China-gebundenes JDY-Botnetz nutzt über 1.500 SOHO- und IoT-Geräte für schnelle Sicherheitslücken-Exploitation
Ein mit China verbundenes Netzwerk kompromittierter Router und intelligenter Geräte hat sich zu einem der leistungsfähigsten Aufklärungswerkzeuge einer staatlich geförderten Bedrohungsentität entwickelt.

Kurzfassung
Warum das wichtig ist
- Ein mit China verbundenes Netzwerk kompromittierter Router und intelligenter Geräte hat sich zu einem der leistungsfähigsten Aufklärungswerkzeuge einer staatlich geförderten Bedrohungsentität entwickelt.
- Forscher haben einen signifikanten Wiederanstieg eines Botnetzes namens JDY identifiziert, das derzeit mehr als 1.500 kleine Büro- und Heimanwendersysteme (SOHO) sowie Internet-of-Things-Geräte (IoT) in den USA, Europa und Asien kontrolliert.
- Das JDY-Botnet ist nicht primär darauf ausgelegt, Ziele direkt anzugreifen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein mit China verbundenes Netzwerk kompromittierter Router und intelligenter Geräte hat sich zu einem der leistungsfähigsten Aufklärungswerkzeuge einer staatlich geförderten Bedrohungsentität entwickelt.
Warum relevant
Stattdessen dient es dazu, das Internet nach verwundbaren Systemen zu scannen und diese Erkenntnisse an Hackergruppen weiterzuleiten, die mit China verbunden sind.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Stattdessen dient es dazu, das Internet nach verwundbaren Systemen zu scannen und diese Erkenntnisse an Hackergruppen weiterzuleiten, die mit China verbunden sind. Die Ursprünge des Botnetzes liegen Ende 2023, als es im Rahmen einer größeren Operation namens KV-Botnet entdeckt wurde.

Dabei handelte es sich um ein geheimes Netzwerk, das ützten Gruppen, insbesondere Volt Typhoon, zur Spionage an kritischen Infrastrukturen der USA genutzt wurde. Im Januar 2024, bei seinem Tiefpunkt, verfügte JDY über etwa 650 aktive Bots. Seitdem hat sich seine Größe mehr als verdoppelt und sich nach den Maßnahmen der USA stillschweigend wieder aufgebaut.
Regierungsmaßnahmen führten zwar zur Auflösung des begleitenden Netzwerks, dem KV-Cluster, doch Analysten verfolgten die Entwicklung des Botnetzes und stellten fest, dass es nicht nur gewachsen ist, sondern auch gefährlicher geworden ist. Laut einem Bericht, der an
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Chinas Montage-Technologie liefert erste DDR5-Taktgeber mit 9200 MT/s für RDIMM-Speicher und treibt Rechenzentren der nächsten Generation an.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Splunk Enterprise: Kritische Sicherheitslücken ermöglichen Angreifern die Ausführung bösartiger Skripte
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- China-Linked JDY Botnet Uses 1,500+ SOHO and IoT Devices for Rapid Vulnerability Exploitation
- Canonical
- https://cybersecuritynews.com/china-linked-jdy-botnet-uses-1500-soho-and-iot-devices/
- Quell-URL
- https://cybersecuritynews.com/china-linked-jdy-botnet-uses-1500-soho-and-iot-devices/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinas Montage-Technologie liefert erste DDR5-Taktgeber mit 9200 MT/s für RDIMM-Speicher und treibt Rechenzentren der nächsten Generation an.
Montage Technology hat seinen schnellsten Clock-Driver für DDR5 RDIMM-Speicher vorgestellt, der Geschwindigkeiten 9200 MT/s bietet.
11.06.2026
Live Redaktion
Splunk Enterprise: Kritische Sicherheitslücken ermöglichen Angreifern die Ausführung bösartiger Skripte
Mehrere hochkritische Schwachstellen Splunk Enterprise könnten Angreifern ermöglichen, bösartige Skripte auszuführen, sensible Daten auszuspionieren und unbefugte Dateioperationen durchzuführen, wie es eine Reihe von
11.06.2026
Live Redaktion
20 Wandladegeräte getestet: Die besten Modelle von 15 bis 140 Watt, die ohne Überhitzung und Drosselung überzeugen
Kopieren Sie den Link
11.06.2026
Live Redaktion
Brad Paisley unterstützt den Zoo-Kampf gegen KI-Rechenzentrum: Petition mit über 330.000 Unterschriften führt zu Nashville-Verbot von Hyperscale-Standorten
Kopieren Sie den Link
11.06.2026
Live Redaktion