FBI zerschlägt Botnet von chinesischer Firma

B2B Cyber Security ShortNews

Beitrag teilen

Das US-Justizministerium hat verkündet, dass das FBI ein Botnetz aus über 200.000 infizierten Geräten zerstört hat. Das Botnetz wurde von der Integrity Technology Group, einem chinesischen Unternehmen, betrieben das vom Staat der Volksrepublik China unterstützt wird.

Über das Botnetz wurden Cyberangriffe verschleiert, die auf kompromittierten Geräten weltweit durchgeführt wurden. Mithilfe von Malware infizierten die Hacker verschiedene Geräte wie Router, Kameras und NAS-Systeme. Das FBI übernahm die Kontrolle über die Infrastruktur, deaktivierte die Malware und verhinderte einen DDoS-Angriff auf seine Operationssysteme.

Anzeige

200.000 infizierten Geräte im Botnetz

US Justizminister Garland und seine Stellvertreter betonten die Bedeutung dieser Zerschlagung, da die Angriffe eine ernste Bedrohung für die nationale Sicherheit darstellen. Die Operation zeigt die Entschlossenheit der USA, sich gegen vom Staat unterstützte Hackergruppen, insbesondere aus China, zur Wehr zu setzen. Diese Botnetze ermöglichten es den Hackern, US-amerikanische und ausländische Netzwerke zu infiltrieren, um vertrauliche Informationen zu stehlen und Cyberangriffe zu starten.

Das FBI stellte fest, dass die Integrity Technology Group ein börsennotiertes Unternehmen aus Peking ist, das Cyberkriminalität als Dienstleistung anbietet. Mithilfe einer Online-Anwendung namens KRLab konnten Kunden infizierte Geräte steuern und bösartige Cyberangriffe starten. Diese Gruppe, auch als Flax Typhoon bekannt, hat zahlreiche Institutionen in den USA, Taiwan und weltweit angegriffen.

Chinesisches Unternehmen betrieb Botnet

Das FBI benachrichtigt nun die betroffenen Nutzer über ihre Internetanbieter, und die Behörden arbeiten weiterhin daran, solche kriminellen Netzwerke zu zerschlagen. Unterstützt wurde die Operation von Partnern aus Australien, Kanada, Neuseeland und Großbritannien sowie von Lumen Technologies, die das Botnetz im Juli 2023 erstmals identifiziert haben.

„Die Abschaltung dieses staatlich geförderten Botnetzes spiegelt den Ansatz des Ministeriums wider, Cyberkriminelle mit allen Mitteln zu stören. Dieses Netzwerk, das von einem chinesischen Regierungsauftragnehmer verwaltet wird, hat Hunderttausende private Router, Kameras und andere Verbrauchergeräte gekapert, um ein bösartiges System zu schaffen, das die Volksrepublik China ausnutzen kann“, sagte die stellvertretende US Generalstaatsanwältin Lisa Monaco. „Der heutige Tag sollte als Warnung für Cyberkriminelle dienen, die es auf Amerikaner abgesehen haben – wenn Sie weiterhin auf uns losgehen, werden wir auf Sie losgehen.“

Direkt zum PDF bei justice.gov

 

Passende Artikel zum Thema

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen

KRITIS-Dachgesetz beschlossen

Das Bundeskabinett hat das KRITIS-Dachgesetz beschlossen. Mit ihm soll der Schutz kritischer Infrastrukturen etwa in den Bereichen Energie, Verkehr oder ➡ Weiterlesen

Cyberkriminelle stehlen Cookies

Die FBI-Abteilung Atlanta warnt die Öffentlichkeit, dass Cyberkriminelle sich Zugang zu E-Mail-Konten verschaffen, indem sie Cookies vom Computer des Opfers ➡ Weiterlesen

2025 mehr Angriffe mit KI, Quantenbedrohungen und Deepfakes

Eine Prognose für 2025 geht davon aus, dass Unternehmen zunehmend neue Technologien einführen, während KI-gesteuerte Angriffe, Quantenbedrohungen und Schwachstellen in ➡ Weiterlesen