DEUTSCHLAND / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation „Endgame“ in der Zeit vom 15. bis 19. Juni Schadsoftware-Varianten mit mehr als 320 Servern außer Gefecht gesetzt. Dabei wurden rund 27 Millionen Zugangsdaten von über 385.000 Opfern sichergestellt, plus Krypto-Vermögen im Wert von 47 Millionen US-Dollar. Parallel nehmen Phishing-Kampagnen zu, darunter gefälschte E-Mails im Stil der Steuerplattform „Mein Elster“, die Betroffene auf Betrugsseiten locken. Der Vorfall macht deutlich, wie schnell digitale Identitätsdaten zu einem skalierbaren Betrugsrohstoff werden.

Die Ermittlungsarbeit gegen Schadsoftware-Netzwerke zeigt derzeit eine auffällige Doppelbewegung: Während technische Infrastruktur stillgelegt wird, verlagern sich Betrugsmaschen in den Bereich digitaler Identitäten. Im Mittelpunkt steht eine groß angelegte Aktion unter dem Namen „Operation Endgame“. Laut den beteiligten Behörden wurden zwischen dem 15. und 19. Juni verschiedene Schadsoftware-Varianten wie SocGholish, StealC und Amadey neutralisiert. Unmittelbar danach rückt die Prävention in den Fokus, denn Zugangsdaten, sobald sie einmal im Netz kursieren, werden von Kriminellen nicht nur gespeichert, sondern auch in sehr kurzer Zeit automatisiert weitergenutzt.
Technisch betrachtet betrifft die Razzia nicht nur einzelne kompromittierte Rechner, sondern vor allem Serverinfrastruktur, die Angriffe steuert und Zugriffspfade bereitstellt. Das Ergebnis: mehr als 15.000 Webseiten und über 320 Server wurden lahmgelegt; davon befanden sich 40 Serverstandorte in Deutschland. Besonders relevant ist die Größenordnung der abgegriffenen Credentials: Etwa 27 Millionen Zugangsdaten von über 385.000 Opfern konnten sichergestellt werden. Solche Daten sind für Täter Gold wert, weil sie durch Passwort-Wiederverwendung und „Credential Stuffing“-Logiken häufig schneller wirken als neu entwickelte Phishing-Kampagnen.
Aus Sicht der Künstlichen Intelligenz verschiebt sich damit auch die Angriffsökonomie. Branchenexperten beobachten, dass moderne KI-gestützte Text- und Kommunikationsgeneratoren Phishing deutlich glaubwürdiger machen können, selbst wenn der technische Unterbau ähnlich bleibt. In der Praxis steigen dadurch die Erfolgsquoten bei Massenansprachen, weil Absender- und Formulierungsprofile weniger „auffällig“ werden. Interessant ist zudem, wie Behörden zugleich vor einer neuen Welle gefälschter E-Mails warnen: Betrüger verschicken angebliche Erstattungsinformationen, die auf Phishing-Seiten führen. Der Kernmechanismus bleibt der gleiche: Empfänger werden in kurzer Zeit zu einer Handlung gedrängt, etwa zum Klick oder zur Eingabe von Daten.
Der konkrete Köder in den jüngsten Fällen trägt Berichten zufolge eine Steuererstattung für das Jahr 2026 im Namen „Mein Elster“. Bemerkenswert ist dabei weniger die Plattform selbst als die psychologische Passung: Betreffzeile und Timing sollen Nutzer unter „echten“ Erwartungsdruck setzen. Ergänzend zeigen sich typische Erkennungsmerkmale, die Ermittler in solchen Kampagnen wiederholt sehen: unpersönliche Anreden, zweifelhafte Absenderadressen und in der Masse identische Erstattungsbeträge, die nicht zu individuellen Fällen passen. Für Organisationen heißt das: Security-Teams sollten die Erkennung nicht nur auf technische Signale stützen, sondern auch auf Verhaltensmuster wie schnelle Klick- und Eingabeversuche nach unerwarteten Nachrichten.
Im Marktvergleich lässt sich gut einordnen, wie unterschiedlich Verteidigung und Offensive skalieren. Große Anbieter wie Microsoft mit Defender oder Google mit Safe Browsing optimieren typischerweise Abgleich-Mechanismen, URL-/Domain-Reputation und domänenübergreifende Korrelationen. Doch bei Phishing zählt oft die Zeit bis zur ersten Meldung und bis eine Kampagne „sichtbar“ wird. Genau hier lag in den letzten Jahren die Lernkurve: Ransomware-Betreiber und Credential-Diebe profitieren davon, dass Sicherheitsprodukte zwar viele Signale sammeln, aber nicht jede neue Form von Social Engineering sofort abdecken. Dass die Ermittler im selben Kontext so viele Server und Datenmengen sichern, ist daher auch eine Signalwirkung an den Markt: Takedowns können kurzfristig Wirkung zeigen, während Prävention im Alltag kontinuierlich nachgezogen werden muss.
Ein zweiter Schwerpunkt, der im Zuge solcher Operationen sichtbar wird, ist Identitätsdiebstahl in Messenger-Diensten. Behörden warnen vor Profilen, die sich als Verwandte oder Bekannte ausgeben, um Telefonnummern und PIN-Codes zu erschleichen. Mit diesen Daten lassen sich im nächsten Schritt Einkäufe über Handytarife der Opfer abwickeln. Auffällig ist auch die Empfehlung, bei neu erstellten Profilen mit wenigen Beiträgen oder KI-generierten Profilbildern besonders skeptisch zu sein. Praktisch bedeutet das: Unternehmen sollten ihre „Vertrauensanker“ im Support- und Prozessumfeld stärken, etwa durch Rückruf- oder Video-Verifikationen statt reinem Chat-„Okay“.
Damit rückt ein Bereich in den Vordergrund, der in vielen Betrieben noch zu kurz kommt: Datenresilienz als Schutzschild nach einem erfolgreichen Angriff. Marcel Weber von Object First wird in diesem Zusammenhang mit der Aussage zitiert, dass insbesondere Betreiber kritischer Infrastrukturen (KRITIS) auf Wiederherstellbarkeit und Integrität setzen müssen. Das ist technisch eng verwandt mit Konzepten wie Immutable Storage: Wenn Back-ups zunehmend selbst zum Ziel von Ransomware-Angriffen werden, steigt der Wert unveränderlicher Speicherzustände. Für die Umsetzung heißt das häufig: getrennte Backup-Netzwerke, kurze Zugriffsfenster, starke Berechtigungskonzepte und Nachweise für die Unversehrtheit von Restore-Punkten.
Die Folgen dieser Angriffsketten sind nicht abstrakt. Im Kreis Paderborn berichten Behörden von Telefonbetrug, bei dem Senioren teils vier- bis fünfstellige Beträge verloren. Gleichzeitig zeigt ein laufender oder abgeschlossener Prozess wegen Geldwäsche am Amtsgericht Bad Oeynhausen gegen einen 26-jährigen Mann aus Löhne, wie Messenger-Betrug in eine juristische Aufarbeitung mündet. Für die Zukunft ist die klare Konsequenz: Selbst wenn eine Operation wie „Endgame“ große Teile der technischen Infrastruktur trifft, bleiben die aus der Kompromittierung abgeleiteten Daten ein langfristiges Risiko. Unternehmen sollten deshalb die letzten Meter der Absicherung priorisieren—von Passwort- und Session-Management bis zur schnellen Sperr- und Reaktionsfähigkeit, sobald Hinweise auf kompromittierte Konten vorliegen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Razzia gegen Schadsoftware: 27 Millionen Zugangsdaten sichergestellt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Razzia gegen Schadsoftware: 27 Millionen Zugangsdaten sichergestellt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Razzia gegen Schadsoftware: 27 Millionen Zugangsdaten sichergestellt« bei Google Deutschland suchen, bei Bing oder Google News!