MOSKAU / LONDON (IT BOLTWISE) – Ein bisher unbekanntes Hacker-Kollektiv namens Punishing Owl hat sich zu einem Angriff auf eine russische Sicherheitsbehörde bekannt. Die Gruppe nutzte fortschrittliche Techniken, um Zugang zu DNS-Infrastrukturen zu erlangen und Benutzer auf eigene Server umzuleiten. Diese Aktion markiert den Aufstieg eines neuen politisch motivierten Hacktivisten-Kollektivs.

Ein neues Hacker-Kollektiv, das sich selbst als Punishing Owl bezeichnet, hat kürzlich die Verantwortung für einen Angriff auf eine russische Sicherheitsbehörde übernommen. Diese Gruppe, die von Sicherheitsexperten als politisch motiviertes Hacktivisten-Kollektiv angesehen wird, hat mit ihrem Angriff auf die DNS-Infrastruktur der Behörde für Aufsehen gesorgt. Durch die Umleitung von Benutzern auf Server in Brasilien demonstrierte Punishing Owl eine beachtliche operative Sicherheit, die über typische Datenexfiltrationskampagnen hinausgeht.
Am Tag der Bekanntgabe des Angriffs nutzte die Gruppe ihre administrativen Zugriffsrechte, um eine Subdomain zu erstellen, die Benutzer auf von Angreifern kontrollierte Server umleitete. Diese Server waren mit legitimen TLS-Zertifikaten ausgestattet und boten IMAP- und SMTP-Dienste an, um eine überzeugende Nachbildung der Infrastruktur des Opfers zu schaffen. Dies diente der Erfassung von Anmeldedaten und der Durchführung weiterer Social-Engineering-Angriffe.
Am 12. Dezember 2025 veröffentlichte Punishing Owl Beweise für den Einbruch, darunter gestohlene interne Dokumente, die auf einer DLS-Website und in Mega.nz-Repositories gehostet wurden. Die strategische Veröffentlichung am Freitagabend um 18:37 Uhr sollte die Reaktionszeit der russischen Sicherheitsdienste minimieren und die öffentliche Sichtbarkeit des Vorfalls maximieren.
In den Tagen nach der ersten Bekanntgabe startete Punishing Owl eine koordinierte E-Mail-Kampagne, die sich an Geschäftspartner und Auftragnehmer des Opfers richtete. Diese E-Mails, die angeblich von der Gruppe und später von Mitarbeitern des Opfers stammten, wurden von derselben brasilianischen Infrastruktur aus versendet. Sie forderten die Empfänger auf, passwortgeschützte Archive zu öffnen, die LNK-Dateien enthielten, die sich als PDFs tarnten.
Bei der Ausführung dieser Dateien wurden PowerShell-Befehle ausgelöst, die ZipWhisper herunterluden, einen in PowerShell geschriebenen Stealer, der darauf ausgelegt war, Webbrowser-Daten, Anmeldedaten und zwischengespeicherte Authentifizierungstoken zu extrahieren. Die gestohlenen Daten wurden in ZIP-Archive verpackt und über HTTP-POST-Anfragen an Command-and-Control-Server hochgeladen.
Die C2-Domain der Gruppe, bloggoversikten[.]com, imitierte einen russischsprachigen technischen Blog, der bis 2015 legitim betrieben wurde und bis zu seiner Neuregistrierung im Jahr 2025 inaktiv war. Die Analyse des Stealer-Codes ergab Zeitstempel, die auf den Einsatz KI-gestützter Code-Generierung hindeuten, was darauf schließen lässt, dass die Gruppe möglicherweise nicht über umfangreiche Malware-Entwicklungskompetenz verfügt, aber über ausreichende Ressourcen, um moderne Entwicklungstools zu nutzen.
Die Zielgruppe von Punishing Owl umfasst ausschließlich kritische russische Infrastrukturen, mit bestätigten Opfern, darunter Regierungsbehörden, Forschungseinrichtungen und IT-Organisationen. Mehrere Social-Media- und Darknet-Marktplatzkonten wurden gleichzeitig im Dezember 2025 registriert, was darauf hindeutet, dass die Gruppe bewusst ihre Cyberkriminalitätsmarke etabliert. Geolokalisierungsdaten deuten auf eine Verwaltung der Gruppe aus Kasachstan hin, obwohl dies einer unabhängigen Überprüfung bedarf.
Sicherheitsexperten sehen in Punishing Owl einen breiteren Trend politisch motivierter Hacktivisten-Kollektive, die vor dem Hintergrund eskalierender geopolitischer Spannungen entstehen. Die ausgefeilte operative Vorgehensweise der Gruppe, die Entwicklung maßgeschneiderter Malware und die nachhaltigen Infrastrukturinvestitionen deuten darauf hin, dass diese Kampagne über einen einmaligen Publicity-Stunt hinausgeht. Die kontinuierliche Überwachung der Aktivitäten der Gruppe bleibt für Organisationen, die im russischen Bedrohungsumfeld tätig sind, unerlässlich.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neues Hacker-Kollektiv “Punishing Owl” greift russische Sicherheitsnetze an" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neues Hacker-Kollektiv “Punishing Owl” greift russische Sicherheitsnetze an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neues Hacker-Kollektiv “Punishing Owl” greift russische Sicherheitsnetze an« bei Google Deutschland suchen, bei Bing oder Google News!