NEWSAR
Multi-perspective news intelligence
SRCDeutsche Welle (DE)
LANGDE
LEANCenter
WORDS423
ENT9
SAT · 2026-03-21 · 14:25 GMTBRIEF NSR-2026-0321-26823
News/Cybersecurity: Zwei der größten IT-Schadprogramme lahmgelegt
NSR-2026-0321-26823News Report·DE·National Security

Cybersecurity: Zwei der größten IT-Schadprogramme lahmgelegt

Internationale Ermittler in den USA, Kanada und Deutschland haben im März 2026 zwei der weltweit größten Botnetze, "Aisuru" und "Kimwolf", zerschlagen. Die Schadprogramme wurden abgeschaltet, nachdem Sicherheitsbehörden die von Kriminellen betriebene technische Infrastruktur in einer koordinierten Aktion lahmlegten.

Deutsche Welle (DE)Filed 2026-03-21 · 14:25 GMTLean · CenterRead · 2 min
Cybersecurity: Zwei der größten IT-Schadprogramme lahmgelegt
Deutsche Welle (DE)FIG 01
Reading time
2min
Word count
423words
Sources cited
1cited
Entities identified
9entities
Quality score
100%
§ 01

Briefing Summary

AI-generated
NEWSAR · AI

Internationale Ermittler in den USA, Kanada und Deutschland haben im März 2026 zwei der weltweit größten Botnetze, "Aisuru" und "Kimwolf", zerschlagen. Die Schadprogramme wurden abgeschaltet, nachdem Sicherheitsbehörden die von Kriminellen betriebene technische Infrastruktur in einer koordinierten Aktion lahmlegten. Diese Botnetze, bestehend aus Millionen infizierter Geräte wie Routern, Webcams und Android-TV-Boxen, wurden für Cyberangriffe wie DDoS-Attacken und den Diebstahl persönlicher Daten missbraucht. Das "Kimwolf"-Netzwerk diente zusätzlich als Residential-Proxy-Dienst, bei dem Kriminelle den Zugriff auf die Internetanschlüsse der Opfer vermieteten. Die Aktion erfolgte nach mehrmonatigen Ermittlungen, die Hintermänner wurden bisher noch nicht gefasst.

Confidence 0.90Sources 1Claims 5Entities 9
§ 02

Article analysis

Model · rule-based
Framing
National Security
Legal & Judicial
Tone
Measured
AI-assessed
CalmNeutralAlarmist
Factuality
0.80 / 1.00
Factual
LowHigh
Sources cited
1
Limited
FewMany
§ 03

Key claims

5 extracted
01

Zuletzt waren die Informationsangebote der Deutschen Bahn und die DB-Navigator-App Opfer einer DDoS-Attacke geworden.

factual
Confidence
1.00
02

'Aisuru' und 'Kimwolf' waren eine erhebliche Bedrohung für IT-Infrastrukturen.

quoteBundesriminalamt (BKA) und Generalstaatsanwaltschaft Köln
Confidence
1.00
03

Die von Kriminellen betriebene technische Infrastruktur von 'Aisuru' und 'Kimwolf' wurde abgeschaltet.

factual
Confidence
1.00
04

Sicherheitsbehörden in den USA, Kanada und Deutschland haben die beiden weltgrößten Botnetze zerschlagen.

factual
Confidence
1.00
05

Dem 'Aisuru'-Botnetz wird ein Zusammenschluss aus mutmaßlich mehreren Millionen mit Schadsoftware infizierten Geräten zugerechnet.

factual
Confidence
0.90
§ 04

Full report

2 min read · 423 words
KriminalitätGlobal20. März 2026Internationalen Ermittlern ist ein Schlag gegen Cyberkriminelle gelungen: Ihre Schadprogramme sind abgeschaltet, doch die Hintermänner wurden noch nicht gefasst.https://p.dw.com/p/5AnVlHackerwerkzeug Computertastatur (Symbolbild)Bild: Nicolas Armer/dpa/picture allianceEs war ein großangelegter Schlag gegen ein internationales Hacker-Netzwerk: Sicherheitsbehörden in den USA, Kanada und Deutschland haben die beiden weltgrößten Botnetze zerschlagen. Den Fahndern gelang es, in einer abgestimmten Aktion die von Kriminellen betriebene technische Infrastruktur von "Aisuru" und "Kimwolf" abzuschalten. Diese beiden berüchtigten Botnetze waren "eine erhebliche Bedrohung für IT-Infrastrukturen", teilten das Bundeskriminalamt (BKA) in Wiesbaden und die Generalstaatsanwaltschaft Köln mit. Mithilfe von "Aisuru" und "Kimwolf" schafften es die Kriminellen, Computer, Smartphones oder Router zu vernetzen und dann fernzusteuern. Ohne dass es die Besitzer merken, können infizierte Geräte auf diese Weise zweckentfremdet werden - um etwa an persönliche Daten zu gelangen oder um großflächige Cyberangriffe auf Infrastrukturen Dritter vorzunehmen. Dem "Aisuru"-Botnetz wird ein Zusammenschluss aus mutmaßlich mehreren Millionen mit Schadsoftware infizierten Geräten wie beispielsweise Routern und Webcams zugerechnet. In direktem Zusammenhang damit steht den Angaben zufolge das "Kimwolf"-Botnetz. Auch dieses umfasse mehrere Millionen infizierte Geräte, überwiegend Android-Fernsehboxen. Die Hacker starteten damit zum Beispiel sogenannte Denial-of-Services-Attacken (DDoS), teilte das Bundeskriminalamt mit. Dabei versuchen Cyberkriminelle, die Webseiten und Apps ihrer Opfer lahmzulegen, indem Sie sie mit unzähligen Datenanfragen überschütten. Zuletzt waren die Informationsangebote der Deutschen Bahn und die DB-Navigator-App Opfer einer DDoS-Attacke geworden. Auch das US-Verteidigungsministerium geriet nach Angaben aus Washington ins Visier der Kriminellen. Über die direkten Angriffe hinaus wurde ⁠das "Kimwolf"-Netzwerk ​zusätzlich als sogenannter Residential-Proxy-Dienst genutzt. Hierbei vermieteten die kriminellen Betreiber ​den Zugriff auf die privaten Internetanschlüsse der Opfer gegen Bezahlung an Dritte. Diese konnten ​somit anonym die Geräte nutzen, ‌um ihre eigenen Aktivitäten im Netz zu verschleiern und Ermittlungen zu erschweren. Dem internationalen Schlag gegen die Schadprogramme gingen mehrmonatige Ermittlungen voraus. Das kriminelle Netzwerk dahinter ist allerdings nicht vollständig zerschlagen, weil es den Fahndern nicht gelang, Tatverdächtige festzunehmen. Deutschland: Cyberattacken sorgen für Milliarden-SchadenTo view this video please enable JavaScript, and consider upgrading to a web browser that supports HTML5 video Immerhin wurden von den Strafverfolgungsbehörden zwei mutmaßliche Administratoren identifiziert. "Auf die Beschuldigten kommen nun rechtliche Konsequenzen zu", so das Bundeskriminalamt. An ihren Wohnorten in Deutschland und in Kanada seien bei Durchsuchungen umfassende Beweismittel sichergestellt worden. Neben zahlreichen Datenträgern wurden auch Kryptowährungen im fünfstelligen Bereich gesichert. Weil für den in Deutschland Beschuldigten voraussichtlich Jugendstrafrecht gilt, hielten die Ermittler die Beantragung eine Haftbefehls nicht für angemessen, teilte die Staatsanwaltschaft Köln auf Anfrage der Deutschen Welle mit. Dies könne sich aber jederzeit ändern, denn das Verfahren laufe weiter. Redaktionsschluss: 17.40 Uhr (MEZ) - dieser Artikel wird nicht weiter aktualisiert.
§ 05

Entities

9 identified
§ 06

Keywords & salience

10 terms
cyberkriminalität
1.00
schadprogramme
0.90
botnetze
0.80
kimwolf
0.70
aisuru
0.70
ddos-attacken
0.60
cyberangriffe
0.60
hacker-netzwerk
0.50
it-infrastrukturen
0.50
residential-proxy-dienst
0.40
§ 07

Topic connections

Interactive graph
No topic relationship data available yet. This graph will appear once topic relationships have been computed.