{"id":317758,"date":"2025-11-02T11:35:23","date_gmt":"2025-11-02T10:35:23","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317758"},"modified":"2025-11-02T11:35:26","modified_gmt":"2025-11-02T10:35:26","slug":"kurdische-hacktivisten-von-hezi-rash-auch-in-deutschland-aktiv","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/02\/kurdische-hacktivisten-von-hezi-rash-auch-in-deutschland-aktiv\/","title":{"rendered":"Kurdische Hacktivisten von Hezi Rash auch in Deutschland aktiv"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Hezi Rash ist eine kurdische Hacktivisten-Gruppe, deren Name auf kurdisch Schwarze Kraft oder Schwarze Truppe hei\u00dft. Sicherheitsforscher haben zwischen August und Oktober 2025 rund 350 DDoS-Attacken dieser Gruppe gegen verschiedene Ziele in unterschiedlichen L\u00e4ndern, darunter auch Deutschland, beobachtet.<\/p>\n<p><!--more--><\/p>\n<h2>Hohe Angriffsfrequenz, Kooperation mit Cyberkriminellen<\/h2>\n<p>Die Zahl der Angriffe ist unerreicht, bei anderen,\u00a0\u00e4hnlichen Gruppierungen reden wird von meist 50 bis 100 im selben Zeitraum. Unterstrichen werde die Gef\u00e4hrlichkeit dieser Hacker-Bande von den Indizien, dass sie mit bekannten cyber-kriminellen Organisationen zusammenarbeitet, darunter Killnet, Keymous+ und NoName057, schreiben die Sicherheitsforscher. Das l\u00e4sst auf ein vernetztes \u00d6ko-System von Hacktivisten schlie\u00dfen, welches Ideologie und professionelle Angriffsf\u00e4higkeiten vereint. Hezi Rash selbst sieht sich als digitales Kollektiv, das die kurdische Gesellschaft gegen Cyber-Bedrohungen sch\u00fctzt.<\/p>\n<p>Daniel Sadeh, Cyber Threat Intelligence Specialist bei Check Point External Risk Management (ehemals CyberInt), erkl\u00e4rt: \"Hezi Rash repr\u00e4sentiert die n\u00e4chste Ausformung des Hacktivismus \u2013 schnell, ideologisch aufgeladen und gest\u00e4rkt durch Automatisierung. Was wir hier erleben, ist die Umfunktionierung von Aufmerksamkeit zu einer Waffe: Symbolische Ereignisse, die sich augenblicklich in koordinierte globale Cyber-Angriffe verwandeln. Um gesichert zu bleiben, m\u00fcssen Unternehmen eine Strategie verfolgen, bei der Pr\u00e4vention an erster Stelle steht und die auf Echtzeit-Bedrohungsinformationen sowie KI-gesteuerter Automatisierung basiert. Die Zukunft der Cyber-Sicherheit wird denen geh\u00f6ren, die in der Lage sind, mit maschineller Geschwindigkeit zu erkennen, zu entscheiden und zu verteidigen \u2013 bevor St\u00f6rungen zur neuen Normalit\u00e4t werden.\"<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/Mp2QnvRT\/image.png\" alt=\"DDoS-Angriffe von Hezi Rsh\" width=\"584\" height=\"584\" \/><em>Abbildung Von Hezi Rash durchgef\u00fchrte DDoS-Attacken nach L\u00e4ndern in Prozent, wobei nur L\u00e4nder ber\u00fccksichtigt worden sind, in denen 11 oder mehr Angriffe vorkamen (Check Point Software Technologies Ltd.).<\/em><\/p>\n<p>Laut Check Point ERM ist die Hezi Rash eine der aktivsten Bedrohungen geworden, die vor allem nationalistische und religi\u00f6se Beweggr\u00fcnde antreibt. Sie reagieren oft auf Ereignisse und Provokationen in der Welt. Zum Beispiel in Japan: Dort wurde in einer Anime-Serie eine kurdische Flagge verbrannt, woraufhin die Hezi Rash dutzende von DDoS-Attacken gegen Anime-Plattformen und Anime-Studios des Landes einleitete. Da in Japan keine klaren geopolitischen Spannungen mit kurdischen Minderheiten bekannt sind, zeigt dieses Vorgehen, wie stark die Cyber-Attacken von Hezi Rash symbolischer Natur sind.<\/p>\n<h2>Auswirkungen der Angriffe<\/h2>\n<p>W\u00e4hrend die technischen Auswirkungen dieser Angriffe, wie vor\u00fcbergehende Ausf\u00e4lle von Websites, offensichtlich sind, bleiben die weiterreichenden gesch\u00e4ftlichen Folgen unklar, schreiben die Sicherheitsforscher. Die Angriffe scheinen \u00fcblicher Art zu sein und konzentrieren sich eher auf St\u00f6rungen als auf ausgekl\u00fcgelte Ausnutzung.<\/p>\n<p>Was die Sicherheitsforscher dennoch beunruhigt: kleine Gruppierungen wie Hezi Rash handhaben nun Tools, die f\u00fcr gro\u00dfangelegte Cyber-Attacken gebaut wurden und daher nationalstaatlich gest\u00fctzten oder von Profit getriebenen Banden vorbehalten waren.<\/p>\n<p>Zwar gibt die Gruppierung ihre Angriffsinfrastruktur nicht \u00f6ffentlich bekannt. Open-Source-Informationen und beobachtete Verbindungen deuten jedoch darauf hin, dass sie m\u00f6glicherweise Tools und Dienste von etablierteren Bedrohungsakteuren nutzen. Diese m\u00f6gliche Zusammenarbeit mit pro-russischen und islamistischen Hacktivisten-Gruppierungen hat dazu gef\u00fchrt, dass Hezi Rash Berichten zufolge auch DDoS-as-a-Service-Plattformen nutzt, wie Elitestress, und Toolkits, wie DDoSia oder Abyssal DDoS v3, welche ihre Schlagkraft stark erh\u00f6hen k\u00f6nnen.<\/p>\n<p>Das Hezi-Rash-Ph\u00e4nomen spiegelt somit eine umfassendere Ver\u00e4nderung in der globalen Bedrohungslandschaft wider, in der Hacktivisten-Gruppen nun in der Lage sind:<\/p>\n<ul>\n<li>Angriffe \u00fcber KI-gesteuerte DDoS-as-a-Service-Plattformen autonom zu skalieren;<\/li>\n<li>Globale Mitt\u00e4ter \u00fcber verschl\u00fcsselte soziale Kan\u00e4le wie Telegram und X schnell zu mobilisieren;<\/li>\n<li>Nationale Symbole und Narrative ins Visier zu nehmen und Online-Emp\u00f6rung in gro\u00df angelegte digitale St\u00f6rungen umzuwandeln.<\/li>\n<\/ul>\n<p>F\u00fcr Regierungen und Betreiber kritischer Infrastrukturen (KRITIS) signalisieren diese Entwicklungen, dass Cyber-Konflikte mittlerweile \u00fcber Staatsgrenzen und Profit als Ziel hinausgehen. Hacktivismus ist nicht mehr amateurhaft oder symbolisch \u2013 Ideologie, Automatisierung und leicht zug\u00e4ngliche Cyber-Tools verschmelzen nun zu einer neuen Welle von KI-gest\u00fctztem Hacktivismus, der datengesteuert und einflussorientiert ist. Dadurch verschwimmen die \u00dcberg\u00e4nge zwischen Aktivismus und Cyber-Krieg.<\/p>\n<p>Hezi Rash unterh\u00e4lt eine sichtbare Online-Pr\u00e4senz auf Plattformen wie Telegram, TikTok, YouTube und X (ehemals Twitter). Die Haupt-Website und die Social-Media-Konten dienen als Drehscheiben f\u00fcr Propaganda und Koordination.<\/p>\n<p>Um sich gegen derartige Cyber-Bedrohungen zu sch\u00fctzen, k\u00f6nnen Unternehmen dies tun, raten die Sicherheitsforscher zu folgenden Ma\u00dfnahmen:<\/p>\n<ul>\n<li>DDoS-Abwehrdienste (z. B. AWS Shield) nutzen.<\/li>\n<li>Die Anzahl der HTTP-Anfragen an sensible Endpunkte begrenzen.<\/li>\n<li>WAF-Challenge-Seiten einsetzen, um Bot-Traffic zu filtern.<\/li>\n<li>Kurze Verbindungszeitlimits festlegen und die Anzahl gleichzeitiger IP-Verbindungen begrenzen.<\/li>\n<li>Veraltete oder gef\u00e4lschte User-Agents blockieren.<\/li>\n<li>Traffic aus Regionen, die nicht zum Gesch\u00e4ftsgebiet geh\u00f6ren, blockieren.Spitzen aus privaten IP-Adressen beobachten, die auf freiwillige Angriffe hindeuten k\u00f6nnen.<\/li>\n<\/ul>\n<p>Hezi Rash verk\u00f6rpert laut Check Point die moderne Bedrohung durch Hacktivisten: ideologisch motiviert, technisch versiert und zunehmend vernetzt. Obwohl ihre Angriffe noch nicht mit denen gro\u00dfer Cyber-Krimineller mithalten k\u00f6nnen, erfordern ihr rasantes Wachstum und ihre strategischen Allianzen eine genaue Beobachtung. Unternehmen m\u00fcssen wachsam bleiben und sich pr\u00e4ventiv gegen diese aufstrebende Kraft in der DDoS-Landschaft verteidigen. Der vollst\u00e4ndige Bericht zu Hezi Rash von Check Point ERM liegt <a href=\"https:\/\/e.cyberint.com\/hubfs\/Hezi%20Rash%20Report%20-%20OCT.pdf\" target=\"_blank\" rel=\"noopener\">hier als PDF-Dokument<\/a> zum Download vor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hezi Rash ist eine kurdische Hacktivisten-Gruppe, deren Name auf kurdisch Schwarze Kraft oder Schwarze Truppe hei\u00dft. Sicherheitsforscher haben zwischen August und Oktober 2025 rund 350 DDoS-Attacken dieser Gruppe gegen verschiedene Ziele in unterschiedlichen L\u00e4ndern, darunter auch Deutschland, beobachtet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-317758","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317758"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317758\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}