DDoS-Attacken: Fahnder zerschlagen internationale Bot-Netzwerke

Infrastruktur für DDoS-Attacken:Fahnder zerschlagen internationale Bot-Netzwerke

|

Mit DDoS-Attacken können Cyberkriminelle Webseiten und Apps lahmlegen. Gegen zwei der größten dafür genutzten Netzwerke gelang internationalen Fahndern jetzt ein Schlag.

 Ein Mann schreibt auf der Tastatur eines Laptops. Eine Pressekonferenz am Tag widmet sich dem Thema „Hybride Bedrohungen, Cyberangriffe und Desinformation. (Symbolfoto)

Sicherheitsbehörden aus Deutschland, Kanada und den USA haben zwei der größten Bot-Netzwerke der Welt zerschlagen.

20.03.2026 | 0:16 min

In einem großangelegten Schlag gegen ein internationales Hacker-Netzwerk haben Sicherheitsbehörden in Nordamerika und Deutschland die beiden weltgrößten Botnetze zerschlagen. Die Infrastruktur der Kriminellen war vor allem für sogenannte Denial-of-Services-Attacken (DDoS) verwendet worden, teilte das Bundeskriminalamt mit.

Dabei versuchen die Cyberkriminellen, die Webseiten und Apps ihrer Opfer lahmzulegen, indem sie sie mit unzähligen Datenanfragen überschütten. Zuletzt waren die Informationsangebote der Deutschen Bahn und die DB-Navigator-App Opfer einer DDoS-Attacke geworden.

Botnetze "Aisuru" und "Kimwolf" im Fokus

Konkret richtete sich die Aktion gegen die beiden berüchtigten Botnetze "Aisuru" und "Kimwolf". Das ältere System "Aisuru" hat vor allem Geräte infiziert, die sich im "Internet der Dinge" befinden und schlecht gesichert sind. Dazu gehören etwa Router und Überwachungskameras.

"Aisuru" wird auch der bislang größte bekannte DDoS-Angriff zugeschrieben, bei dem die gewaltige Datenmenge von 31,4 Terabit pro Sekunde bewegt wurde. Dieser Angriff wurde damals vom IT-Dienstleister Cloudflare abgewehrt. Das eigentliche Ziel blieb unbekannt.

Sicherheitstagung

Bei einer Sicherheitstagung haben Fachleute aus Behörden und Wirtschaft in dieser Woche darüber beraten, wie Deutschland sich besser gegen hybride Angriffe wappnen kann.

19.03.2026 | 1:57 min

"Kimwolf" ist nach Einschätzung von Experten eng mit "Aisuru" verwandt. Das zweite Botnetz legte den Fokus stärker auf Angriffe auf Android und sogenannte Consumer Geräte, darunter TV-Boxen.

Zusammenarbeit von Fahndern in Deutschland, Kanada und USA

An dem Schlag gegen die kriminellen Hacker waren auf deutscher Seite die Zentral- und Ansprechstelle Cybercrime Nordrhein-Westfalen (ZAC NRW) und das Bundeskriminalamt (BKA) beteiligt. Zusammen mit Strafverfolgungsbehörden aus Kanada und den USA wurde die global verteilte technische Infrastruktur der beiden Botnetze abgeschaltet.

Das Gebäude des Bundesamts für Sicherheit in der Informationstechik ist von außen zu sehen.

Das BSI hielt 2025 in seinem Lagebericht die aktuelle Cyber-Sicherheitslage für bedrohlich. Unternehmen, Behörden und Bürger müssten mehr für die IT-Sicherheit tun.

11.11.2025 | 1:43 min

Das kriminelle Netzwerk ist allerdings nicht vollständig zerschlagen, weil es den Fahndern nicht gelang, Tatverdächtige festzunehmen. Immerhin wurden von den Strafverfolgungsbehörden zwei mutmaßliche Administratoren identifiziert.

"Auf die Beschuldigten kommen nun rechtliche Konsequenzen zu", erklärte das Bundeskriminalamt. An ihren Wohnorten in Deutschland und in Kanada seien bei Durchsuchungen umfassende Beweismittel sichergestellt worden. Neben zahlreichen Datenträgern wurden auch Kryptowährungen im fünfstelligen Bereich gesichert.

Einfallstore für Hacker beseitigen
:Wie man Smarthome-Systeme vor Cyberangriffen schützen kann

Ein vernetztes Zuhause ist praktisch: Heizung, Rollläden, Licht - alles funktioniert automatisch. Doch wo liegen Sicherheitslücken von Smarthomes und wie kann man sie schließen?
von Isabel de la Vega
mit Video2:34
Frau steuert Smart-Home-Anwendungen via Touch Screen.
Quelle: dpa
Über dieses Thema berichtete heute Xpress am 20.03.2026 ab 15:58 Uhr.

Mehr zu Cyberkriminalität

  1. Hacker

    Deutschland war Angriffsziel:Server von prorussischen Hackern lahmgelegt

    mit Video0:25

  2. Hacker programmiert

    Offensiver gegen Hackerattacken:Dobrindt: Werden bei Cyberangriffen zurückschlagen

    mit Video2:35

  3. Deutschland als Ziel von Cyberangriffen
    Interview

  4. 22.09.2025, Brandenburg, Schönefeld: Zahlreiche Fluggäste warten vor den Check-in-Schaltern im Terminal 1 des Flughafens Berlin Brandenburg.

    Probleme am Berliner Flughafen:Nach Cyberangriff: Weiter Verspätungen am BER

    mit Video1:24