LONDON (IT BOLTWISE) – In der internationalen Aktion „Operation Endgame“ haben Behörden und Unternehmen 320 Malware-Server abgeschaltet, darunter 40 in Deutschland. Ziel waren vor allem die Schadprogramme Amadey und StealC, die laut Ermittlern dieselbe Infrastruktur nutzten. Die Ermittler sicherten zudem Daten von Opfern und blockierten Auszahlungen in Höhe von rund 44 Millionen Euro. Microsoft ordnet den Erfolg dabei auch als KI-getrieben ein: Das neue MDASH-System soll künftig Bedrohungen frühzeitig erkennen und abwehren.

Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier
Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

„Operation Endgame“ wirkt auf den ersten Blick wie ein klassischer Schlag gegen Botnetze. Hinter der spektakulären Zahl von 320 zerschlagenen Servern steht jedoch ein konkreter Ermittlungsansatz: Die Ermittler konnten Amadey und StealC über gemeinsame Infrastrukturkomponenten verbinden. In der Hochphase vom 15. bis 19. Juni 2026 wurden zudem 15.000 schadhafte Websites vom Netz genommen und 140 Domains deaktiviert. Für betroffene Organisationen zählt das aus der Praxis oft mehr als nur das Löschen einzelner Artefakte, weil die Angreifer damit ihre Wege zurück in die Umgebung verlieren.

Technisch ist bemerkenswert, wie eng Infrastruktur und Schadsoftware-Ökonomie inzwischen verzahnt sind. Die Aktion führte zur Befreiung von rund 18.000 infizierten Rechnern; parallel wurden 27 Millionen Datensätze von Opfern gesichert. Solche Zahlen deuten auf automatisierte Erfassung, schnelle Reverse-Engineering-Schritte und ein abgestimmtes Incident-Response-Playbook hin. Teil des Ermittlungswerts war laut Bericht auch der Nachweis, dass beide Malware-Varianten dieselbe Infrastruktur nutzten. Das senkt die Unsicherheit für Nachermittlungen, weil IOCs und TTPs (Tactics, Techniques and Procedures) direkt weiterverfolgt werden können.

Ein weiterer Fokus liegt auf Netzwerken, die schon länger im Hintergrund laufen. Besonders auffällig ist, dass allein gegen das seit 2017 aktive SocGholish-Netzwerk („FakeUpdates“) 106 Server vom Netz gingen. Bei WordPress-Zielen wurden fast 15.000 infizierte Seiten bereinigt – verteilt auf die USA, Deutschland und Frankreich. Genau hier zeigt sich die historische Entwicklung: Frühe Kampagnen konzentrierten sich oft auf einzelne Exploits, während neuere Operationen stärker auf wiederverwendbare Lieferketten, Hosting-Strategien und wiederkehrende Infektionsrouten setzen. Wer solche Mechanismen einmal identifiziert, kann sie in späteren Kampagnen schneller neutralisieren.

Microsoft stellt den Erfolg zugleich in den Kontext neuer KI-gestützter Sicherheitsprozesse. Berichten zufolge nutzte der Konzern KI-gestützte Analysen, um die komplexen Netzwerke der Angreifer zu identifizieren. Nur einen Tag vor der Aktion wurde das MDASH-System angekündigt: eine KI-gesteuerte Schwachstellenerkennung, die in einer privaten Vorschau läuft. Microsoft spricht davon, dass über 100 KI-Agenten wachsende Bedrohungen abwehren sollen. In Regionen wie Südafrika, in denen laut Aussage 60 Prozent der Unternehmen von KI-gestützten Angriffen berichten, soll das helfen, Angriffe schneller zu erkennen und weniger stark von einzelnen Experten abhängig zu sein – ein Ansatz, der im Markt mit Metriken und Automatisierung zunehmend erwartet wird.

Im Marktvergleich ist die Stoßrichtung klar: KI wird nicht nur als „Detektor“, sondern als skalierbare Orchestrierung von Abwehrmaßnahmen verstanden. Wettbewerber setzen ähnliche Akzente, etwa mit cloudbasierten Threat-Intelligence-Plattformen und automatisierten Response-Workflows. CrowdStrike, Palo Alto Networks oder auch Google Security Operations investieren seit Jahren in Telemetrieaggregation und maschinelles Lernen; der Unterschied liegt häufig im Integrationsgrad in bestehende Workflows und in der Fähigkeit, Kontext über mehrere Signalquellen hinweg herzustellen. Gerade bei Multi-Stage-Angriffen wie Ransomware oder Infektionsketten über kompromittierte Webseiten sind solche Kontextschichten entscheidend, weil rein signature-basierte Ansätze schneller an Grenzen stoßen.

Die regulatorische und organisatorische Dimension rückt parallel auf die Agenda. Deutschland verschärft laut Bericht mit einem Gesetzentwurf (Drucksache 21/6585) die Cyber-Abwehr: BKA und Bundespolizei sollen künftig zusätzliche Befugnisse erhalten, um IT-Systeme gezielt zu beeinflussen – etwa indem der Betrieb bestimmter Systeme untersagt, Datenverkehr umgeleitet oder gefährliche Daten gelöscht werden. Das verändert die Risikoabwägung zwischen Freiheitsrechten, Eingriffstiefe und operativer Wirksamkeit. Gleichzeitig betont die EU-KI-Verordnung neue Pflichten, die viele Unternehmen noch nicht vollständig umgesetzt haben. Wer KI-Sicherheitsfunktionen in kritischen Umgebungen einsetzt, muss deshalb nicht nur technisch, sondern auch governance-seitig nachziehen.

Dass der Druck steigt, zeigen auch die öffentlich diskutierten Bedrohungszahlen. Experten bezeichneten Deutschland auf einer Cybersicherheitskonferenz am 24. Juni als primären Hotspot für Ransomware in Europa; das Wachstum der Angriffe liege fast doppelt so hoch wie im Nachbarland Frankreich. Für 2025 wurden 1.041 Fälle registriert, nach 950 im Vorjahr. Durchschnittliche Lösegeldforderungen lägen im sechsstelligen Euro-Bereich. Parallel warnte BSI-Präsident Plattner vor einer neuen „Ära“: KI-gestützte Angriffe würden häufiger und ausgefeilter. Ein konkretes Beispiel wird im Bericht mit einem Fall ab dem 22. Juni untermauert: Microsofts DART-Team habe zwei unabhängige Angreifer identifiziert, darunter die Gruppe Storm-2603, die gleichzeitig in einem kompromittierten Netzwerk agiert habe und dabei unter anderem Tools wie Zoho Assist und Cloudflare Tunneling nutzte.

Für die Praxis folgt daraus ein mehrschichtiger Handlungsplan, der über das reine „Patchen“ hinausgeht. Die laufende Kampagne FortiBleed wird laut Bericht mit mehr als 110 Millionen Zugangsdaten aus über 430.000 Firewalls in Verbindung gebracht; betroffen seien sowohl kleine und mittlere Unternehmen als auch Rüstungszulieferer. Solche Lecks verschieben die Bedrohung: Angreifer benötigen nicht mehr zwingend eine neue Schwachstelle, sondern können direkt mit validen Zugangsdaten operieren und später lateral ausrollen. Zukünftige Entwicklungen dürften deshalb stärker auf kontinuierliche Prüfungen, KI-gestützte Anomalieerkennung und verifizierte Identitäts- und Zugriffsketten hinauslaufen. Wer dafür die MLOps- und Security-Operations-Prozesse sauber verbindet, reduziert nicht nur Ausfallzeiten, sondern verbessert auch die Beweisbarkeit nach einem Vorfall.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier".
Stichwörter AI Artificial Intelligence Botnet BSI Cloud Cybersecurity Domain EU Forensik KI Künstliche Intelligenz Malware Microsoft Ransomware Schwachstellen Server Unternehmen
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier« bei Google Deutschland suchen, bei Bing oder Google News!


    5.314 Leser gerade online auf IT BOLTWISE
    KI-Jobs