3 Millionen Geräte, 31 Terabit: Behörden zerschlagen die größten DDoS-Botnetze der Welt
Am 19. März 2026 haben das US-Justizministerium, das Bundeskriminalamt über die ZAC NRW und kanadische Behörden in einer koordinierten Aktion vier IoT-Botnetze abgeschaltet, die zusammen mehr als drei Millionen kompromittierte Geräte umfassten. Die Netze mit den Namen Aisuru, Kimwolf, JackSkid und Mossad[1] waren für DDoS-Angriffe mit bis zu 31,4 Terabit pro Sekunde verantwortlich. Das ist fast das Dreifache der bisherigen Rekorde.
Was passiert ist
Die Ermittler haben die Kommando- und Kontrollinfrastruktur der vier Botnetze beschlagnahmt und den Datenverkehr auf kontrollierte Server umgeleitet. Das BSI unterstützte das technische Sinkholing. Bei Durchsuchungen an Wohnorten in Deutschland und Kanada wurden Beweismittel sichergestellt und Kryptowährungen im fünfstelligen Bereich beschlagnahmt.