
Das US-Justizministerium (U.S. Department of Justice, DOJ) hat am 6. April über weitere erfolgte Maßnahmen zur Aushebelung des Cyclops-Blink-Botnets informiert. Von diesem hochentwickelten, staatlich gesponserten Botnet waren die Netzwerkgeräte verschiedener Hersteller betroffen – darunter auch eine begrenzte Anzahl (weniger als 1 Prozent) der WatchGuard Firewall-Appliances.
Bereits am 23. Februar veröffentlichte WatchGuard einen vierstufigen „Cyclops Blink Diagnosis and Remediation Plan“, mit dem WatchGuard-Anwender in die Lage versetzt wurden, die Bedrohung durch das Cyclops-Blink-Botnet auf ihren Appliances zu erkennen und – falls notwendig – zu beseitigen. Die am 6. April vom DOJ verkündeten Maßnahmen verringern das von Cyclops Blink ausgehende Risiko weiter, da dadurch die Command-and-Control-Infrastruktur des Botnets lahmgelegt wurde, was die Ausführung schadhafter Folgeprozesse verhindert. WatchGuard wurde in dem Zusammenhang für seinen Beitrag gelobt – sowohl hinsichtlich der schnellen Bereitstellung seiner Werkzeuge zur Erkennung und Beseitigung für Kunden sowie Partner als auch im Zuge der Zusammenarbeit mit den Regierungsbehörden bei der Zerschlagung des Botnets.
WatchGuard bedankt sich an dieser Stelle ausdrücklich für die schnelle Reaktion seiner Partner und Kunden. Die zügige Umsetzung des vierstufigen „Cyclops Blink Diagnosis and Remediation Plan“ hat zu einer noch nie dagewesenen Akzeptanz und schnellen Verbreitung der neuesten Fireware OS-Firmware geführt, die allen Kunden kontinuierlichen Schutz bietet. Es konnte im Zuge dessen nicht nur die Bedrohung von den betroffenen Appliances beseitigt werden. Darüber hinaus wurde auch das Bewusstsein auf Kundenseite geschärft, wie wichtig es ist, Port-Management-Policies mit uneingeschränkter Berechtigung unter allen Umständen zu vermeiden und die einschlägigen Sicherheitsempfehlungen der Branche zu beherzigen.
WatchGuard rät allen Kunden, die den vierstufigen „Cyclops Blink Diagnosis and Remediation Plan“ von WatchGuard noch nicht abgeschlossen haben, umgehend die Website detection.watchguard.com zu besuchen und die dort beschriebenen Maßnahmen zur Diagnose, gegebenenfalls Bekämpfung sowie Verhinderung zukünftiger Infektionen zu ergreifen. Sobald diese von WatchGuard bereitgestellten Handlungsempfehlungen vollständig durchgeführt wurden, sind die in Frage kommenden WatchGuard-Firewall-Appliances (andere WatchGuard-Produkte sind davon generell nicht betroffen) nicht mehr anfällig für eine Infektion durch Cyclops Blink.
Darüber hinaus steht der WatchGuard-Support rund um die Uhr zur Verfügung, um Kunden und Partner bei der Implementierung dieser Korrekturen zu unterstützen.
Autor: Paul Moll, WatchGuard
Quelle: WatchGuard Blog
Zusätzliche Ressourcen:
- WatchGuards vierstufiger „Cyclops Blink Diagnosis and Remediation Plan“
- Häufig gestellte Fragen zu Cyclops Blink (FAQ)
- WatchGuard-Blog mit der dringenden Handlungsempfehlung zu staatlich gesponserter Botnet-Attacke Cyclops Blink vom 24. Februar
- Security Best Practices von FBI, CISA, NSA und UK NCSC
Fachartikel

AWS Security Hub: Echtzeit-Risikoanalyse und automatisierte Bedrohungskorrelation jetzt verfügbar

Sicherheitslücke: OpenAI Codex CLI führt versteckte Befehle aus Repository-Dateien aus

Rekord-Botnet Aisuru: DDoS-Angriffe erreichen 29,7 Terabit pro Sekunde

Wann Cyberoperationen die Grenze überschreiten: 7 kritische Warnsignale für unverantwortliches Verhalten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

BSI definiert neue Sicherheitsstandards für Webmail-Dienste

CISA gibt Handlungsempfehlungen gegen Bulletproof-Hosting heraus: So schützen sich ISPs vor Cyberkriminellen

Digitale Transformation erhöht das Cyberrisiko im Finanzsektor

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“
Hamsterrad-Rebell

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt






