Beobachtetes Signal · 26. Aug. 2026 · Legal Action · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Neutral

US-Behörden beschlagnahmen Domains eines chinesischen Botnets

Zusammenfassung des Signals

Das US-Justizministerium und das FBI haben Domains beschlagnahmt, die zum Betrieb eines groß angelegten, mit China verknüpften Botnets genutzt wurden. Staatsanwälten zufolge wurde das Botnet von der Firma Nanjing Xinjiuwei Network Tech betrieben und der staatlich unterstützten Gruppe QTFY bereitgestellt. Das aus Tausenden kompromittierten Geräten bestehende Netzwerk stand im Verdacht, seit 2018 Angriffe auf die NASA, die US-Notenbank Federal Reserve, Krankenhäuser, Verteidigungsauftragnehmer und Bundesbehörden durchgeführt zu haben. Aus Gerichtsdokumenten geht hervor, dass der US-Senat noch im Jahr 2026 kompromittiert wurde. Durch die Beschlagnahme der fest codierten Command-and-Control-Domains wurde das Botnet nach Angaben des Justizministeriums außer Betrieb gesetzt. Der Netzbetreiber Lumen hatte die Angreifer beobachtet und Threat Intelligence mit dem FBI geteilt.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Das Vorgehen der US-Strafverfolgungsbehörden hat ein großes, gegen kritische Institutionen gerichtetes Botnet gestoppt; dies ist relevant für Cybersecurity und Threat Intelligence, hat jedoch nur begrenzte direkte Auswirkungen auf die AdTech-Industrie.

SIGNAL RADAR

Marktsignale zu TechCrunch in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Das US-Justizministerium und das FBI beschlagnahmten Domains zur Steuerung eines großen, China-nahen Botnets.
  • Laut Staatsanwaltschaft wurde die staatlich unterstützte Gruppe QTFY von dem chinesischen Unternehmen Nanjing Xinjiuwei Network Tech betrieben.
  • Das seit mindestens 2018 aktive Botnet zielte auf die NASA, die Federal Reserve, Ministerien, Krankenhäuser, Rüstungsfirmen und den US-Senat (mit Kompromittierungen bis 2026).
  • Die Beschlagnahme der fest codierten Domains machte die Command-and-Control-Infrastruktur des Botnets handlungsunfähig.
  • Lumen dokumentierte die Angreiferaktivitäten, teilte Threat Intelligence mit dem FBI und beobachtete die Profilerstellung bei Regierungs- und Verteidigungszielen.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 26. Aug. 2026
Ursprünglicher Berichttitel: “US seizes domains of Chinese botnet used to hack NASA, Justice Department, and the Senate”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Advertising Quality (Fraud & Bot Mitigation)12. März 2026

Strafverfolgungsbehörden zerschlagen internationales SocksEscort-Router-Botnet

Eine globale Koalition von Strafverfolgungsbehörden hat SocksEscort zerschlagen, einen kostenpflichtigen Proxy-Dienst auf Basis eines Botnets aus gehackten Heim- und Kleinbetriebs-Routern. Laut US-Justizministerium wurde die Infrastruktur für weitreichende Cyberkriminalität wie Kontoübernahmen, betrügerische Arbeitslosenansprüche, Ransomware-Angriffe, DDoS-Attacken und die Verbreitung von CSAM genutzt, was Millionenschäden verursachte. Europol berichtete, dass über 369.000 Router und IoT-Geräte in 163 Ländern kompromittiert und infizierte Geräte getrennt wurden. Das Cybersicherheitsunternehmen Black Lotus Labs, das die Operation unterstützte, gab an, dass das Botnet auf AVRecon-Malware basierte und seit Januar rund 280.000 Router umfasste. Die zugehörige Website wurde im Zuge der Operation beschlagnahmt.

Signal analysieren
Cybersecurity5. März 2026

FBI-Netzwerke kompromittiert: Hacker attackieren Überwachungssysteme

Berichten zufolge haben Hacker die Netzwerke des FBI infiltriert und dabei laut CNN ein System zur Verwaltung von Telefonüberwachungen und ausländischen Geheimdienstmandaten ins Visier genommen. Das FBI erklärte gegenüber TechCrunch, man habe verdächtige Aktivitäten identifiziert, darauf reagiert und technische Maßnahmen ergriffen, jedoch ohne nähere Details zu nennen. Der Vorfall reiht sich in eine Serie schwerwiegender Angriffe auf US-Regierungsbehörden und Unternehmen ein, darunter frühere Einbrüche in das US-Finanzministerium, die Nationale Behörde für nukleare Sicherheit sowie das elektronische Gerichtssystem der USA. Zudem verwies das FBI auf die dem chinesischen Staat nahestehende Hackergruppe Salt Typhoon, die mindestens 200 US-Unternehmen kompromittiert haben soll. Zu den bestätigten Opfern zählen namhafte Telekommunikationskonzerne wie AT&T, Verizon, Lumen, Charter Communications und Windstream.

Signal analysieren
Advertising Quality (Fraud & Bot Mitigation)20. März 2026

Weltgrößte Botnetze Aisuru und Kimwolf durch internationale Operation ausgehoben

Deutsche und nordamerikanische Strafverfolgungsbehörden haben die Infrastruktur von Aisuru und Kimwolf zerschlagen, zwei der weltgrößten Botnetze für groß angelegte DDoS-Attacken. Das Bundeskriminalamt und die ZAC Nordrhein-Westfalen legten gemeinsam mit kanadischen und US-Behörden die global verteilte technische Infrastruktur lahm, nahmen jedoch vorerst keine Festnahmen vor. Ermittler identifizierten zwei mutmaßliche Administratoren und sicherten bei Durchsuchungen in Deutschland und Kanada umfangreiche Beweise, darunter Datenträger sowie Kryptowerte im fünfstelligen Bereich. Aisuru wird mit massiven IoT-basierten Angriffen in Verbindung gebracht, darunter ein von Cloudflare abgewehrter Rekordangriff von 31,4 Tbps. Kimwolf zielte vor allem auf Android- und Consumer-Geräte wie TV-Boxen ab. Zu den Hauptzielen vergangener Angriffe zählten öffentliche Dienste und Anwendungen wie die Deutsche Bahn mit ihrer DB-Navigator-App.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.