China-unterstützte Botnetzequestrierung: FBI stoppt Spionage gegen Fed und NASA
Ein achtjähriger Cyberangriff, der die Federal Reserve, die NASA und sogar den US-Senat ins Visier nahm, wurde durch eine technische Operation gestoppt, die sowohl einfach als auch entscheidend war. Das FBI und das Justizministerium gaben am Mittwoch die Beschlagnahme einer Reihe von Internetdomänen bekannt, die ein umfangreiches Netzwerk kompromittierter Geräte unterstützten, das seit Jahren von Hackern mit Verbindungen nach Peking genutzt wurde, um in sensible amerikanische Ziele einzudringen. Die Beschlagnahme des von China unterstützten Botnetzes erfolgt nach einer Untersuchung, die auch den Telekommunikationsriesen Lumen einbezog, und stellt einen der bisher bedeutendsten Schläge gegen die Hackerinfrastruktur dar, die mit der chinesischen Regierung verbunden ist.
Zusammenfassung
- Schlüsselpunkte
- Die Beschlagnahme der Domänen, die das chinesische Botnetz blockierte
- Wer hinter QTFY und Nanjing Xinjiuwei Network Tech steckt
- Die angegriffenen Ziele: von NASA bis zum US-Senat
- Warum die Dauer der Operation zählt
- Die Rolle von Lumen und die Auswirkungen auf die Cybersicherheit USA-China
- FAQ
- Was hat das FBI im Zusammenhang mit dem chinesischen Botnetz beschlagnahmt?
- Wer betrieb das Botnetz, das für diese Cyberangriffe verwendet wurde?
- Welche US-Regierungsbehörden wurden von dem Botnetz ins Visier genommen?
- Wie aktuell sind die Angriffe auf die Systeme der US-Regierung?
Schlüsselpunkte {#Schlüsselpunkte}
- Das FBI hat die Domänen beschlagnahmt, die von den Hacking-Plattformen QScan und QTRouter verwendet wurden, wodurch sie nicht mehr funktionsfähig sind.
- Die beiden Plattformen wurden von der chinesischen Gruppe QTFY betrieben, die von der Nanjing Xinjiuwei Network Technology Company beschäftigt wurde.
- Zu den Kunden von QTFY gehören das chinesische Ministerium für Staatssicherheit und die Volksbefreiungsarmee.
- Zu den Opfern zählen NASA, Federal Reserve, Justizministerium, US-Senat und andere Bundesbehörden, mit Eindringlingen, die mindestens seit 2018 aktiv sind und bis 2026 andauern.
Die Beschlagnahme der Domänen, die das chinesische Botnetz blockierte {#Die_Beschlagnahme_der_Domänen_die_das_chinesische_Botnetz_blockierte}
Die Beschlagnahme der Domänen machte sowohl QScan als auch QTRouter, die beiden Hacking-Plattformen im Mittelpunkt der Untersuchung, nicht mehr funktionsfähig. Laut den Gerichtsunterlagen, die beim Bundesgericht im südlichen Kalifornien veröffentlicht wurden, waren diese Internetadressen direkt im Malware der beiden Plattformen kodiert: Ohne sie konnte das Netzwerk nicht mehr mit seinen Command-and-Control-Servern kommunizieren. Es ist ein technisches Detail, das erklärt, warum die Operation so unmittelbare Auswirkungen hatte: Es ging nicht darum, physisch Tausende von kompromittierten Geräten weltweit abzubauen, sondern darum, das Kabel zu durchtrennen, das sie mit dem Operationszentrum verband.
Das Justizministerium stellte klar, dass die Plattformen nicht nur darauf abzielten, kritische US-Infrastrukturen zu treffen, sondern auch Netzwerke zu attackieren, die von Krankenhäusern, Telekommunikationsanbietern, Energieunternehmen, Finanzinstituten und Verteidigungsauftragnehmern betrieben werden. Ein Aktionsradius, der weit über die in den Schlagzeilen genannten Regierungsbehörden hinausgeht und zeigt, wie umfassend das strategische Ziel hinter dieser offensiven Infrastruktur war.
Wer steckt hinter QTFY und Nanjing Xinjiuwei Network Tech {#Wer_steckt_hinter_QTFY_und_Nanjing_Xinjiuwei_Network_Tech}
Hinter der Operation steht eine Gruppe, die von den Ermittlern als QTFY identifiziert wurde und in den Dokumenten als vom chinesischen Staat gesponsert beschrieben wird. Die Gruppe soll von der in China ansässigen Firma Nanjing Xinjiuwei Network Tech betrieben worden sein, die laut den Gerichtsunterlagen die Hacking-Plattformen erstellt und betrieben hat. QTFY bot laut dem Justizministerium kostenpflichtige Cyber-Eindringdienste an, die direkt den Ministerium für Staatssicherheit der Volksrepublik China und der Volksbefreiungsarmee zugutekamen.
Die beiden Plattformen fungierten als Tarnnetzwerke: Sie versteckten den schädlichen Datenverkehr, der von den Hackern erzeugt wurde, hinter Tausenden von kompromittierten internetfähigen Geräten, was es den Sicherheitsteams erheblich erschwerte, die tatsächliche Herkunft der Angriffe zurückzuverfolgen. Es ist dasselbe Mechanismus, das vielen staatlichen digitalen Spionagekampagnen zugrunde liegt, bei denen technische Anonymität der Hauptschutz ist, um über Jahre ungestört zu operieren.
Die angegriffenen Ziele: Von NASA bis zum US-Senat
Die Liste der bestätigten Opfer zeigt das Ausmaß der Kampagne. Die Eindringlinge sind mindestens seit 2018 aktiv und haben NASA, die Federal Reserve, das Energieministerium, das Justizministerium, das Ministerium für Gesundheit und menschliche Dienste sowie die National Institutes of Health betroffen. Der jüngste und vielleicht besorgniserregendste Fall betrifft den US-Senat, dessen Computersysteme bis 2026 kompromittiert worden sein sollen, wie aus der eidesstattlichen Erklärung hervorgeht, die die Regierung zur Erlangung des Domainbeschlusses eingereicht hat.
Das Justizministerium hat keine Einzelheiten über das Ausmaß des Schadens, den diese Agenturen erlitten haben, oder über die genaue Art der entwendeten Informationen bereitgestellt. Dieses Schweigen über die tatsächlichen Inhalte der Eindringungen wirft eine zentrale Frage auf: Wie lange und in welchem Umfang hatten die Betreiber von QTFY Zugang zu Systemen, die Daten über Geldpolitik, Weltraumforschung und nationale Sicherheit speichern.
Warum die Dauer der Operation zählt
Die Tatsache, dass eine Infrastruktur dieser Art von 2018 bis 2026 aktiv blieb, sagt viel über die Widerstandsfähigkeit der chinesischen Tarnnetzwerke und die Schwierigkeiten für westliche Sicherheitsagenturen aus, rechtzeitig anomale Datenverkehrsmuster zu erkennen, die von Tausenden von kompromittierten Geräten weltweit erzeugt werden. Es handelt sich nicht um einen isolierten Angriff, sondern um eine anhaltende Infrastruktur, die darauf ausgelegt ist, über die Zeit aktiv zu bleiben, indem sie Ziele wechselt und sich an Gegenmaßnahmen anpasst.
Die Rolle von Lumen und die Auswirkungen auf die Cyber-Sicherheit USA-China
Ein entscheidender Beitrag zur Untersuchung kam von Lumen, dem Telekommunikationsgiganten, der erklärte, dass er etwa ein Jahr lang die Hacker beobachtet habe, während sie Regierungsbehörden, Verteidigungs- und Luftfahrtsektoren profilierten und angriffen, und die gesammelten Informationen dann mit dem FBI teilten. Diese Art der Zusammenarbeit zwischen privaten Netzwerkbetreibern und Bundesbehörden ist zu einem immer zentraleren Instrument im Kampf gegen von ausländischen Staaten gesponserte digitale Spionagekampagnen geworden, da oft die großen Anbieter zuerst die verdächtigen Datenströme abfangen.
Der Generalstaatsanwalt Todd Blanche kommentierte die Operation und erklärte, dass böswillige Hacker, die von ausländischen Staaten unterstützt werden und gegen die kritischen Infrastrukturen der USA gerichtet sind, "gestoppt und verfolgt werden". Er bezeichnete die Operation als die letzte in einer Reihe technischer Interventionen, um die von der Volksrepublik China gesponserten willkürlichen Hacking-Aktivitäten zu zerschlagen. Die Ankündigung erfolgt zudem etwas mehr als einen Monat nach einem weiteren Fall im Zusammenhang mit China: der Verurteilung von John Harold Rogers, einem ehemaligen Senior Consultant des Federal Reserve Boards, zu 38 Monaten Gefängnis, weil er für schuldig befunden wurde, den Bundesermittlern falsche Angaben gemacht zu haben, indem er vertrauliche Informationen zur Geldpolitik mit chinesischen Geheimdienstmitarbeitern geteilt hatte, obwohl er von der schwerwiegenderen Anklage des wirtschaftlichen Spionagevorwurfs freigesprochen wurde.
Insgesamt zeigt das Bild, das sich abzeichnet, dass die Beschlagnahme der Domains kein isoliertes Ereignis ist, sondern Teil eines wachsenden Drucks der amerikanischen Behörden auf mehreren Fronten der chinesischen Aktivitäten in den USA: von Hacking-Netzwerken als Infrastruktur bis hin zu einzelnen Personen, die beschuldigt werden, als Vermittler mit dem Geheimdienst von Peking zu agieren. Es bleibt abzuwarten, wie schnell QTFY oder ähnliche Gruppen eine gleichwertige Infrastruktur wieder aufbauen können und wie sehr dieser Schritt langfristig Operationen verzögern kann, die über Jahre hinweg unentdeckt geblieben sind.
---Preis
FAQ {#FAQ}
Was hat das FBI im Zusammenhang mit dem chinesischen Botnetz beschlagnahmt? {#Was_hat_das_FBI_im_zusammenhang_mit_dem_chinesischen_Botnetz_beschlagnahmt}
Das FBI hat die Internet-Domains beschlagnahmt, die von dem chinesischen Botnetz verwendet wurden, um Cyberangriffe zu koordinieren, wodurch das Netzwerk nicht mehr funktionsfähig ist.
Wer betrieb das Botnetz, das für diese Cyberangriffe verwendet wurde? {#Wer_betrieb_das_Botnetz_das_fuer_diese_Cyberangriffe_verwendet_wurde}
Das Botnetz wurde von der chinesischen Firma Nanjing Xinjiuwei Network Tech unter der Gruppe QTFY erstellt und betrieben.
Welche US-Regierungsbehörden wurden von dem Botnetz ins Visier genommen? {#Welche_US_Regierungsbehoerden_wurden_von_dem_Botnetz_ins_Visier_genommen}
Zu den Zielen gehören die NASA, die Federal Reserve, die Ministerien für Energie, Justiz sowie Gesundheit und menschliche Dienste, sowie der US-Senat.
Wie aktuell sind die Angriffe auf die Systeme der US-Regierung? {#Wie_aktuell_sind_die_Angriffe_auf_die_Systeme_der_US_Regierung}
Die Computer des US-Senats wurden bis 2026 gehackt, während das Botnetz mindestens seit 2018 aktiv war.
Inhalt erstellt mit Unterstützung von künstlicher Intelligenz und menschlicher redaktioneller Überprüfung.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Todd Blanche wird nach einem knappen Bestätigungsprozess zum Generalstaatsanwalt vereidigt

Die erste Werbeausgabe des mit Tether verbundenen Super-PACs ging an Tethers US. Der CEO des Unternehmens, der mitgegründet wurde, wirft Fragen zu Interessenkonflikten auf.

Jump Trading bezeichnet die 4,4 Milliarden Dollar schwere Klage von Terraform Labs als „Verantwortungsverschiebung“.

Hyperscale Data hält über 622 Bitcoins, wobei Bargeld und Bitcoins zusammen etwa 161,23 % des Marktwerts ausmachen

Polymarket diskutiert über 1 Milliarde Dollar Finanzierung, Unternehmensbewertung von 29 Billionen Won im Gespräch

KI-Rechenzentren lernen den Stromtrick, den Bitcoin-Miner zuerst gemeistert haben

Peach beschränkt P2P-Verkäufe von Bitcoin unter neuen Regeln

Bitcoin: American Bitcoin erreicht Produktionsrekord trotz Debatte über Kosten

Kryptomarkt bewegt sich ‚als ein Block‘ trotz breiterer Rallye: Mitbegründer von Cryptex

Was wäre nötig, um Hyperliquid in die USA zu bringen? Ehemaliger SEC-Rechtsberater erklärt

Iran behauptet, einen US-Drohne MQ-9 Reaper nahe der Straße von Hormuz abgeschossen zu haben

Warum die 2 Milliarden Dollar an Unternehmensreserven in Bitcoin eine tickende Zeitbombe versteckter bedingter Angebote sind

Bitcoin benötigt ETF-Nachfrage, um angesichts steigender Zinserhöhungsrisiken der Fed stabil zu bleiben: Analysten

SEC klagt 38 Unternehmen wegen falscher Angaben von Anlageberatern an

Ehemalige SEC- und CFTC-Beamte fordern sanfteren Ansatz, um Krypto-Verbrecher an Land zu bringen

Partnerschaft Solana-Krypto erreicht Rekord von 169,9 Millionen Transaktionen

Cyberangriffe: Künstliche Intelligenz (KI) könnte die weltweite Finanzwelt destabilisieren!

Boom bei Börsengängen in China: KI- und Robotikunternehmen führen die Debüts in Shanghai und Hongkong an

HKDAP könnte den HKD über Zahlungen hinaus in die On-Chain-Finanzierung bringen, sagt HashKey-Forscher

NASA und SpaceX verschieben Crew-13 wegen eines Lecks im Dragon-Raumschiff

Coinhouse übernimmt Tilvest und festigt seine Position im Kryptowährungsmanagement

Strive kauft Bitcoin im Wert von 143 Millionen Dollar und wird fünftgrößter Besitzer

"Technologie tritt in den Hintergrund": Wie Stablecoins von Ersparnissen zu alltäglichen Zahlungen übergehen

Fogo Mainnet wurde für 46 Stunden gestoppt, ohne Zeitplan für einen Neustart

Circle hat in einer Woche 5 Milliarden USDC ausgegeben: Der Kryptomarkt wartet erneut auf den Altseason

Hacking: Belgien fordert Krypto-Adressen von illegalen Websites

Banken verbesserten ihre Rentabilität, aber die Warnung vor der Morosität bleibt: Die Schlüsselfaktoren der letzten Bilanzen

CME zielt auf ETFs ab: Die ersten regulierten Multi-Asset-Krypto-Indizes entstehen

Warum der $75 Millionen Krypto-Weg der SEC nicht dasselbe Angebot ist, das der Kongress macht




