WASHINGTON / LONDON (IT BOLTWISE) – US-Behörden legen eine mutmaßliche groß angelegte Cyber- Spionage offen, die laut Darstellung unter anderem NASA, Federal Reserve, das Justiz- und Energieministerium sowie den US-Senat getroffen haben soll. Im Zentrum stehen Angriffe auf Bundesnetzwerke, darüber hinaus nennt die zuständige Behörde auch Ziele aus Militär, Gesundheitswesen, Energiewirtschaft und Verteidigungsindustrie. Zur Eindämmung sicherten die Behörden am gleichen Tag drei Internet-Domains, die mit einer chinesischen Firma verbunden sein sollen. Außerdem planen Bundesstellen ein Advisory zu den genutzten Techniken, damit Opferorganisationen Eindringlinge schneller entfernen können.

US-Behörden haben am Mittwoch eine mutmaßliche Cyber- Spionagekampagne beschrieben, die sich nach ihren Angaben nicht auf einzelne Institutionen beschränkt, sondern mehrere staatliche Stellen gleichzeitig kompromittiert haben soll. Genannt werden unter anderem NASA, die Federal Reserve sowie das Justiz- und das Energieministerium; zusätzlich taucht auch der US-Senat als betroffene Organisation auf. In der technischen Logik solcher Angriffe ist genau diese Breite entscheidend: Wer in mehrere Netzbereiche eindringt, kann Informationen aus unterschiedlichen Arbeitsabläufen aggregieren und dabei gleichzeitig die eigene Infrastruktur besser verschleiern, weil Detektionssignaturen einzelner Teams nicht als Ganzes wirken.
Für die operative Durchführung nennen die US-Behörden eine Firmenkonstruktion, die laut Darstellung wie ein normaler Akteur im Netz wirken sollte. Hacker, die mit dem chinesischen Militär und den Geheimdiensten in Verbindung gebracht werden, hätten demnach eine chinesische Technologiefirma genutzt, um Spuren zu verwischen, in Zielnetzwerke einzudringen und Angriffe effizienter zu machen. Als weitere Zielkategorien werden US-Militärnetzwerke, Krankenhäuser, Stromversorger sowie Verteidigungsdienstleister genannt. Dass sich die Maßnahme nicht nur auf klassische „IT-nahe“ Oberflächen beschränkt, sondern auch Einrichtungen wie Kliniken und Betreiber kritischer Infrastruktur einschließt, macht die Relevanz für IT-Leitungen und Sicherheitsarchitekten deutlich: In solchen Umgebungen sind Legacy-Systeme, getrennte Netze und hohe Betriebsverfügbarkeit oft konkurrierende Randbedingungen für jede Gegenmaßnahme.
Um Folgeschäden zu begrenzen, griffen die US-Behörden am selben Tag laut Bericht aktiv in die Infrastruktur ein, indem sie drei Internet-Domains beschlagnahmten, die mit der genannten chinesischen Firma verbunden sein sollen. Gleichzeitig kündigten Bundesbehörden an, ein Advisory mit den Techniken der Angreifer zu veröffentlichen, damit betroffene Unternehmen Eindringlinge schneller abwehren können. Dieser Mix aus „infrastruktureller Unterbrechung“ und „Verteilerwissen“ folgt einem bewährten Muster: Domain-Seizures reduzieren kurzfristig die Angriffsfläche und erschweren weitere Kommunikationskanäle, während ein Advisory über TTPs (Tactics, Techniques, Procedures) die Erkennung in Ticket-Workflows, SIEM-Regeln und Incident-Response-Playbooks beschleunigen kann. Entscheidend ist dabei, dass sich solche Hinweise nicht nur auf einmalige Indicators of Compromise beschränken, sondern auch typische Verhaltensmuster für die Jagd im Netzwerk liefern.
Wie groß der tatsächliche Schaden ist, blieb zunächst unklar; auch Gegenmaßnahmen wie Counterintelligence-Bewertungen sollen aus Sicherheitsgründen privat bleiben. Das ist in der Praxis nicht ungewöhnlich, weil forensische Ergebnisse Rückschlüsse auf konkrete Erkennungsketten, Sensorik-Abdeckung und interne Annahmen zulassen können. Gleichzeitig fügt sich die aktuelle Meldung in eine längere Serie mutmaßlicher Vorfälle ein, die bereits zuvor mit Angriffen gegen Kernelemente der US-Infrastruktur in Verbindung gebracht wurden – etwa gegen Energie- und Kommunikationsbereiche. Für viele Unternehmen bedeutet das: Selbst wenn einzelne Kampagnen unterschiedlich aussehen, bleibt das Zielbild häufig ähnlich – persistente Zugriffe, das Ausnutzen von Vertrauensbeziehungen und das Auffinden strategischer Systeme, die später für nachgelagerte Ziele dienen.
Im Hintergrund steht zudem ein „Spy-on-Spy“-Szenario, das die US-Erzählung weiter konkretisiert. Laut Darstellung habe das FBI und wahrscheinlich auch die National Security Agency über Monate eine Deception-Operation entwirrt, die China angeblich für die Angriffe eingesetzt haben soll. Dabei wird eine chinesische Firma mit Sitz in Nanjing genannt, Nanjing Xinjiuwei Network Technology Company, die den Angaben zufolge 2018 gegründet wurde und im vergangenen Jahr 17 Beschäftigte gehabt haben soll. Nach US-Angaben hätten die chinesische Militärseite und das Ministry of State Security den Dienst dieser Firma genutzt, um sich in alltäglichem Internetverkehr „unterzumischen“ und damit das Profil der Kommunikation zu normalisieren.
Technisch beschrieben wird das Vorgehen in der Branche über die Beobachtbarkeit von Client- und Dienstbeziehungen: Lumen Technologies, ein US-Unternehmen mit Sicht auf das Internet-Backbone, erklärte in einem Blogbeitrag, die Angreifer hätten „to systematically profile and interact with target infrastructure on a global scale while remaining safely hidden within routine consumer network traffic“. Lumen betont damit eine typische Camouflage-Idee: Nicht nur Infrastruktur zu kompromittieren, sondern auch Interaktionen so zu gestalten, dass sie wie Routinekommunikation wirken. Damon Rouse, Senior Security Engineer in der Threat-Intelligence-Division Black Lotus Labs von Lumen, wird in dem Kontext mit der Einschätzung zitiert: „If you’re getting paying customers, you have a paper trail“. Für Verteidiger ist genau diese Logik relevant, weil kommerzielle Strukturen oft Spuren in Authentifizierungsflüssen, Hosting-Topologien und wiederkehrenden Musterfolgen erzeugen – auch wenn einzelne Komponenten gut getarnt sind.
Aus der Markt- und Sicherheitsforschungsperspektive steht außerdem die Professionalisierung solcher Strukturen im Fokus. Dakota Cary, Analyst bei SentinelOne, wird mit der Aussage wiedergegeben: „China’s hackers have professionalized significantly in the last decade“. Er verweist dabei darauf, dass staatlich angebundene Dienstleistungsangebote zunehmen und inzwischen spezialisierte Leistungen bündeln, die Angreifer effektiver machen und zugleich die Clusterbildung für Defender erschweren können. Genau das erklärt, warum ein Advisory allein oft nicht genügt: Unternehmen brauchen zusätzlich einen Prozess, der die Erkenntnisse in konkreten Suchaufträgen, Netzsegment-Analysen und Workflow-Iterationen übersetzt. Rouse ordnet den Umfang ebenfalls ein und sagt: „I hadn’t seen a fully self-contained ecosystem like this in my career“. US-Regierungsmaßnahmen werden in diesem Narrativ als notwendig beschrieben, um Operationen „im Maßstab“ zu stören – allerdings bleibt die Rückkehrfähigkeit solcher Ökosysteme ein strukturelles Problem, solange sich passende Infrastruktur auf dem Markt wiederfindet.
Für die Praxis in Deutschland und Europa ergibt sich daraus ein klares operatives Bild: Domain-basierte Interventionen und TTP-orientierte Advisories sind wichtige Bausteine, aber sie müssen in der eigenen Umgebung mit einer robusten Baseline für Netzwerkverhalten, Identity-Integrität und Segmentierungsregeln verknüpft werden. Besonders relevant werden außerdem die Querverbindungen zwischen „IT“ und „Betrieb“: Wenn Angriffe Krankenhäuser, Energienetze oder Verteidiger-Dienstleister adressieren, sind oft andere Sensoren und Meldewege nötig als in klassischen Office-IT-Umgebungen. Die aktuelle Meldung zeigt damit weniger ein einzelnes technisches Detail als vielmehr ein Muster der Bedrohungslandschaft – und sie macht sichtbar, warum IT- und Security-Teams ihre Incident-Response in regelmäßigen Abständen nicht nur testen, sondern auch an neue Angriffsökosysteme anpassen sollten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "USA werfen China mutmaßliche Cyberangriffe vor: Domains und Behörden-Advisory" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "USA werfen China mutmaßliche Cyberangriffe vor: Domains und Behörden-Advisory" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »USA werfen China mutmaßliche Cyberangriffe vor: Domains und Behörden-Advisory« bei Google Deutschland suchen, bei Bing oder Google News!