LunarisSec Threatens EU with Massive Cyberattacks Over “Chat Control” Surveillance Plan

Hacker Group LunarisSec Threatens EU with Massive Cyberattacks Over “Chat Control” Surveillance Plan

Unlock the Full Truth: berndpulch.org/join



A hacker group calling itself LunarisSec has issued a stark ultimatum to the European Union: drop the controversial “Chat Control” surveillance proposal immediately or face massive cyberattacks. The group demands that EU lawmakers defend digital freedom and stop spying on citizens.



The Ultimatum

In a statement posted online, LunarisSec declared:

“Protect encryption or PREPARE FOR MASSIVE CYBERATTACKS.”

The hackers further warned:

“Defend digital freedom and STOP spying on citizens! Hands off our privacy!”

The group has threatened to target European infrastructure, government systems, and private sector networks if the EU continues to push forward with plans that would require platforms to scan private messages for illicit content. The hackers demand an “immediate end” to what they describe as mass surveillance masquerading as child protection.



What Is “Chat Control”?

The EU’s “Chat Control” proposal is a controversial plan to combat child sexual abuse material (CSAM) by requiring messaging platforms to scan users’ private chats and photos. Since its initial proposal, the legislation has faced intense scrutiny from digital rights groups, encryption advocates, and legal experts who warn it represents a fundamental threat to private communication.

The proposal would compel messaging apps to adopt content-scanning technology that analyzes media shared within private conversations. This has been criticized as “backdoor surveillance” that undermines the very concept of private messaging.

A Growing Movement

The hackers’ threat comes as opposition to the Chat Control proposal intensifies. In February, an open letter signed by over 120 technology and human rights organizations urged European lawmakers to reject mandatory scanning.

German MEP Patrick Breyer has been vocal in his opposition, warning that the proposal would effectively end private messaging as we know it. The European Digital Rights organization has been running a sustained campaign against the legislation.

Breyer and other privacy advocates have suggested that “messaging services may simply stop operating in Europe” if their encryption is underminedโ€”a prediction that now appears more prescient than ever.

The Hacker Risk

LunarisSec’s threat introduces a new and dangerous element to the debate. While the group’s capabilities remain unverified, the declaration signals that opposition to Chat Control has escalated beyond the bounds of conventional lobbying and advocacy.

Cyberattacks have become an increasingly common tool of political protest and coercion. European institutions have been targets of hacking attempts in recent years, with the European Parliament’s “Parleu” platform being hit by a significant cyberattack in 2024.

The EU’s Response

The European Commission has pushed forward with legislative proposals, arguing that they are necessary for child protection. However, critics accuse the Commission of ignoring widespread expert consensus that mandatory scanning undermines privacy and security.

Under the leadership of Commission President Ursula von der Leyen and Vice-President Margaritis Schinas, the EU has positioned itself as a global leader in digital regulation. The Chat Control proposal stands as one of the most controversial elements of this agenda.

What’s at Stake

The proposal would require the development of a “trustworthy” scanning system that could be applied by default. Critics argue no such system can exist without undermining encryption. The European Parliament may still vote on the controversial measure.

If it becomes law, the mandatory scanning regime would be a first for a major democratic jurisdiction. The EU is now facing a choice: implement surveillance or respond to the growing tide of oppositionโ€”including the serious threat of cyberattacks.

Conclusion

The LunarisSec ultimatum is a stark reminder that the battle over digital privacy is no longer confined to courtrooms and legislatures. As the EU pushes forward with its surveillance agenda, it is drawing the attention of actors willing to use the most aggressive means to stop it.

The debate over Chat Control is a debate over the future of private communication. Now, it has also become a debate over the security of the European institutions themselves.



The complete documentation with all official statements, group declarations, and in-depth analysis is exclusively available to Patreon subscribers at patreon.com/berndpulch.

Unlock the Full Truth: berndpulch.org/join

Hacker-Gruppe LunarisSec droht EU mit massiven Cyberangriffen รผber “Chat Control”-รœberwachungsplรคne

Unlock the Full Truth: berndpulch.org/join



Die Hackergruppe LunarisSec hat der Europรคischen Union ein klares Ultimatum gestellt: Stoppt sofort die umstrittene “Chat Control”-รœberwachung oder ihr mรผsst mit massiven Cyberangriffen rechnen. Die Gruppe fordert von den EU-Gesetzgebern, die digitale Freiheit zu verteidigen und die รœberwachung der Bรผrger zu beenden.



Das Ultimatum

In einer im Internet verรถffentlichten Erklรคrung erklรคrte LunarisSec:

“Schรผtzt die Verschlรผsselung oder bereitet euch auf MASSIVE CYBERANGRIFFE vor.”

Die Hacker warnten weiter:

“Verteidigt die digitale Freiheit und hรถrt auf, Bรผrger auszuspionieren! Hรคnde weg von unserer Privatsphรคre!”

Die Gruppe hat damit gedroht, europรคische Infrastruktur, Regierungssysteme und private Netzwerke anzugreifen, wenn die EU weiterhin an Plรคnen festhรคlt, die Plattformen dazu zwingen wรผrden, private Nachrichten auf illegale Inhalte zu durchsuchen. Die Hacker fordern ein “sofortiges Ende” dessen, was sie als Massenรผberwachung bezeichnen, die sich als Kinderschutz tarne.



Was ist “Chat Control”?

Der EU-Vorschlag “Chat Control” ist ein umstrittener Plan zur Bekรคmpfung von Missbrauchsmaterial, der Messaging-Plattformen dazu verpflichten wรผrde, private Chats und Fotos der Nutzer zu scannen. Seit seinem ersten Vorschlag steht das Gesetz massiv in der Kritik von Digitalrechtsgruppen, Verschlรผsselungsbefรผrwortern und Rechtsexperten, die darin eine grundlegende Bedrohung der privaten Kommunikation sehen.

Der Vorschlag wรผrde Messenger-Apps dazu zwingen, eine Technologie zum Scannen von Inhalten zu implementieren, die Medien innerhalb privater Unterhaltungen analysiert. Dies wird vielfach als “Hintertรผr-รœberwachung” kritisiert, die den eigentlichen Zweck privater Nachrichten untergrรคbt.



Eine wachsende Bewegung

Die Drohung der Hacker kommt zu einem Zeitpunkt, an dem der Widerstand gegen den Chat-Control-Vorschlag zunimmt. Im Februar unterzeichneten mehr als 120 Technologie- und Menschenrechtsorganisationen einen offenen Brief, in dem sie die EU-Gesetzgeber aufforderten, das verpflichtende Scannen abzulehnen.

Der deutsche EU-Abgeordnete Patrick Breyer hat sich lautstark gegen die Plรคne ausgesprochen und warnt davor, dass der Vorschlag private Nachrichten praktisch unmรถglich machen wรผrde. Die Organisation European Digital Rights fรผhrt seit langem eine Kampagne gegen das Gesetz.

Breyer und andere Datenschutzaktivisten haben angedeutet, dass “Messaging-Dienste mรถglicherweise einfach den Betrieb in Europa einstellen”, wenn ihre Verschlรผsselung untergraben wird โ€“ eine Prognose, die nun aktueller denn je erscheint.



Das Hacker-Risiko

Die Drohung von LunarisSec bringt ein neues und gefรคhrliches Element in die Debatte. Zwar sind die Fรคhigkeiten der Gruppe nicht bestรคtigt, doch die Erklรคrung zeigt, dass der Widerstand gegen Chat Control รผber die Grenzen konventioneller Lobbyarbeit und Interessenvertretung hinausgegangen ist.

Cyberangriffe sind zu einem zunehmend verbreiteten Mittel des politischen Protests und der politischen Nรถtigung geworden. Europรคische Institutionen waren in den letzten Jahren Ziel von Hacking-Versuchen, so wurde die “Parleu”-Plattform des Europรคischen Parlaments 2024 von einem schweren Cyberangriff getroffen.



Die Reaktion der EU

Die Europรคische Kommission hat ihre Gesetzesvorschlรคge vorangetrieben und argumentiert, dass diese zum Schutz von Kindern notwendig seien. Kritiker werfen der Kommission jedoch vor, den breiten Expertenkonsens zu ignorieren, dass verpflichtendes Scannen die Privatsphรคre und Sicherheit untergrรคbt.

Unter der Fรผhrung von Kommissionsprรคsidentin Ursula von der Leyen und Vizeprรคsident Margaritis Schinas hat sich die EU als globale Fรผhrungsmacht in der digitalen Regulierung positioniert. Der Chat-Control-Vorschlag ist eines der umstrittensten Elemente dieser Agenda.



Was auf dem Spiel steht

Der Vorschlag wรผrde die Entwicklung eines “vertrauenswรผrdigen” Scansystems erfordern, das standardmรครŸig angewendet werden kรถnnte. Kritiker argumentieren, dass ein solches System nicht existieren kรถnne, ohne die Verschlรผsselung zu untergraben. Das Europรคische Parlament kรถnnte noch รผber die umstrittene MaรŸnahme abstimmen.

Sollte das Gesetz verabschiedet werden, wรคre die verpflichtende Scan-Regelung eine Premiere fรผr eine groรŸe demokratische Rechtsordnung. Die EU steht nun vor einer Wahl: รœberwachung einfรผhren oder auf die wachsende Welle des Widerstands reagieren โ€“ einschlieรŸlich der ernsten Bedrohung durch Cyberangriffe.



Fazit

Das Ultimatum von LunarisSec ist eine deutliche Erinnerung daran, dass der Kampf um die digitale Privatsphรคre nicht lรคnger auf Gerichtssรคle und Parlamente beschrรคnkt ist. Wรคhrend die EU ihre รœberwachungsagenda vorantreibt, zieht sie die Aufmerksamkeit von Akteuren auf sich, die bereit sind, die aggressivsten Mittel einzusetzen, um sie zu stoppen.

Die Debatte um Chat Control ist eine Debatte รผber die Zukunft der privaten Kommunikation. Nun ist sie auch zu einer Debatte รผber die Sicherheit der europรคischen Institutionen selbst geworden.



Die vollstรคndige Dokumentation mit allen offiziellen Stellungnahmen, Gruppenerklรคrungen und weiterfรผhrenden Analysen ist exklusiv fรผr Patreon-Abonnenten verfรผgbar unter patreon.com/berndpulch.

Unlock the Full Truth: berndpulch.org/join

Telegram’s t.me Domain Killed Worldwide โ€“ US Sanctions Blamed for Mass Outage


Telegram’s t.me domain blocked worldwide. Millions of links dead after Montenegro registry places domain on “serverHold” โ€“ US sanctions suspected.

Telegram’s t.me Domain Blocked Worldwide โ€“ Millions of Links Suddenly Dead

Telegram’s core short-link domain t.me was taken offline globally on July 13, 2026, after the .me registry placed it under “serverHold” status โ€” effectively removing it from the global DNS system and breaking millions of links to channels, groups, and profiles across the web.


The Outage: What Happened?

On the evening of July 13, 2026, the short-link domain t.me โ€” used by Telegram to generate shareable links for channels, chat groups, profiles, and bots โ€” suddenly stopped resolving in web browsers worldwide. Users attempting to open t.me links from outside the Telegram app were met with DNS errors.

According to WHOIS records, the domain had been placed under “serverHold” status by the .me registry, the national domain operator for Montenegro. This is a registry-level action that removes the domain from the global DNS system entirely โ€” meaning browsers simply cannot find the server associated with the address.

The status change was recorded on July 13, 2026, at 7:24:55 PM UTC. The domain remains registered to Telegram through GoDaddy and is not set to expire until May 2035, ruling out non-renewal as the cause.


What “serverHold” Means

A “serverHold” status is an EPP (Extensible Provisioning Protocol) status code that only the domain’s registry โ€” in this case, the .me registry operated by Identity Digital โ€” can apply. Once active, it:

ยท Disables the domain’s entire DNS zone
ยท Takes precedence over any registrar or DNS-provider settings
ยท Prevents any resolution of the domain anywhere on the internet
ยท Blocks associated email and all dependent services

According to ICANN documentation, serverHold can be applied due to legal disputes, internal investigations, law enforcement requests, registry rule violations, or technical errors. As of the initial outage, neither Telegram, the .me registry, nor Identity Digital had issued a public statement explaining the suspension.


The App Remains Functional

Crucially, Telegram’s core messaging service remained operational throughout the outage. The disruption was isolated to the t.me short-link and web-preview domain.

Links using the alternative domain telegram.me continued to function. Additionally, t.me links continued to work within Telegram’s in-app browser.


Possible Cause: U.S. Sanctions

The most plausible explanation for the block points to U.S. Treasury sanctions.

On July 13, 2026 โ€” the same day t.me was placed on serverHold โ€” the U.S. Treasury’s Office of Foreign Assets Control (OFAC) added the Ukrainian VPN provider FirstVPN to its SDN (Specially Designated Nationals) sanctions list. The Treasury’s sanctions listing for FirstVPN contained a full web address linking to the VPN provider’s public Telegram group using the shortened t.me domain.

According to Jonah Aragon, a technologist with the NGO Privacy Guides, the Montenegrin registry may have engaged in “overblocking” โ€” suspending the entire t.me domain to comply with U.S. sanctions rather than restricting only the specific offending link.

Domain registrars that do not adhere to U.S. sanctions laws can face heavy fines. The .org domain associated with FirstVPN was also placed under serverHold by its registrar, and the .com domain was deactivated.

Predrag Leลกiฤ‡, CEO of DomainME (the .me registry operator), confirmed in an email to TechCrunch that the t.me domain was “on hold due to OFAC compliance”.


Pavel Durov’s Response

Telegram founder Pavel Durov took to X (formerly Twitter) to address the issue:

“Hey @domainME, t.me links stopped working. Can you sort it out?”

The domain was restored approximately 24 hours later, on July 14, 2026. DomainME confirmed the restoration and stated that an official statement would be issued shortly.


Alternative Solutions

During the outage, users could still:

ยท Share and access links using the alternative domain telegram.me
ยท Use t.me links within Telegram’s in-app browser
ยท Access Telegram’s desktop and mobile apps normally


A Warning Sign for Digital Independence

The t.me outage serves as a stark reminder of the fragility of digital infrastructure in an era of geopolitical conflict and economic sanctions. A single registry-level action โ€” taken thousands of miles away in Montenegro โ€” was able to render millions of links globally inaccessible within minutes.

The incident raises uncomfortable questions: Who controls the digital infrastructure we rely on? And what happens when geopolitical pressures collide with that infrastructure?

For a platform like Telegram, which has positioned itself as a bastion of free speech and digital resistance โ€” particularly in Russia, where authorities have repeatedly threatened to block the service โ€” the t.me outage exposes a critical vulnerability: the domain itself is not immune to external pressure.

Durov has called for “digital resistance” against censorship and promised that Telegram would develop measures to circumvent blocks. But as the t.me incident demonstrates, even the most resilient platforms remain dependent on a global DNS system that can be disrupted at the registry level โ€” often without warning and without explanation.


The complete documentation with all official statements, technical analysis, and further coverage is exclusively available to Patreon subscribers at patreon.com/berndpulch.

Telegram-Webblockade: t.me-Domain weltweit lahmgelegt โ€“ Millionen Links tot

Die zentrale Kurzlink-Domain von Telegram, t.me, wurde am 13. Juli 2026 weltweit vom Netz genommen โ€“ das .me-Register setzte die Domain auf “serverHold” und entfernte sie damit aus dem globalen DNS-System. Millionen von Links zu Kanรคlen, Gruppen und Profilen sind seitdem im Web unerreichbar.



Der Ausfall: Was geschah?

Am Abend des 13. Juli 2026 hรถrte die Kurzlink-Domain t.me โ€“ die von Telegram verwendet wird, um Links zu Kanรคlen, Chat-Gruppen, Profilen und Bots zu generieren โ€“ plรถtzlich auf, in Webbrowsern weltweit aufzulรถsen. Nutzer, die versuchten, t.me-Links auรŸerhalb der Telegram-App zu รถffnen, erhielten DNS-Fehler.

Laut WHOIS-Daten wurde die Domain vom .me-Register, dem nationalen Domain-Betreiber Montenegros, auf den Status “serverHold” gesetzt. Dabei handelt es sich um eine MaรŸnahme auf Registry-Ebene, die die Domain vollstรคndig aus dem globalen DNS-System entfernt โ€“ Browser kรถnnen den Server hinter der Adresse schlicht nicht mehr finden.

Die Statusรคnderung wurde am 13. Juli 2026 um 19:24:55 Uhr UTC protokolliert. Die Domain bleibt รผber GoDaddy bei Telegram registriert und lรคuft erst im Mai 2035 aus โ€“ eine Nichtverlรคngerung scheidet damit als Ursache aus.



Was “serverHold” bedeutet

“serverHold” ist ein EPP-Statuscode (Extensible Provisioning Protocol), der nur vom Registry-Betreiber โ€“ in diesem Fall dem .me-Register von Identity Digital โ€“ gesetzt werden kann. Sobald aktiv, passiert Folgendes:

ยท Die gesamte DNS-Zone der Domain wird deaktiviert
ยท Der Status hat Vorrang vor allen Registrar- oder DNS-Provider-Einstellungen
ยท Die Domain kann weltweit nicht mehr aufgelรถst werden
ยท E-Mail-Dienste und alle abhรคngigen Services sind blockiert

Laut ICANN-Dokumentation kann serverHold aufgrund von Rechtsstreitigkeiten, internen Ermittlungen, Strafverfolgungsanfragen, VerstรถรŸen gegen Registry-Richtlinien oder technischen Fehlern verhรคngt werden. Zum Zeitpunkt des Ausfalls hatten weder Telegram, das .me-Register noch Identity Digital eine offizielle Erklรคrung verรถffentlicht.



Die App bleibt funktionsfรคhig

Entscheidend: Der eigentliche Messenger-Dienst von Telegram blieb wรคhrend des gesamten Ausfalls uneingeschrรคnkt nutzbar. Die Stรถrung beschrรคnkte sich auf die t.me-Kurzlink-Domain und die Webvorschau.

Links รผber die alternative Domain telegram.me funktionierten weiterhin. Darรผber hinaus konnten t.me-Links im integrierten Browser der Telegram-App weiterhin geรถffnet werden.



Mรถgliche Ursache: US-Sanktionen

Die plausibelste Erklรคrung fรผr die Blockade sind US-Finanzsanktionen.

Am 13. Juli 2026 โ€“ dem gleichen Tag, an dem t.me auf serverHold gesetzt wurde โ€“ hatte das Office of Foreign Assets Control (OFAC) des US-Finanzministeriums den ukrainischen VPN-Anbieter FirstVPN auf seine SDN-Sanktionsliste (Specially Designated Nationals) gesetzt. Die Treasury-Mitteilung enthielt einen vollstรคndigen Web-Link zur รถffentlichen Telegram-Gruppe des VPN-Anbieters unter Verwendung der t.me-Domain.

Laut Jonah Aragon, einem Technologen der NGO Privacy Guides, kรถnnte das montenegrinische Registry “Overblocking” betrieben haben โ€“ also die gesamte t.me-Domain gesperrt haben, um den US-Sanktionen zu entsprechen, anstatt nur den spezifischen Link zu blockieren.

Domain-Registrare, die US-Sanktionsgesetze nicht einhalten, kรถnnen mit hohen Geldstrafen belegt werden. Die .org-Domain von FirstVPN wurde ebenfalls von ihrem Registrar auf serverHold gesetzt, und die .com-Domain wurde deaktiviert.

Predrag Leลกiฤ‡, CEO von DomainME (dem .me-Registry-Betreiber), bestรคtigte in einer E-Mail an TechCrunch, dass die t.me-Domain “aufgrund der OFAC-Compliance auf Hold gesetzt wurde”.



Pavel Durovs Reaktion

Telegram-Grรผnder Pavel Durov รคuรŸerte sich auf X (ehemals Twitter) zu dem Problem:

“Hey @domainME, t.me-Links funktionieren nicht mehr. Kรถnnt ihr das klรคren?”

Die Domain wurde etwa 24 Stunden spรคter, am 14. Juli 2026, wiederhergestellt. DomainME bestรคtigte die Wiederherstellung und kรผndigte an, dass eine offizielle Stellungnahme in Kรผrze verรถffentlicht werde.



Alternative Lรถsungen

Wรคhrend des Ausfalls konnten Nutzer weiterhin:

ยท Links รผber die alternative Domain telegram.me teilen und aufrufen
ยท t.me-Links im integrierten Browser der Telegram-App verwenden
ยท Die Desktop- und Mobil-Apps von Telegram wie gewohnt nutzen



Ein Warnsignal fรผr digitale Unabhรคngigkeit

Der t.me-Ausfall ist eine eindringliche Erinnerung an die Verletzlichkeit der digitalen Infrastruktur in einer ร„ra geopolitischer Konflikte und Wirtschaftssanktionen. Eine einzige MaรŸnahme auf Registry-Ebene โ€“ Tausende Kilometer entfernt in Montenegro getroffen โ€“ konnte innerhalb von Minuten Millionen von Links weltweit unzugรคnglich machen.

Der Vorfall wirft unbequeme Fragen auf: Wer kontrolliert die digitale Infrastruktur, auf die wir uns verlassen? Und was passiert, wenn geopolitische Spannungen mit dieser Infrastruktur kollidieren?

Fรผr eine Plattform wie Telegram, die sich als Bastion der Meinungsfreiheit und des digitalen Widerstands positioniert hat โ€“ insbesondere in Russland, wo Behรถrden wiederholt mit der Blockade des Dienstes gedroht haben โ€“ offenbart der t.me-Ausfall eine kritische Schwachstelle: Die Domain selbst ist nicht immun gegen externen Druck.

Durov hat zur “digitalen Resistenz” gegen Zensur aufgerufen und versprochen, dass Telegram MaรŸnahmen entwickeln werde, um Blockaden zu umgehen. Doch der t.me-Vorfall zeigt: Selbst die widerstandsfรคhigsten Plattformen bleiben von einem globalen DNS-System abhรคngig, das auf Registry-Ebene gestรถrt werden kann โ€“ oft ohne Vorwarnung und ohne Erklรคrung.



Die vollstรคndige Dokumentation mit allen offiziellen Stellungnahmen, technischen Analysen und weiterfรผhrenden Berichten ist exklusiv fรผr Patreon-Abonnenten verfรผgbar unter patreon.com/berndpulch.