Im September 2025 gab der US Secret Service die erfolgreiche Zerschlagung eines weit verzweigten Netzwerks aus SIM-Servern und SIM-Karten im Großraum New York bekannt.
Angesichts seiner Nähe zur UN-Generalversammlung, die zu diesem Zeitpunkt gerade stattfand, bezeichneten Behördenvertreter das Netzwerk als „unmittelbare Bedrohung“ für hochrangige US-Regierungsvertreter und Schutzoperationen.
Laut Special Agent in Charge Matt McCoolhatte das Netzwerk „das Potenzial, Mobilfunkmasten außer Betrieb zu setzen und das Mobilfunknetz in New York City praktisch lahmzulegen.“
Entdeckung und Beschlagnahmung
Die Untersuchung der Schutzaufklärung deckte mehr als 300 SIM-Server auf– auch als SIM-Banken bezeichnet – sowie mehr als 100.000 SIM-Karten, die auf mehrere aufgegebene Standorte verteilt waren.
Die Ermittler stellten fest, dass die Infrastruktur dazu hätte genutzt werden können, Mobilfunkmasten außer Betrieb zu setzen, Denial-of-Service-(DoS)Angriffe zu starten und verschlüsselte Kommunikation für feindliche Akteure zu ermöglichen.
Nach Schätzungen der Behörden waren die Server leistungsfähig genug, bis zu 30 Millionen Textnachrichten pro Minute zu versenden, was Mobilfunknetze möglicherweise überlastet und Notfallkommunikationssysteme lahmgelegt hätte.
Der strategische Standort der Ausrüstung in einem Umkreis von 35 Meilen um die UN-Generalversammlung in New York City verstärkte die Besorgnis über ihre möglichen Auswirkungen.
Funktionen und Bedrohungen
SIM-Serverfarmen sind darauf ausgelegt, Tausende von SIM-Karten gleichzeitig zu verwalten und Mobilfunkaktivitäten wie die Manipulation der Anrufer-ID zu automatisieren sowie die Kommunikation über nicht zurückverfolgbare Nummern zu leiten.
In diesem Fall gingen die Ermittler davon aus, dass die Fähigkeiten des Netzwerks weit über bloße Störaktionen hinausgingen. Behördenvertreter warnten, es hätte durch die Erzeugung eines Kommunikationsausfalls, die Unterbrechung von Notfalldiensten oder die Ermöglichung anonymer telefonischer Drohungen gegen prominente Personen weitreichende Störungen auslösen können.
Die forensische Untersuchung hat bereits Verbindungen zwischen der beschlagnahmten Infrastruktur, staatlichen Akteuren, Drogenkartellen und anderen Gruppen der organisierten Kriminalität aufgezeigt.
Auswirkungen auf die nationale Sicherheit
Das Ausmaß und die technische Raffinesse des Netzwerks unterstrichen sein Potenzial, die nationale Sicherheit zu untergraben. Laut Secret-Service-Direktor Sean Curran, „kann das Potenzial dieses Gerätenetzwerks, die Telekommunikation unseres Landes zu beeinträchtigen, gar nicht überschätzt werden.“
Behördenvertreter erklärten, der Zeitpunkt und der Standort des Netzwerks hätten Bedenken hinsichtlich staatlich unterstützter Kampagnen geweckt, die während weltweit bedeutender Ereignisse auf eine Destabilisierung der US-Kommunikation abzielen könnten.
Die Ermittler entdeckten an einigen Standorten außerdem 80 Gramm Kokain, illegale Schusswaffen, Computer und Mobilgeräte, was die kriminelle Dimension der Operation unterstrich. Bis heute wurde zwar niemand festgenommen, doch Behördenvertreter erklärten, Festnahmen „könnten später erfolgen“ und betonten ihre Absicht, die Verantwortlichen aufzuspüren.
Die Rolle der Advanced Threat Interdiction Unit
Diese Untersuchung wurde von der neu gegründeten Advanced Threat Interdiction Unit des Secret Service geleitet, die sich der Identifizierung und Neutralisierung der unmittelbarsten Bedrohungen für die Schutzpersonen des Secret Service widmet.
An dem Fall waren neben anderen Partnern auch die Homeland Security Investigations, das Justizministerium, das Office of the Director of National Intelligence und das New York Police Department eng beteiligt.
Die Behörden betonten, dass die Zerschlagung dieses Netzwerks nicht ausschließt, dass andere, ähnliche Systeme an anderer Stelle in den Vereinigten Staaten betrieben werden.
Übergeordnete Lehren
Die Beschlagnahmung macht die wachsenden Risiken für die Telekommunikationsinfrastruktur deutlich, die als Rückgrat der öffentlichen Sicherheit, der Finanzsysteme und staatlicher Abläufe dient. Ein erfolgreicher Angriff in diesem Ausmaß hätte nicht nur die Leitstellen für Notrufe, sondern auch die alltägliche Konnektivität in einer der wichtigsten Metropolregionen des Landes beeinträchtigen können.
Über die unmittelbare Bedrohung hinaus zeigt der Fall, wie Kommunikationstechnologien in böswilliger Absicht und in einem Ausmaß umfunktioniert werden können, das sowohl die nationale Sicherheit als auch das Vertrauen der Öffentlichkeit gefährdet.
Die Zerschlagung von mehr als 300 SIM-Servern und 100.000 SIM-Karten durch den Secret Service war ein entschlossener Schritt, um eine potenziell katastrophale Unterbrechung des Telekommunikationsnetzes von New York City während eines international beachteten Ereignisses zu verhindern.
Die unmittelbare Bedrohung ist zwar neutralisiert, doch der Fall erinnert eindringlich an die Schwachstellen kritischer Infrastrukturen und an die Bedeutung von Wachsamkeit, Koordination und raschem Handeln bei der Abwehr sich wandelnder Bedrohungen.
Für Cybersicherheitsverantwortliche und politische Entscheidungsträger unterstreicht der Vorfall die Notwendigkeit einer proaktiven Überwachung der Telekommunikationsinfrastruktur, einer engeren Zusammenarbeit zwischen öffentlichem und privatem Sektor sowie erhöhter Wachsamkeit gegenüber staatlich unterstützten Kampagnen.

