Akamai übernimmt LayerX und bietet durchgängige Sicherheit sowie Echtzeit-Kontrolle der KI-Nutzung in jedem Browser. Weitere Informationen

Akamai unterstützt Behörden dabei, die weltweit größten IoT-Botnets zu unterbrechen

Akamai SIG is a global team of world-class researchers, engineers, strategists, and data scientists with a broad range of expertise and security disciplines. Our data sources include the enormous Akamai Cloud, open sources, collaboration with third parties, and dark web intelligence. We have also developed our own algorithms and tools that help us deliver our research and keep Akamai security solutions up to date.

Teilen

Das Justizministerium der Vereinigten Staaten (DOJ) hat in Zusammenarbeit mit internationalen Partnern mehrere große und leistungsstarke DDoS-Botnets (Distributed Denial-of-Service) unterbrochen und die dazugehörigen DDoS-for-hire-Dienste unschädlich gemacht

Diese Operation ist ein wichtiger Schritt in Richtung eines sichereren Internets und spiegelt die koordinierten Bemühungen mehrerer Parteien wider, darunter Akamai.

Details zur Operation

Insbesondere zielte diese Operation auf Aisuru und Kimwolf ab. Dabei handelt es sich um, hypervolumetrische Botnets, die 2025 und 2026 als dominante globale Bedrohung entstanden sind, indem sie ein massives Netzwerk von schätzungsweise 1 Million bis 4 Millionen kompromittierten IoT-Geräten (Internet der Dinge) nutzten. Diese Botnets erzeugten Angriffe mit mehr als 30 Tbit/s, 14 Milliarden Paketen pro Sekunde und 300 Millionen HTTP(s)-Anfragen pro Sekunde, wodurch bestehende Rekorde gebrochen wurden. 

Cyberkriminelle nutzten diese Botnets, um Hunderttausende von Angriffen zu starten, wobei sie in einigen Fällen Erpressungszahlungen von Opfern forderten. Gerichtsdokumente legen nahe, dass das Aisuru-Botnet mehr als 200.000 DDoS-Angriffsbefehle und das Kimwolf-Botnet mehr als 25.000 DDoS-Angriffsbefehle ausgab. Diese Angriffe können die Kerninfrastruktur des Internets schwächen, erhebliche Dienststörungen für Internetdienstanbieter und ihre Kunden verursachen und sogar cloudbasierte Abwehrdienste mit hoher Kapazität überfordern. 

Welche Rolle Akamai gespielt hat

Wir schätzen die Anerkennung unseres Supports und unserer Unterstützung bei der Bekämpfung dieser Bedrohung sowie die Rolle, die Akamai bei dieser Aufgabe gespielt hat. Seit Ende 2025 arbeiten wir mit Partnern aus der Community, dem öffentlichen Sektor und der Branche zusammen, um uns auf das Sammeln von Informationen, die Überwachung sowie die Unterbrechung von C2 zu konzentrieren. Wir haben wichtige Erkenntnisse und wichtiges Fachwissen bereitgestellt und gleichzeitig die Größe des Botnets aktiv reduziert. Daher haben unsere Bemühungen dazu beigetragen, durch den Schutz unserer Kunden und die Stärkung des allgemeinen Internets reale Auswirkungen zu erzielen.

Schützen Sie Ihr Unternehmen

Zum weiteren Schutz von Unternehmen vor diesen Arten von Bedrohungen empfehlen wir, Sicherheitskontrollen, einschließlich Web Application Firewalls (WAFs), auf die neuesten Versionen zu aktualisieren, Ratenbegrenzungen zu aktivieren, Zugriffssteuerungslisten (ACLs) zu prüfen und einen DDoS-Scrubbing-Dienst wie Akamai Prolexic zu abonnieren.

Wir möchten uns bedanken

Akamai dankt unseren Branchenpartnern – Amazon, Amazon Web Services, Cloudflare, DigitalOcean, Epios, Google, Hydraulik, Lumen, Nokia, Okta, Oracle, PayPal, Registrar of Last Resort, The Shadowserver Foundation, Sony Interactive Entertainment, SpyCloud, Synthient, Team Cymru, Unit 221B und XLAB – für ihre Zusammenarbeit und Unterstützung während der gesamten Untersuchung und Unterbrechungsbemühungen. 

Besonderer Dank für die Unterstützung durch unsere Partner im öffentlichen Sektor aus dem US-Justizministerium, dem Defense Criminal Investigative Service (DCIS) und dem Federal Bureau of Investigation (FBI) sowie der internationalen Unterstützung durch das Bundeskriminalamt (BKA) Cyber, die Royal Canadian Mounted Police (RCMP), die Ontario Provincial Police (OPP) und Sûreté du Québec (SQ), die gemeinsam weitreichende Unterbrechungen ermöglichten.

Akamai SIG is a global team of world-class researchers, engineers, strategists, and data scientists with a broad range of expertise and security disciplines. Our data sources include the enormous Akamai Cloud, open sources, collaboration with third parties, and dark web intelligence. We have also developed our own algorithms and tools that help us deliver our research and keep Akamai security solutions up to date.

Tags

Teilen

Verwandte Blogbeiträge

Sicherheitsforschung
CVE-2026-63030 und CVE-2026-60137: Abwehr einer kritischen, nicht authentifizierten RCE-Kette in WordPress
Erfahren Sie mehr über CVE-2026-63030 und CVE-2026-60137, eine kritische Kette von nicht authentifizierten RCE-Schwachstellen in WordPress Core. Machen Sie sich mit der Angriffsfläche vertraut und erfahren Sie, wie Sie sich schützen können.
Sicherheitsforschung
Langflow zur Erstellung nutzerdefinierter DDoS-Gafgyt-Botnets ausgenutzt
July 14, 2026
Erfahren Sie, wie Cyberkriminelle Langflow-CVE-2025-3248 ausgenutzt haben, um eine leistungsstarke KI-Infrastruktur zu übernehmen und nutzerdefinierte Gafgyt-DDoS-Botnets bereitzustellen.
Sicherheitsforschung
CVE-2026-48282: Behebung einer kritischen Schwachstelle in Adobe ColdFusion
Erfahren Sie mehr über CVE-2026-48282, eine kritische Path-Traversal-Schwachstelle in Adobe ColdFusion, und informieren Sie sich über die betroffenen Versionen und wichtige Patch-Updates.