Featured

Chinese Hackers Breached DOJ, NASA, Federal Reserve, and Senate in Multi-Year Cyber Campaign โ€“ DOJ Affidavit Exposes QTFY Operation

BERNDPULCH.ORG โ€“ EXCLUSIVE INTELLIGENCE ON THE CYBER ESPIONAGE FRONT



Chinese Hackers Breached DOJ, NASA, Federal Reserve, and Senate in Multi-Year Cyber Campaign โ€“ DOJ Affidavit Exposes QTFY Operation

In a sweeping announcement on August 26, 2026, the U.S. Department of Justice and the FBI disclosed they had disrupted a Chinese state-sponsored hacking operation responsible for breaching some of the most sensitive networks in the United States, including the Justice Department itself, NASA, the Federal Reserve, the U.S. Senate, and multiple other federal agencies. The hackers used two sophisticated platformsโ€”QScan and QTRouterโ€”to compromise thousands of devices worldwide and sell access to Beijing’s spy agencies and military.



๐Ÿ“บ YouTube: youtube.com/@bernd_pulch | ๐Ÿฆ X (Twitter): x.com/berndsocial1 | ๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL | ๐Ÿ”“ Unlock the Full Truth: berndpulch.org/join



By Bernd Pulch, Licensed Intelligence Media | August 27, 2026



THE DISCLOSURE

On August 26, 2026, the U.S. Department of Justice and the FBI announced they had disrupted a Chinese state-sponsored hacking campaign that had successfully breached or attempted to breach multiple sensitive U.S. government agencies. The operation, attributed to a threat actor tracked as “QTFY,” was responsible for break-ins at the U.S. Justice Department, NASA, the Federal Reserve, the U.S. Senate, the Department of Energy, the Department of Health and Human Services, and the National Institutes of Health.

“The Justice Department and FBI this morning announced the seizure of domains used by a Chinese state-sponsored threat actor that hacked NASA, the Federal Reserve, the Department of Energy, the Department of Justice, the Department of Health and Human Services, the National Institutes of Health, and the US Senate.”

The targets also included four unnamed companies in the United States and South Korea. The campaign, which had been active since at least 2018, targeted critical infrastructure and other sensitive networks.



THE DOJ AFFIDAVIT: QSCAN AND QTRouter

The DOJ affidavit revealed that the hackers used two hacking platforms โ€“ “QScan” and “QTRouter” โ€“ which were operated by the Chinese company Nanjing Xinjiuwei Network Technology Company. The company’s clients reportedly include the Ministry of State Security, China’s civilian intelligence agency, and the People’s Liberation Army.

“According to an affidavit, the platforms from which the cyberattacks were launched were operated by the Chinese company Nanjing Xinjiuwei Network Technology Company, whose clients reportedly include the Ministry of State Security, China’s civilian intelligence agency, and the People’s Liberation Army.”

QScan was described as a tool that scans and automatically infects thousands of Internet of Things (IoT) devices worldwide.

QTRouter consists of these compromised IoT devices, as well as commercial proxy service devices and leased virtual private servers. It serves as an “obfuscation network” โ€“ allowing QTFY and other malicious cyber actors to conceal the China-origin of their computer intrusion activities by making malicious communications appear to originate from computers outside of China.

The Justice Department seized the domains of both hacking platforms, cutting them off from infected devices.



THE CHINESE RESPONSE

The Chinese Embassy in Washington rejected the accusations, stating that Beijing “opposes and combats all forms of cyberattacks” and accusing the United States of using cybersecurity issues to “smear or discredit China”.

“The US uses cybersecurity issues to ‘smear or discredit China’… China ‘opposes the US overstretching the concept of national security and using it as a pretext to impose discriminatory restrictions on Chinese companies and will firmly safeguard the legitimate rights and interests of Chinese companies’.”

A Chinese embassy spokesperson stated that while they were not familiar with the specifics of the DOJ statement, the “Chinese government firmly opposes and combats all forms of cyberattacks in accordance with the law”. The Chinese Ministry of Foreign Affairs had previously stated in July 2026 that “China opposes the spread of false information about cybersecurity for political purposes”.



THE TECHNOLOGY: A HIDDEN NETWORK OF COMPROMISED DEVICES

The sophistication of the operation lay in its ability to hide its tracks. By infecting thousands of IoT devices worldwide, the hackers created a vast network of proxy systems that made it appear as though their attacks were originating from computers outside of China โ€“ sometimes even from computers that were local to the targeted networks.

This technique allowed the hackers to:

ยท Conceal their origin from U.S. authorities
ยท Bypass network security by using local devices as entry points
ยท Maintain persistent access through a constantly shifting network of compromised devices

The campaign had been active since at least 2018, indicating a long-term, systematic espionage effort.



THE STRATEGIC DIMENSION

The breach of the Federal Reserve, the U.S. Senate, NASA, and the Department of Justice is not merely a technical failure โ€“ it is a strategic intelligence catastrophe.

1. The Federal Reserve is the central banking system of the United States. Access to its networks could have allowed Chinese intelligence to monitor monetary policy, financial transactions, and economic planning.
2. The U.S. Senate is the legislative heart of the nation. Compromised Senate networks could have exposed sensitive legislative deliberations, classified communications, and national security information.
3. NASA is the flagship of American space exploration and aerospace research. Breached NASA systems could have exposed sensitive satellite data, space technology, and defense-related research.
4. The Department of Justice is the principal law enforcement agency of the federal government. A breach of its own networks represents a stunning failure of internal security.

The hackers also targeted critical infrastructure and made unsuccessful attempts to access networks belonging to a U.S. hospital.



๐Ÿ’ก THE BOTTOM LINE

The DOJ’s disclosure reveals that a Chinese state-sponsored hacking operation has been systematically infiltrating the most sensitive networks in the United States for years. The hackers used sophisticated tools to hide their tracks, compromised thousands of devices worldwide, and sold access to Beijing’s intelligence agencies and military.

The U.S. response โ€“ seizing the command-and-control domains โ€“ has disrupted the operation. But the question remains: how much data was already stolen? And how many other operations remain undetected?

The Chinese government denies all accusations. But the DOJ affidavit paints a damning picture of a coordinated, multi-year espionage campaign targeting the core institutions of American government.

The cyber war is not coming. It is already here.



ยฉ BERNDPULCH.ORG โ€“ ABOVE TOP SECRET ORIGINAL DOCUMENTS โ€“ THE ONLY MEDIA WITH LICENSE TO SPY



๐Ÿ“ข SHARE THIS INTELLIGENCE

๐Ÿ“บ YouTube: youtube.com/@bernd_pulch
๐Ÿฆ X (Twitter): x.com/berndsocial1
๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL
๐Ÿ”“ Unlock the Full Truth: berndpulch.org/join



Share this intelligence โ€“ the truth must come to light.

BERNDPULCH.ORG โ€“ EXKLUSIVE INTELLIGENZ ZUR CYBER-SPIONAGE-FRONT



Chinesische Hacker drangen in DOJ, NASA, Federal Reserve und Senat ein โ€“ mehrjรคhrige Cyberkampagne durch DOJ-Affidavit aufgedeckt

In einer umfassenden Ankรผndigung vom 26. August 2026 enthรผllten das US-Justizministerium und das FBI, dass sie eine chinesische, staatlich unterstรผtzte Hacking-Operation zerschlagen haben, die fรผr Einbrรผche in einige der sensibelsten Netzwerke der Vereinigten Staaten verantwortlich war, darunter das Justizministerium selbst, die NASA, die Federal Reserve, den US-Senat und mehrere andere Bundesbehรถrden. Die Hacker nutzten zwei hochentwickelte Plattformen โ€“ QScan und QTRouter โ€“ um Tausende von Gerรคten weltweit zu kompromittieren und den Zugang an Pekings Spionageagenturen und das Militรคr zu verkaufen.



๐Ÿ“บ YouTube: youtube.com/@bernd_pulch | ๐Ÿฆ X (Twitter): x.com/berndsocial1 | ๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL | ๐Ÿ”“ Die ganze Wahrheit: berndpulch.org/join



Von Bernd Pulch, Licensed Intelligence Media | 27. August 2026



DIE ENTHรœLLUNG

Am 26. August 2026 gaben das US-Justizministerium und das FBI bekannt, dass sie eine chinesische, staatlich unterstรผtzte Hacking-Kampagne zerschlagen haben, die erfolgreich in mehrere sensible US-Bundesbehรถrden eingedrungen war oder dies versucht hatte. Die Operation, die einem als “QTFY” bekannten Bedrohungsakteur zugeschrieben wird, war fรผr Einbrรผche im US-Justizministerium, bei der NASA, der Federal Reserve, dem US-Senat, dem Energieministerium, dem Gesundheitsministerium und den National Institutes of Health verantwortlich.

“Das Justizministerium und das FBI gaben heute Morgen die Beschlagnahmung von Domains bekannt, die von einem chinesischen, staatlich unterstรผtzten Bedrohungsakteur genutzt wurden, der NASA, die Federal Reserve, das Energieministerium, das Justizministerium, das Gesundheitsministerium, die National Institutes of Health und den US-Senat gehackt hat.”

Zu den Zielen gehรถrten auch vier nicht namentlich genannte Unternehmen in den USA und Sรผdkorea. Die Kampagne, die seit mindestens 2018 aktiv war, zielte auf kritische Infrastruktur und andere sensible Netzwerke ab.



DAS DOJ-AFFIDAVIT: QSCAN UND QTRouter

Das DOJ-Affidavit enthรผllte, dass die Hacker zwei Hacking-Plattformen โ€“ “QScan” und “QTRouter” โ€“ nutzten, die von der chinesischen Firma Nanjing Xinjiuwei Network Technology Company betrieben wurden. Zu den Kunden des Unternehmens gehรถren Berichten zufolge das Ministerium fรผr Staatssicherheit, der zivile Geheimdienst Chinas, und die Volksbefreiungsarmee.

“Laut einem Affidavit wurden die Plattformen, von denen aus die Cyberangriffe gestartet wurden, von der chinesischen Firma Nanjing Xinjiuwei Network Technology Company betrieben, deren Kunden Berichten zufolge das Ministerium fรผr Staatssicherheit, Chinas ziviler Geheimdienst, und die Volksbefreiungsarmee umfassen.”

QScan wurde als ein Werkzeug beschrieben, das Tausende von Internet-of-Things-Gerรคten (IoT) weltweit scannt und automatisch infiziert.

QTRouter besteht aus diesen kompromittierten IoT-Gerรคten sowie kommerziellen Proxy-Service-Gerรคten und geleasten virtuellen privaten Servern. Es dient als “Verschleierungsnetzwerk” โ€“ das es QTFY und anderen bรถswilligen Cyberakteuren ermรถglicht, die chinesische Herkunft ihrer Computer-Einbruchsaktivitรคten zu verschleiern, indem bรถswillige Kommunikation so erscheint, als stamme sie von Computern auรŸerhalb Chinas.

Das Justizministerium beschlagnahmte die Domains beider Hacking-Plattformen und schnitt sie von infizierten Gerรคten ab.



DIE CHINESISCHE REAKTION

Die chinesische Botschaft in Washington wies die Anschuldigungen zurรผck und erklรคrte, Peking “lehnt alle Formen von Cyberangriffen ab und bekรคmpft sie” und beschuldigte die USA, Cybersicherheitsprobleme zu nutzen, um China zu “verleumden oder zu diskreditieren”.

“Die USA nutzen Cybersicherheitsfragen, um China zu ‘verleumden oder zu diskreditieren’… China lehnt es ab, dass die USA das Konzept der nationalen Sicherheit รผberdehnen und es als Vorwand nutzen, um diskriminierende Beschrรคnkungen fรผr chinesische Unternehmen zu verhรคngen, und wird die legitimen Rechte und Interessen chinesischer Unternehmen entschlossen wahren.”

Ein Sprecher der chinesischen Botschaft erklรคrte, dass sie zwar nicht mit den Einzelheiten der DOJ-Erklรคrung vertraut seien, die “chinesische Regierung jedoch alle Formen von Cyberangriffen entschieden ablehnt und gesetzeskonform bekรคmpft”. Das chinesische AuรŸenministerium hatte zuvor im Juli 2026 erklรคrt, dass “China sich gegen die Verbreitung von Falschinformationen รผber Cybersicherheit zu politischen Zwecken ausspricht”.



DIE TECHNOLOGIE: EIN VERSTECKTES NETZWERK KOMPROMITTIERTER GERร„TE

Die Raffinesse der Operation lag in ihrer Fรคhigkeit, ihre Spuren zu verwischen. Durch die Infektion Tausender IoT-Gerรคte weltweit schufen die Hacker ein riesiges Netzwerk von Proxy-Systemen, das es so aussehen lieรŸ, als ob ihre Angriffe von Computern auรŸerhalb Chinas ausgingen โ€“ manchmal sogar von Computern, die lokal in den angegriffenen Netzwerken waren.

Diese Technik ermรถglichte es den Hackern:

ยท Ihre Herkunft vor US-Behรถrden zu verbergen
ยท Netzwerksicherheit zu umgehen, indem sie lokale Gerรคte als Einstiegspunkte nutzten
ยท Dauerhaften Zugang aufrechtzuerhalten durch ein sich stรคndig verรคnderndes Netzwerk kompromittierter Gerรคte

Die Kampagne war seit mindestens 2018 aktiv, was auf einen langjรคhrigen, systematischen Spionageaufwand hinweist.



DIE STRATEGISCHE DIMENSION

Der Einbruch in die Federal Reserve, den US-Senat, die NASA und das Justizministerium ist nicht nur ein technisches Versagen โ€“ es ist eine strategische Geheimdienstkatastrophe.

1. Die Federal Reserve ist das Zentralbanksystem der Vereinigten Staaten. Zugang zu ihren Netzwerken hรคtte chinesischen Geheimdiensten ermรถglichen kรถnnen, die Geldpolitik, Finanztransaktionen und Wirtschaftsplanung zu รผberwachen.
2. Der US-Senat ist das gesetzgebende Herz der Nation. Kompromittierte Senatsnetzwerke hรคtten sensible gesetzgeberische Beratungen, klassifizierte Kommunikation und Informationen zur nationalen Sicherheit offenlegen kรถnnen.
3. Die NASA ist das Flaggschiff der amerikanischen Weltraumforschung und Luft- und Raumfahrtforschung. Kompromittierte NASA-Systeme hรคtten sensible Satellitendaten, Raumfahrttechnologie und verteidigungsbezogene Forschung offenlegen kรถnnen.
4. Das Justizministerium ist die wichtigste Strafverfolgungsbehรถrde der Bundesregierung. Ein Einbruch in seine eigenen Netzwerke stellt ein atemberaubendes Versagen der internen Sicherheit dar.

Die Hacker zielten auch auf kritische Infrastruktur und unternahmen erfolglose Versuche, auf Netzwerke eines US-Krankenhauses zuzugreifen.



๐Ÿ’ก DAS FAZIT

Die Enthรผllung des DOJ zeigt, dass eine chinesische, staatlich unterstรผtzte Hacking-Operation jahrelang systematisch in die sensibelsten Netzwerke der Vereinigten Staaten eingedrungen ist. Die Hacker nutzten hochentwickelte Werkzeuge, um ihre Spuren zu verwischen, kompromittierten Tausende von Gerรคten weltweit und verkauften den Zugang an Pekings Geheimdienste und Militรคr.

Die US-Reaktion โ€“ die Beschlagnahmung der Kommando- und Kontrolldomains โ€“ hat die Operation gestรถrt. Aber die Frage bleibt: wie viele Daten wurden bereits gestohlen? Und wie viele andere Operationen bleiben unentdeckt?

Die chinesische Regierung weist alle Anschuldigungen zurรผck. Aber das DOJ-Affidavit zeichnet ein vernichtendes Bild einer koordinierten, mehrjรคhrigen Spionagekampagne gegen die Kerninstitutionen der amerikanischen Regierung.

Der Cyberkrieg kommt nicht. Er ist bereits da.



ยฉ BERNDPULCH.ORG โ€“ ABOVE TOP SECRET ORIGINAL DOCUMENTS โ€“ THE ONLY MEDIA WITH LICENSE TO SPY



๐Ÿ“ข TEILE DIESE INTELLIGENZ

๐Ÿ“บ YouTube: youtube.com/@bernd_pulch
๐Ÿฆ X (Twitter): x.com/berndsocial1
๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL
๐Ÿ”“ Die ganze Wahrheit: berndpulch.org/join



Teile diese Intelligenz โ€“ die Wahrheit muss ans Licht.

17 Iranians Charged in Massive Cyber Theft Campaign on Behalf of the IRGC

A 14-count superseding indictment unsealed on August 19, 2026, charges 17 members of the Iran-based Mabna Institute with conducting a sweeping cyber theft campaign on behalf of the Islamic Revolutionary Guard Corps (IRGC) and other Iranian entities. The hackers stole more than 31 terabytes of academic data and intellectual property from hundreds of universities, companies, and government agencies worldwide.


The Scope of the Conspiracy

The Mabna Institute, founded around 2013 by Gholamreza Rafatnejad and Ehsan Mohammadi, operated as a hacking-for-hire organization that assisted Iranian universities and research organizations in stealing non-Iranian scientific resources. According to the indictment, the defendants targeted more than 100,000 professor accounts globally and successfully compromised approximately 8,000 professor email accounts across 144 U.S.-based universities and 178 foreign universities in countries including Australia, Canada, China, Germany, Israel, Italy, Japan, the Netherlands, South Korea, Switzerland, Turkey, and the United Kingdom.

The conspiracy also targeted at least 42 U.S.-based private sector companies, 11 foreign private sector companies, five U.S. federal and state government agencies, and two non-governmental organizations.

In total, the defendants stole more than 31.5 terabytes of academic data and intellectual property. U.S.-based universities spent more than approximately $3.4 billion to procure and access such data and intellectual property.


The Methods

The hackers used stolen account credentials to gain unauthorized access to victim professor accounts, which they then used to steal research, academic journals, theses, dissertations, and electronic books across all fields of research, including science and technology, engineering, social sciences, and medicine.

The stolen data was exfiltrated to servers outside the United States under the control of the conspiracy. In addition to stealing data for the benefit of the Iranian government, the defendants sold the stolen resources through two websites: Megapaper.ir and Gigapaper.ir. Megapaper sold stolen academic resources to customers within Iran, while Gigapaper allowed customers to use compromised university professor accounts to directly access the online library systems of U.S.-based and foreign universities.


The Defendants

Nine of the 17 defendants were previously charged in a 7-count indictment announced in March 2018. The case is assigned to U.S. District Judge Jesse M. Furman.

The defendants include:

ยท Gholamreza Rafatnejad and Ehsan Mohammadi โ€“ founders of the Mabna Institute
ยท Abdollah Karima (aka “Vahid Karima”) โ€“ who controlled Falinoos Company, which operated Megapaper
ยท Mostafa Sadeghi, Seyed Ali Mirkarmi, Mohammed Reza Sabahi, Roozbeh Sabahi, Abuzar Gohari Moqadam, Sajjad Tahmasebi, Saeid Houshyar, Behzad Mesri (aka “Skote Vahshat”), Manouchehr Hashemloo, Keyvan Fayaz (aka “Achilles” aka “The Joker” aka “bc.monster”), Amir Barati, Saber Shahbazi Ballojeh, Arman Kahzadian, and Mojtaba Galekuhi (aka “Mojtaba Ghaleh Koui”)


The Government’s Response

Assistant Attorney General for National Security John A. Eisenberg stated: “The superseding indictment alleges that, at the behest of entities including the IRGC, these defendants hacked into universities and other research institutions worldwide, including the United States, stealing at least 31 terabytes of information and intellectual property of untold value”.

U.S. Attorney Jamie McDonald for the Southern District of New York said: “More than eight years after making the original indictment public, these charges make clear that the passage of time will not deter us from identifying and pursuing those who target the United States from abroad”.

FBI Cyber Division Assistant Director Brett Leatherman added: “Today’s charges make clear to cyber adversaries everywhere: the FBI’s memory is long, and time will not blunt our resolve to pursue justice”.

Concurrent with the unsealing of the indictment, the U.S. Department of State’s Rewards for Justice program is offering a reward of up to $10 million for information leading to the location of defendants Mesri, Galekuhi, Kahzadian, Fayaz, and Ballojeh.


Conclusion

The charges against the 17 Iranian defendants represent one of the largest cyber theft cases ever brought by the U.S. Department of Justice. The scale of the operationโ€”spanning more than a decade, targeting over 300 institutions worldwide, and stealing 31 terabytes of dataโ€”underscores the growing threat of state-sponsored cyber espionage and the Iranian regime’s willingness to weaponize hackers-for-hire to advance its strategic interests.


๐Ÿ“บ YouTube: youtube.com/@bernd_pulch
๐Ÿฆ X (Twitter): x.com/berndsocial1
๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL
๐Ÿ”“ UNLOCK THE TRUTH: berndpulch.org/join

17 Iraner wegen massiver Cyber-Diebstahlkampagne im Auftrag der IRGC angeklagt

Eine am 19. August 2026 unter Siegel geรถffnete Anklageschrift mit 14 Anklagepunkten beschuldigt 17 Mitglieder des im Iran ansรคssigen Mabna Institute, im Auftrag der Islamischen Revolutionsgarde (IRGC) und anderer iranischer Einrichtungen eine weitreichende Cyber-Diebstahlkampagne durchgefรผhrt zu haben. Die Hacker stahlen mehr als 31 Terabyte an akademischen Daten und geistigem Eigentum von Hunderten von Universitรคten, Unternehmen und Regierungsbehรถrden weltweit.



Das AusmaรŸ der Verschwรถrung

Das Mabna Institute, das etwa 2013 von Gholamreza Rafatnejad und Ehsan Mohammadi gegrรผndet wurde, operierte als eine Hacking-Agentur, die iranische Universitรคten und Forschungseinrichtungen beim Diebstahl nicht-iranischer wissenschaftlicher Ressourcen unterstรผtzte. Laut der Anklageschrift hatten die Angeklagten weltweit mehr als 100.000 Professorenkonten ins Visier genommen und erfolgreich etwa 8.000 E-Mail-Konten von Professoren kompromittiert โ€“ an 144 US-amerikanischen Universitรคten und 178 auslรคndischen Universitรคten in Lรคndern wie Australien, Kanada, China, Deutschland, Israel, Italien, Japan, den Niederlanden, Sรผdkorea, der Schweiz, der Tรผrkei und dem Vereinigten Kรถnigreich.

Die Verschwรถrung richtete sich zudem gegen mindestens 42 US-amerikanische Privatunternehmen, 11 auslรคndische Privatunternehmen, fรผnf US-Bundes- und Landesbehรถrden sowie zwei Nichtregierungsorganisationen.

Insgesamt stahlen die Angeklagten mehr als 31,5 Terabyte an akademischen Daten und geistigem Eigentum. Die US-Universitรคten gaben mehr als 3,4 Milliarden Dollar aus, um solche Daten und geistiges Eigentum zu beschaffen und darauf zuzugreifen.



Die Methoden

Die Hacker nutzten gestohlene Zugangsdaten, um sich unbefugten Zugang zu den Konten der betroffenen Professoren zu verschaffen. Mit diesen Konten stahlen sie Forschungsergebnisse, wissenschaftliche Zeitschriften, Dissertationen, elektronische Bรผcher und andere akademische Daten aus allen Forschungsbereichen โ€“ einschlieรŸlich Naturwissenschaften, Technik, Ingenieurwesen, Sozialwissenschaften und Medizin.

Die gestohlenen Daten wurden auf Server auรŸerhalb der USA transferiert, die sich unter der Kontrolle der Verschwรถrung befanden. Zusรคtzlich zum Diebstahl von Daten fรผr die iranische Regierung verkauften die Angeklagten die gestohlenen Ressourcen รผber zwei Websites: Megapaper.ir und Gigapaper.ir. Megapaper verkaufte gestohlene akademische Ressourcen an Kunden im Iran, wรคhrend Gigapaper es Kunden ermรถglichte, kompromittierte Universitรคtskonten zu nutzen, um direkt auf die Online-Bibliothekssysteme US-amerikanischer und auslรคndischer Universitรคten zuzugreifen.



Die Angeklagten

Neun der 17 Angeklagten waren bereits in einer im Mรคrz 2018 bekannt gegebenen Anklageschrift mit sieben Anklagepunkten angeklagt worden. Der Fall ist dem US-Bezirksrichter Jesse M. Furman zugewiesen.

Zu den Angeklagten gehรถren:

ยท Gholamreza Rafatnejad und Ehsan Mohammadi โ€“ Grรผnder des Mabna Institute
ยท Abdollah Karima (alias “Vahid Karima”) โ€“ kontrollierte die Falinoos Company, die Megapaper betrieb
ยท Mostafa Sadeghi, Seyed Ali Mirkarmi, Mohammed Reza Sabahi, Roozbeh Sabahi, Abuzar Gohari Moqadam, Sajjad Tahmasebi, Saeid Houshyar
ยท Behzad Mesri (alias “Skote Vahshat”)
ยท Manouchehr Hashemloo
ยท Keyvan Fayaz (alias “Achilles”, alias “The Joker”, alias “bc.monster”)
ยท Amir Barati, Saber Shahbazi Ballojeh, Arman Kahzadian und Mojtaba Galekuhi (alias “Mojtaba Ghaleh Koui”)



Die Reaktion der Regierung

John A. Eisenberg, Stellvertretender Generalstaatsanwalt fรผr Nationale Sicherheit, erklรคrte: “Die erweiterte Anklageschrift behauptet, dass diese Angeklagten im Auftrag von Einrichtungen einschlieรŸlich der IRGC in Universitรคten und andere Forschungseinrichtungen weltweit, einschlieรŸlich der Vereinigten Staaten, eingedrungen sind und mindestens 31 Terabyte an Informationen und geistigem Eigentum von unschรคtzbarem Wert gestohlen haben.”

Jamie McDonald, US-Staatsanwalt fรผr den Sรผdbezirk von New York, sagte: “Mehr als acht Jahre nach der Verรถffentlichung der ursprรผnglichen Anklageschrift machen diese Anklagen deutlich, dass der Lauf der Zeit uns nicht davon abhalten wird, diejenigen zu identifizieren und zu verfolgen, die die Vereinigten Staaten aus dem Ausland angreifen.”

Brett Leatherman, stellvertretender Direktor der FBI-Cyberdivision, fรผgte hinzu: “Die heutigen Anklagen machen Cyber-Gegnern รผberall klar: Das FBI hat ein langes Gedรคchtnis, und die Zeit wird unsere Entschlossenheit, Gerechtigkeit zu รผben, nicht schwรคchen.”

Parallel zur ร–ffnung der Anklageschrift bietet das Rewards for Justice-Programm des US-AuรŸenministeriums eine Belohnung von bis zu 10 Millionen Dollar fรผr Informationen, die zur Ergreifung der Angeklagten Mesri, Galekuhi, Kahzadian, Fayaz und Ballojeh fรผhren.



Fazit

Die Anklage gegen die 17 iranischen Angeklagten stellt eine der grรถรŸten Cyber-Diebstahlverfahren dar, die jemals vom US-Justizministerium eingeleitet wurden. Das AusmaรŸ der Operation โ€“ die sich รผber mehr als ein Jahrzehnt erstreckte, mehr als 300 Einrichtungen weltweit angriff und 31 Terabyte an Daten stahl โ€“ unterstreicht die wachsende Bedrohung durch staatlich gefรถrderte Cyber-Spionage und die Bereitschaft des iranischen Regimes, Hacking-Agenten zu bewaffnen, um seine strategischen Interessen durchzusetzen.



๐Ÿ“บ YouTube: youtube.com/@bernd_pulch
๐Ÿฆ X (Twitter): x.com/berndsocial1
๐Ÿ“ข Telegram: t.me/ABOVETOPSECRETXXL
๐Ÿ”“ UNLOCK THE TRUTH: berndpulch.org/join

Trump Declassifies Documents Alleging China and “Deep State” Interference in 2020 Election

Trump Declassifies “Cover-Up” Documents, Accuses China and “Deep State” of 2020 Election Interference

In a primetime address from the White House, President Donald Trump declassified intelligence he claims exposes Chinese hacking and a “deep-state” cover-up in the 2020 electionโ€”contradicting official U.S. intelligence assessments that found no evidence Beijing altered the vote he lost.



The Primetime Address

On Thursday evening, Trump delivered a 25-minute primetime speech from the White House, accusing the American election system of falling “catastrophically short” of required standards. He announced the declassification of a trove of documents that he claimed had been “kept secret and hidden” from both him and the American people by the intelligence community.

The centerpiece of his allegation: China had “illicitly acquired” 220 million U.S. voter filesโ€”including names, addresses, phone numbers and party affiliationsโ€”in what he called “the largest compromise of election data in history”. Trump further alleged that U.S. intelligence agencies deliberately “suppressed information” about the extent of China’s activities, framing the declassification as an exposure of a “cover-up”.

He also used the speech to push lawmakers to pass the SAVE America Act, a suite of controversial election law changes requiring proof of citizenship to register to voteโ€”legislation that remains stalled in the Senate.



The Documents: What They Actually Show

The White House simultaneously launched a website releasing hundreds of pages of declassified documents. However, early reviews from multiple news organizations found that much of the material appeared to show the opposite of what Trump claimedโ€”or was not related to U.S. election infrastructure at all.

CNN’s review found that the documents largely discussed previously known potential vulnerabilities that were already included in a 2021 assessment from the U.S. intelligence community. One CIA document concerned Venezuelan elections, not American ones. Another document noted that “tallying systems are extremely difficult to manipulate on a large scale to affect election outcomes”.

Perhaps most tellingly, conservative journalist John Solomon, who worked with the White House on releasing the documents, acknowledged after the speech that the intelligence community had “zero evidence that a foreign power flipped a vote in 2020, 2022 or 2024″โ€”a striking admission undermining years of Trump’s claims.



The Intelligence Community Contradiction

Trump’s allegations directly contradict official U.S. intelligence assessments. A 2021 report by the U.S. National Intelligence Councilโ€”conducted under John Ratcliffe, then Trump’s Director of National Intelligence and now his CIA Directorโ€”stated with “high confidence” that China did not interfere in the 2020 presidential election.

The assessment found “no indications any foreign actor attempted to alter or succeeded in altering any technical aspect of the 2020 presidential election vote, including voter registrations, ballots, tabulations or results”.

It assessed that China “probably also continued longstanding efforts to gather information on U.S. voters and public opinion” and had done so since at least 2008โ€”but that China did not actually interfere in the 2020 election. The report stated this was probably because Beijing “did not view either election outcome as being advantageous enough for China to risk blowback if caught”.



The “Deep State” Allegation

Trump asserted that members of the intelligence community deliberately “suppressed” information about China’s activities, framing the declassification as an exposure of a “deep-state” cover-up.

However, the evidence he presented does not support this narrative. Much of the information he citedโ€”including China’s acquisition of voter registration dataโ€”was already known and documented in the 2021 assessment. Voter registration data is publicly available in the United States; some states post it online, and many others allow people to freely request it. Having access to voter rolls does not necessarily allow anyone to commit fraud.

As David Becker, executive director for the Center for Election Innovation and Research, put it: “The reality is: voter files in the United States are public”.



Reactions: Praise, Criticism, and Skepticism

Republicans largely praised the speech and echoed Trump’s calls to pass the SAVE America Act. However, Senate Majority Leader John Thune indicated that Senate Republicans are focused on 2026, not relitigating Trump’s 2020 defeat.

Democrats blasted the address, accusing Trump of attempting to sow doubts about the security of the upcoming November midterm elections. Senate Minority Leader Chuck Schumer posted: “Let’s be clearโ€”in America, voters choose their leaders, not the other way around”.

The Chinese Embassy in Washington denied the allegations, stating: “China has never and will never interfere in the presidential elections of the U.S.”.

Election experts were largely unimpressed. Becker argued: “This administration has been in total control of the federal government for 18 months… and at the end of that 18 months, all we got is more rehashed, debunked conspiracy theories, many of which we’ve known about before and already knew didn’t affect our elections”.

MIT election expert Charles Stewart noted that among the declassified documents, there is no evidence of any votes being manipulated.



A Warning for 2026

Despite the lack of new evidence, the speech is being viewed as a significant political signal. With the midterm elections less than four months awayโ€”and Republicans defending their congressional majoritiesโ€”Trump’s decision to deliver this address has raised concerns about his willingness to accept potential electoral losses.

CNN noted that given Trump’s history of falsely claiming elections that don’t go his way are riggedโ€”and the violence that resulted on January 6, 2021โ€”the speech “should send shivers down the spine of the American body politic”.



The complete documentation with all official statements, declassified documents, and in-depth analysis is exclusively available to Patreon subscribers at patreon.com/berndpulch.

Trump deklassifiziert Dokumente โ€“ wirft China und “Deep State” Wahlbetrug 2020 vor

In einer landesweit ausgestrahlten Primetime-Ansprache aus dem WeiรŸen Haus hat Prรคsident Donald Trump Geheimdokumente freigegeben, die seiner Darstellung nach chinesische Hackerangriffe und eine Vertuschung durch den “Deep State” bei der Prรคsidentschaftswahl 2020 belegen sollen โ€“ und widerspricht damit offiziellen Geheimdienstbewertungen, die keine Manipulation des Wahlergebnisses durch China feststellten.



Die Primetime-Ansprache

Am Donnerstagabend hielt Trump eine 25-minรผtige Primetime-Rede im WeiรŸen Haus, in der er das amerikanische Wahlsystem als “katastrophal unzureichend” bezeichnete. Er kรผndigte die Freigabe eines Konvoluts von Dokumenten an, die seiner Behauptung nach vom Geheimdienst “geheim gehalten und versteckt” worden waren โ€“ vor ihm und vor der amerikanischen ร–ffentlichkeit.

Der Kern seines Vorwurfs: China habe 220 Millionen US-Wรคhlerdateien “rechtswidrig erlangt” โ€“ darunter Namen, Adressen, Telefonnummern und Parteizugehรถrigkeiten โ€“ in dem, was er als “die grรถรŸte Kompromittierung von Wahldaten in der Geschichte” bezeichnete. Trump behauptete weiter, dass US-Geheimdienste “Informationen รผber das AusmaรŸ der chinesischen Aktivitรคten unterdrรผckt” hรคtten und stellte die Deklassifizierung als Aufdeckung einer “Vertuschung” dar.

Er nutzte die Rede auch, um die Verabschiedung des SAVE America Act zu fordern โ€“ eines umstrittenen Gesetzespakets zur Wahlrechtsรคnderung, das den Nachweis der Staatsbรผrgerschaft zur Wรคhlerregistrierung vorsieht โ€“ das im Senat weiterhin blockiert ist.



Die Dokumente: Was sie tatsรคchlich zeigen

Das WeiรŸe Haus startete gleichzeitig eine Website, die Hunderte Seiten deklassifizierter Dokumente verรถffentlichte. Erste Durchsichten mehrerer Nachrichtenorganisationen ergaben jedoch, dass ein GroรŸteil des Materials das Gegenteil von Trumps Behauptungen zu zeigen schien โ€“ oder รผberhaupt nichts mit der US-Wahlinfrastruktur zu tun hatte.

Die รœberprรผfung durch CNN ergab, dass die Dokumente weitgehend bereits bekannte potenzielle Schwachstellen thematisierten, die bereits in einer Bewertung des US-Geheimdienstes aus dem Jahr 2021 enthalten waren. Ein CIA-Dokument betraf venezolanische Wahlen, nicht amerikanische. Ein anderes Dokument stellte fest, dass “Auswertungssysteme extrem schwer zu manipulieren sind, um Wahlergebnisse in groรŸem MaรŸstab zu beeinflussen”.

Besonders aufschlussreich: Der konservative Journalist John Solomon, der mit dem WeiรŸen Haus an der Verรถffentlichung der Dokumente gearbeitet hatte, rรคumte nach der Rede ein, dass der Geheimdienst “null Beweise dafรผr hat, dass eine auslรคndische Macht 2020, 2022 oder 2024 eine Stimme umgedreht hat” โ€“ ein bemerkenswertes Eingestรคndnis, das jahrelange Behauptungen Trumps untergrรคbt.



Der Widerspruch des Geheimdienstes

Trumps Behauptungen widersprechen direkt den offiziellen Bewertungen der US-Geheimdienste. Ein Bericht des National Intelligence Council aus dem Jahr 2021 โ€“ erstellt unter John Ratcliffe, damals Trumps Director of National Intelligence und heute sein CIA-Direktor โ€“ stellte mit “hoher Sicherheit” fest, dass China sich nicht in die Prรคsidentschaftswahl 2020 eingemischt habe.

Die Bewertung ergab “keine Anhaltspunkte dafรผr, dass ein auslรคndischer Akteur versucht hat, einen technischen Aspekt der Prรคsidentschaftswahl 2020 zu verรคndern oder dies tatsรคchlich getan hat, einschlieรŸlich Wรคhlerregistrierungen, Stimmzetteln, Auszรคhlungen oder Ergebnissen”.

Es wurde bewertet, dass China “wahrscheinlich auch langjรคhrige Bemรผhungen zur Sammlung von Informationen รผber US-Wรคhler und die รถffentliche Meinung fortgesetzt” habe und dies seit mindestens 2008 tue โ€“ aber dass China sich tatsรคchlich nicht in die Wahl 2020 eingemischt habe. Der Bericht fรผhrte dies wahrscheinlich darauf zurรผck, dass Peking “keines der beiden Wahlergebnisse als vorteilhaft genug ansah, um das Risiko von Gegenreaktionen im Falle einer Entdeckung einzugehen”.



Die “Deep State”-Behauptung

Trump behauptete, dass Mitglieder des Geheimdienstes Informationen รผber Chinas Aktivitรคten “unterdrรผckt” hรคtten und stellte die Deklassifizierung als Aufdeckung einer “Deep State”-Vertuschung dar.

Die von ihm vorgelegten Beweise stรผtzen diese Darstellung jedoch nicht. Ein GroรŸteil der von ihm zitierten Informationen โ€“ einschlieรŸlich des Erwerbs von Wรคhlerregistrierungsdaten durch China โ€“ war bereits bekannt und im Bericht von 2021 dokumentiert. Wรคhlerregistrierungsdaten sind in den Vereinigten Staaten รถffentlich zugรคnglich; einige Bundesstaaten stellen sie online zur Verfรผgung, andere erlauben es, sie frei anzufordern. Der Zugang zu Wรคhlerverzeichnissen ermรถglicht nicht unbedingt Wahlbetrug.

Wie David Becker, Geschรคftsfรผhrer des Center for Election Innovation and Research, es formulierte: “Die Realitรคt ist: Wรคhlerdateien in den Vereinigten Staaten sind รถffentlich”.



Reaktionen: Lob, Kritik und Skepsis

Republikaner lobten die Rede weitgehend und unterstรผtzten Trumps Forderungen zur Verabschiedung des SAVE America Act. Der Senatsmehrheitsfรผhrer John Thune deutete jedoch an, dass sich die Senats-Republikaner auf 2026 konzentrieren, nicht darauf, Trumps Niederlage von 2020 neu aufzurollen.

Demokraten kritisierten die Rede scharf und warfen Trump vor, Zweifel an der Sicherheit der bevorstehenden Zwischenwahlen im November sรคen zu wollen. Senatsminderheitsfรผhrer Chuck Schumer schrieb auf X: “Lasst uns klar sein โ€“ in Amerika wรคhlen die Bรผrger ihre Fรผhrer, nicht umgekehrt”.

Die chinesische Botschaft in Washington wies die Vorwรผrfe zurรผck und erklรคrte: “China hat sich nie in die Prรคsidentschaftswahlen der USA eingemischt und wird dies auch nie tun”.

Wahl-Experten zeigten sich weitgehend unbeeindruckt. Becker argumentierte: “Diese Administration hat seit 18 Monaten die vollstรคndige Kontrolle รผber die Bundesregierung … und nach 18 Monaten haben wir nur mehr aufgewรคrmte, widerlegte Verschwรถrungstheorien bekommen, von denen viele wir bereits kannten und bereits wussten, dass sie unsere Wahlen nicht beeinflusst haben”.

Der MIT-Wahlexperte Charles Stewart stellte fest, dass es in den deklassifizierten Dokumenten keine Beweise fรผr manipulierte Stimmen gibt.



Eine Warnung fรผr 2026

Trotz des Fehlens neuer Beweise wird die Rede als bedeutendes politisches Signal betrachtet. Angesichts der Tatsache, dass die Zwischenwahlen weniger als vier Monate entfernt sind โ€“ und die Republikaner ihre Mehrheiten im Kongress verteidigen โ€“ hat Trumps Entscheidung, diese Rede zu halten, Bedenken hinsichtlich seiner Bereitschaft geweckt, mรถgliche Wahlverluste zu akzeptieren.

CNN stellte fest, dass Trumps falsche Behauptungen, Wahlen, die nicht zu seinen Gunsten ausgehen, seien manipuliert โ€“ und die daraus resultierende Gewalt vom 6. Januar 2021 โ€“ die Rede “jedem Amerikaner einen Schauer รผber den Rรผcken jagen sollte”.



Die vollstรคndige Dokumentation mit allen offiziellen Stellungnahmen, deklassifizierten Dokumenten und weiterfรผhrenden Analysen ist exklusiv fรผr Patreon-Abonnenten verfรผgbar unter patreon.com/berndpulch.