Thomas Kramer

IT · QM · Gedanken

3 Millionen Geräte, 31 Terabit: Behörden zerschlagen die größten DDoS-Botnetze der Welt

Am 19. März 2026 haben das US-Justizministerium, das Bundeskriminalamt über die ZAC NRW und kanadische Behörden in einer koordinierten Aktion vier IoT-Botnetze abgeschaltet, die zusammen mehr als drei Millionen kompromittierte Geräte umfassten. Die Netze mit den Namen Aisuru, Kimwolf, JackSkid und Mossad[1] waren für DDoS-Angriffe mit bis zu 31,4 Terabit pro Sekunde verantwortlich. Das ist fast das Dreifache der bisherigen Rekorde.

Was passiert ist

Die Ermittler haben die Kommando- und Kontrollinfrastruktur der vier Botnetze beschlagnahmt und den Datenverkehr auf kontrollierte Server umgeleitet. Das BSI unterstützte das technische Sinkholing. Bei Durchsuchungen an Wohnorten in Deutschland und Kanada wurden Beweismittel sichergestellt und Kryptowährungen im fünfstelligen Bereich beschlagnahmt.

2,1 Millionen Menschen sind offline — und vor 40 Jahren war das Internet ein Hobbykeller

Gut 3 Prozent sind nie online

Das Statistische Bundesamt veröffentlichte kürzlich Zahlen für das Jahr 2025: Gut 3 Prozent der Bevölkerung zwischen 16 und 74 Jahren haben das Internet nach eigenen Angaben noch nie genutzt. Das entspricht knapp 2,1 Millionen Menschen. Der Trend geht nach unten (2021 lag der Wert noch bei 6 Prozent), aber null wird er nicht.

KI-Agenten und Sicherheit: Warum Authentifizierung allein nicht reicht

Im Juni 2025 entdeckten Sicherheitsforscher eine Schwachstelle in Microsoft 365 Copilot, die mit einem CVSS-Score von 9.3 als kritisch eingestuft wurde. Der Name: EchoLeak (CVE-2025-32711). Das Besondere daran war nicht die Komplexität, sondern die Einfachheit.

Ein Angreifer schickte eine harmlos aussehende E-Mail mit versteckten Anweisungen. Für das menschliche Auge unsichtbar, für das KI-Modell eine Befehlsfolge. Die E-Mail wartete geduldig, bis Copilot sie in einen Kontext zog. In dem Moment griff der Agent mit den Rechten des Opfers auf sensible Daten zu und gab sie weiter. Kein Klick nötig. Keine Interaktion. Der Nutzer hat nichts falsch gemacht.

Vite+: Die All-in-One-Toolchain für Webentwicklung ist jetzt Open Source

Ein CLI für alles

Die JavaScript-Welt hat ein Tooling-Problem: Zu viele Tools, zu viele Configs, zu viele Versionen. Für ein modernes Frontend-Projekt braucht man heute einen Bundler, einen Linter, einen Formatter, ein Test-Framework, einen Task-Runner und einen Node-Version-Manager. Jedes mit eigener Konfiguration, eigenem Update-Zyklus und eigenen Eigenheiten.

OpenClaw unter Beschuss: Prompt Injection, Data Exfiltration und warum KI-Agenten keine Spielzeuge sind

Der KI-Agent auf dem eigenen Server

OpenClaw ist ein Open-Source-Projekt, das KI-Agenten auf dem eigenen Server betreibt. Kein SaaS, keine Cloud-Kontrolle, volle Souveränität. Klingt ideal. Aber genau diese Macht (Dateien lesen, E-Mails schreiben, Befehle ausführen, im Web surfen) macht den KI-Agenten auch zu einem Angriffsziel.

Rückzug der Bundesdatenschutzbeauftragten: Warum die Nachfolge heikel wird

Rückzug der Bundesdatenschutzbeauftragten

Prof. Dr. Louisa Specht-Riemenschneider tritt zurück. Aus gesundheitlichen Gründen, wie die Behörde am Dienstag mitteilte. Nach knapp eineinhalb Jahren an der Spitze der Bonner Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) gibt die Rechtswissenschaftlerin das Amt auf, sobald ein Nachfolger oder eine Nachfolgerin gefunden ist.

Qwen 3.5: Was hinter Alibabas neuem LLM steckt – jenseits der Benchmarks

Zahlen sind langweilig – was ist technisch anders?

Qwen 3.5 ist seit Mitte Februar 2026 draußen. Die Benchmark-Zahlen kennt man: 397 Milliarden Parameter, nur 17 Milliarden aktiv, Leistung in der Nähe von GPT-5 und Claude. Spannender als die nächste Benchmark-Tabelle sind aber die architektonischen Entscheidungen, die dahinterstecken.

Hass im Netz: Was Betroffene tun können und wo Hilfe wartet

Nicht nur ein Politiker-Problem

Die tagesschau berichtete kürzlich über die Hamburger SPD-Abgeordnete Sarah Timmann, die seit sechs Jahren in der Bürgerschaft sitzt und regelmäßig Kommentare wie „Du hirnloses Weib" oder „Was haben Kinder im Senat zu suchen?" liest. Timmann hat zwei juristische Staatsexamina, promoviert und arbeitet als Rechtsanwältin. „Aber das reicht vielen Männern da draußen nicht."

Per SIP ins KI-Zeitalter: So verbindet man eine Telefonanlage mit der OpenAI Realtime API

Wenn die Telefonanlage plötzlich selbst denkt

Stell dir vor, du rufst eine Nummer an, und am anderen Ende hebt eine KI ab, die nicht nur versteht, was du sagst, sondern in Echtzeit antwortet. Kein Warteton, kein „Drücken Sie die 1 für…", einfach ein Gespräch. Genau das haben wir mit einer FreePBX-Telefonanlage und OpenAIs Realtime API zum Laufen gebracht.