BERLIN / LONDON (IT BOLTWISE) – Das BKA hat gemeinsam mit Microsoft und Europol in der Operation „Endgame“ mehr als 200 Steuerungs-Server abgeschaltet und über 18.000 infizierte Rechner bereinigt. Gleichzeitig verschärft das BSI die Warnung vor einer Rekordmenge gestohlener Identitäten – mit klarer Empfehlung für Multi-Faktor-Authentifizierung und sichere Zugangswege. Auf der anderen Seite treiben Open-Source-Ökosysteme und Brancheninitiativen neue Schutzmechanismen voran, während NIS2 und der EU AI Act Unternehmen zu detaillierten Nachweisen zwingen.

Das Bundeskriminalamt (BKA) setzt bei der Bekämpfung krimineller Infrastruktur nicht nur auf klassische Ermittlungsarbeit, sondern zunehmend auf Maßnahmen, die sich direkt in Unternehmensprozesse übersetzen lassen. Im Rahmen der „Operation Endgame“ wurden am 24. Juni gemeinsam mit Microsoft und Europol mehr als 200 Steuerungs-Server der Malware-Familien Amadey und StealC abgeschaltet. Identifiziert wurden dabei über 18.000 infizierte Rechner, die anschließend von der Schadsoftware befreit werden konnten. Die strategische Botschaft ist klar: Identitäts- und Zugriffssicherheit steht und fällt mit der Fähigkeit, kompromittierte Zugänge schnell zu unterbrechen und die Persistenz der Angriffe zu stoppen.
Technisch relevant ist dabei vor allem der Infostealer StealC, der gezielt sensible Zugangsdaten aus Browsern und Anwendungen herausfischt. Damit adressiert die Kampagne einen Musterfehler, den viele Organisationen kennen: Sobald Session-Cookies, gespeicherte Passwörter oder Auto-Fill-Daten abgegriffen sind, können Angreifer häufig ohne klassischen „Phishing“-Durchlauf weiterarbeiten. Dass im Mai 2026 rund 140.000 infizierte Systeme weltweit mit beiden Malware-Gruppen in Verbindung standen, unterstreicht die Skalierung des Problems. Juristisch stützt das Vorgehen das US-Justizministerium über das RICO-Gesetz auf die Bekämpfung organisierter Kriminalität, was den transnationalen Charakter der Bedrohung betont.
Während die Ermittler die Infrastruktur unterbrechen, verschiebt sich der Druck im Alltag vieler IT-Abteilungen in Richtung Zugriffsschutz und Identitäts-Hygiene. Das BSI warnt vor einer weltweit enormen Zahl kompromittierter Datensätze: Rund 24 Milliarden gestohlene Datensätze sollen existieren. Besonders kritisch wird das während der Reisezeit, weil sich Benutzer oft in unsichere Netze einklinken, Geräte wechseln oder Einstellungen weniger streng verwalten. Als direkte Konsequenz empfiehlt das BSI Multi-Faktor-Authentifizierung (MFA), VPN-Verbindungen und zudem, öffentliche USB-Ladestationen zu meiden, um Account-Übernahmen zu erschweren. Parallel berichten Sicherheitsverantwortliche, dass KI-gestützte Angriffe Reaktionszeiten auf „wenige Stunden“ drücken können.
Im Markt ist das Vorgehen eingebettet in ein breiteres Muster: Während Behörden und Plattformanbieter gemeinsam gegen Malware vorgehen, schließen Unternehmen die Schutzlücken eher durch Rollouts und Kontrollen als durch Einzelmaßnahmen. Brandenburg hat dazu den „Identity Leak Checker“ des Hasso-Plattner-Instituts (HPI) in der Landesverwaltung eingeführt. Das Tool gleicht E-Mail-Adressen und Zugangsdaten kontinuierlich mit bekannten Datenleaks ab. Solche Abgleiche sind im Kern kein „Angriffsschutz“, aber sie machen die Rückkopplung schneller: Wenn ein Leak aufgedeckt wird, können Konten früher revalidiert oder gesperrt werden. Branchenexperten betonen in diesem Zusammenhang, dass der Nutzen besonders dann steigt, wenn Leak-Information direkt in Prozesse für Passwortrotation und MFA-Throughput integriert wird.
Auch in Open-Source-Ökosystemen zieht die Sicherheitsdebatte Konsequenzen nach sich. Das Fedora Engineering Steering Committee (FESCO) hat die Einführung einer obligatorischen Zwei-Faktor-Authentifizierung (2FA) für privilegierte Paket-Maintainer beschlossen, mit einem klaren Grund: der Missbrauch eines Entwicklerkontos. Für Maintainer bedeutet das nicht nur zusätzlichen Nutzeraufwand, sondern auch mehr Verantwortung für die Absicherung von Build- und Release-Ketten, also genau jene Stellen, an denen Supply-Chain-Angriffe typischerweise ansetzen. Die Frist für bestehende Mitglieder bis zum 25. September sorgt dabei für eine kontrollierte Umstellung, vergleichbar mit Enterprise-Rollouts, die erst nach Auditierbarkeit skaliert werden.
Rein technisch reichen diese Schritte jedoch nicht mehr, denn die regulatorische Last wächst. Unter NIS2 drohen bei Verstößen Bußgelder von bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Jahresumsatzes. Gleichzeitig zeigt eine Untersuchung des Security-Trainingsanbieters KnowBe4 laut Berichten Umsetzungslücken: 48 Prozent der deutschen Firmen setzen KI-Agenten ohne ausreichende Kontrollen ein, 55 Prozent der Mitarbeiter können Deepfakes nicht zuverlässig erkennen. Der zweite Hebel kommt mit dem EU AI Act: Ab dem 2. August 2026 sollen Verstöße gegen die KI-Kompetenz-Pflicht sanktionierbar sein, wodurch Unternehmen nachweisen müssen, dass Mitarbeitende im Umgang mit KI-Systemen geschult sind. Dass das Landgericht Berlin I am 9. Juni ein Bußgeld von 900.000 Euro gegen die Deutsche Wohnen bestätigt hat, wirkt dabei wie ein Signal für die Durchsetzung von Datenschutzpflichten.
Für die Unternehmenspraxis heißt das: Identitäts- und Sicherheitsmaßnahmen müssen messbar in Governance und Nachweisführung übergehen. Dazu gehört eine saubere Patch-Hygiene, weil sich der Identitätsschutz sonst durch bekannte Schwachstellen unterlaufen lässt. Zwischen dem 20. und 21. Juni wurde etwa eine kritische Schwachstelle in Cisco-Systemen (CVE-2026-20230) aktiv ausgenutzt, was die Bedeutung kontinuierlichen Patch-Managements unterstreicht. In der Umsetzung übersetzt sich das in Checklisten, Monitoring und ein Identitätsmanagement, das nicht nur MFA ausrollt, sondern auch riskante Zustände erkennt, etwa wenn Geräte- oder Session-Kontexte ungewöhnlich sind. Die technische Konkurrenz existiert dabei nicht nur zwischen Unternehmen, sondern auch zwischen Schutzkonzepten: Klassische CAPTCHAs geraten an Grenzen.
Genau hier setzt die nächste Welle an: Mozilla will CAPTCHAs abschaffen beziehungsweise durch datenschutzfreundlichere Mechanismen ersetzen. Mit „PACT“ (Private Access Control Tokens) wird ein Framework diskutiert, das herkömmliche CAPTCHAs ablösen könnte, indem es Reputationssignale wie bestehende Abonnements oder Konten nutzt. Statt Hardware-Zertifikate zu verlangen, sollen PACT-Token Zugriffe so absichern, dass menschliche Identität überprüfbar bleibt, ohne dabei unnötig personenbezogene Daten zu sammeln. Für IT-Verantwortliche stellt sich damit die Frage, wie solche Token-basierte Ansätze künftig mit MFA, Zero-Trust-Logik und Device-Posture-Checks zusammenspielen. Künftig werden Entwickler und Security-Teams daher stärker auf Architekturentscheidungen setzen müssen, die sowohl Angriffsunterbrechung als auch Compliance-Nachweise unterstützen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BKA stoppt Malware-Netzwerk: MFA, Identitäts-Checks und neue EU-Pflichten im Fokus" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "BKA stoppt Malware-Netzwerk: MFA, Identitäts-Checks und neue EU-Pflichten im Fokus" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BKA stoppt Malware-Netzwerk: MFA, Identitäts-Checks und neue EU-Pflichten im Fokus« bei Google Deutschland suchen, bei Bing oder Google News!