Typhoon, die mindestens 200 US-Unternehmen kompromittiert haben soll. Zu den bestätigten Opfern zählen namhafte Telekommunikationskonzerne wie AT&T, Verizon, Lumen, Charter Communications und Windstream.
Weltgrößte Botnetze Aisuru und Kimwolf durch internationale Operation ausgehoben
Deutsche und nordamerikanische Strafverfolgungsbehörden haben die Infrastruktur von Aisuru und Kimwolf zerschlagen, zwei der weltgrößten Botnetze für groß angelegte DDoS-Attacken. Das Bundeskriminalamt und die ZAC Nordrhein-Westfalen legten gemeinsam mit kanadischen und US-Behörden die global verteilte technische Infrastruktur lahm, nahmen jedoch vorerst keine Festnahmen vor. Ermittler identifizierten zwei mutmaßliche Administratoren und sicherten bei Durchsuchungen in Deutschland und Kanada umfangreiche Beweise, darunter Datenträger sowie Kryptowerte im fünfstelligen Bereich. Aisuru wird mit massiven IoT-basierten Angriffen in Verbindung gebracht, darunter ein von Cloudflare abgewehrter Rekordangriff von 31,4 Tbps. Kimwolf zielte vor allem auf Android- und Consumer-Geräte wie TV-Boxen ab. Zu den Hauptzielen vergangener Angriffe zählten öffentliche Dienste und Anwendungen wie die Deutsche Bahn mit ihrer DB-Navigator-App.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
