Hacker-Angriff auf SPD: Bundesregierung macht Russland verantwortlich

microsoft, hacker-angriff auf spd: bundesregierung macht russland verantwortlich

Kritik an Russland nach Hacker-Angriffen: Außenministerin Baerbock in Australien

Die Hacker kennen die Lücken. So kommt APT28, wie die Angriffsgruppe heißt, oft an fremde Daten – und so sind sie auch an Daten des SPD-Parteivorstandes im Zeitraum von Ende Dezember 2022 bis Januar 2023 gekommen. Über eine Sicherheitslücke der Microsoft-Outlook-Postfächer und ohne, dass die Nutzer irgendetwas falsch gemacht hätten, kam APT28 an die Windows-Zugangsdaten. Dann konnten die Hacker entweder direkt im E-Mail-Postfach wildern oder sogar an das Passwort kommen, wenn es nicht zu kompliziert war.

Die SPD hatte den Angriff auf ihre Parteizentrale im Sommer 2023 öffentlich gemacht. Am Freitag teilte die Bundesregierung nach langen Ermittlungen – an denen unter Federführung des Auswärtigen Amtes nicht nur das Innenministerium und die Sicherheitsbehörden beteiligt waren, sondern auch ausländische Partner – nun nicht nur mit, dass APT28 für den Angriff auf die SPD verantwortlich gewesen ist. Sie machte vor allem deutlich, dass man APT28 dem russischen Militärgeheimdienst GRU zuschreibt und dass man Russlands Cyberattacken nicht weiter hinzunehmen gedenkt. Schon zu Freitagmittag wurde der russische Geschäftsträger in Berlin einbestellt, der Botschafter selbst ist gerade nicht da. Auch EU und NATO verurteilten die Angriffe.

Es war der Außenministerin vorbehalten, als Erste das Ergebnis zu vermelden. Auf der anderen Seite der Welt, im australischen Adelaide, stellte Annalena Baerbock sich vor die Mikros und sagte, es sei klar, dass russische Akteure hinter den Cyberattacken im vergangenen Jahr stünden. Staatliche russische Hacker hätten Deutschland im Cyberraum angegriffen. „Das ist völlig inakzeptabel und wird nicht ohne Konsequenzen bleiben“, äußerte sie. Ein Regierungssprecher hob später hervor, die Kampagne der Hacker „richtet sich gegen Regierungsstellen und Unternehmen aus den Bereichen Logistik, Rüstung, Luft- und Raumfahrt, IT-Dienstleistungen sowie Stiftungen und Verbände“. Auch andere europäische Länder seien betroffen. Zu den Schäden gab es kaum Details, nur von kompromittierten Servern sprach ein Sprecher des Innenministeriums.

Im Fall der SPD hatten die Hacker Zugriff auf eine einstellige Zahl von E-Mail-Postfächern des Parteivorstandes. Die SPD hatte damals Hilfe beim Bundesamt in der Informationstechnik und beim Bundesamt für Verfassungsschutz gesucht. „Es ist nicht auszuschließen, dass es zu einem Abfluss von Daten aus vereinzelten E-Mail-Postfächern kam“, teilte damals die Partei mit. SPD-Generalsekretär Kevin Kühnert hatte schon vor knapp einem Jahr Russland unter Verdacht. Es gebe „fundierte Anhaltspunkte dafür, dass die Attacke durch Angreifer aus Russland ausgeführt wurde“, sagte er damals.

Deutschland bestellt den russischen Geschäftsträger ein

Die Empörung ist auch außerhalb Deutschlands groß. Der EU-Außenbeauftragte Josep Borrell teilte am Freitag mit, die EU sei entschlossen, das gesamte Spektrum an Maßnahmen nutzen, um Russlands bösartiges Verhalten im Cyberspace zu verhindern und darauf zu reagieren. Die NATO teilte mit, man wolle die notwendigen Fähigkeiten einsetzen, „um das gesamte Spektrum der Cyber-Bedrohungen abzuschrecken, abzuwehren und zu bekämpfen, um uns gegenseitig zu unterstützen“.

Man erwäge auch „koordinierte Reaktionen“. Bundesinnenministerin Nancy Faeser (SPD) sagte in Prag, „die russischen Cyberangriffe sind eine Bedrohung für unsere Demokratie, der wir entschlossen entgegentreten“. Auch die Tschechische Republik gab an, Opfer der Cyberangriffe gewesen zu sein. Was neben der Einbestellung des russischen Geschäftsträgers konkret folgen soll, blieb zunächst unklar. Ein Sprecher des Außenministeriums sprach in Berlin davon, dass man alle möglichen Maßnahmen prüfe – und dass APT28 in der EU schon sanktioniert sei.

Die Hackergruppe ist eine alte Bekannte. APT steht für „Advanced Persistent Threat”, die Fachbezeichnung für anhaltende Angriffe von Hackern mit großen technologischen Möglichkeiten, die vermutlich staatlich gesteuert sind. Neben APT28 kursieren weitere Bezeichnungen für die Gruppe. Die bekannteste stammt von einem IT-Unternehmen, das die Angriffe auf Server der Demokratischen Partei vor den amerikanischen Präsidentenwahlen 2016 untersuchte: „Fancy Bear“. Bär ist der firmeneigene Code für Angreifer aus Russland, das Wort „Fancy“ leitet sich aus dem Wort „Sofacy“ ab, das in der Spionagesoftware der Angreifer vorkam.

Auch Angela Merkel wurde schon zum Ziel der Hacker

Westliche Fachleute hatten die Gruppe schon früher dem Militärgeheimdienst GRU zugerechnet. Offenkundig geht es den Angreifern nicht ums Geld, sondern darum, Interessen der russischen Führung zu dienen. Ziele von APT28 lagen längst nicht allein in den Vereinigten Staaten, sondern unter anderem in Georgien, Polen, Frankreich und in der Ukraine; auch die NATO wurde schon angegriffen. Auch in Deutschland ist die Gruppe schon lange vor dem Angriff auf die SPD in Erscheinung getreten.

Mitte des vergangenen Jahrzehnts gab es einen Angriff auf den Deutschen Bundestag, unter anderem auf das Abgeordnetenbüro der damaligen Bundeskanzlerin Angela Merkel. Damals verschafften sich die Angreifer nicht wie nun im Fall der SPD unter Ausnutzung von Sicherheitslücken Zugang, sondern mit E-Mails, die angeblich von den Vereinten Nationen kamen. Die Sanktionen der EU gegen die Gruppe waren eine Antwort darauf. Wegen des Angriffs auf die Server des Bundestags hat der Generalbundesanwalt außerdem vor vier Jahren einen Haftbefehl gegen den russischen Soldaten Dmitrij Badin erwirkt.

Nach diesem fahndet auch die amerikanische Bundespolizei FBI, wegen der Hackerangriffe auf die Demokratische Partei von 2016 sowie auf die Welt-Anti-Doping-Agentur WADA. Später wurden APT28 unter anderem Angriffe auf einen Datenverbund der obersten Bundesbehörden sowie auf einzelne Bundestagsabgeordnete zugerechnet. Auch russische und westliche Journalisten und Medien sind Ziele der Hacker geworden.

Das Gebäude des GRU in Moskau, in dem das Hauptquartier der Hacker vermutet wird, wurde im Juli vorigen Jahres Ziel eines ukrainischen Drohnenangriffs. Im Februar war es deutschen Sicherheitsbehörden in einer Operation unter Führung des amerikanischen FBI sogar gelungen, ein von APT28 genutztes Netzwerk zu zerschlagen – dabei wurden Hunderte Router in Privathaushalten und Büros ausgeschaltet, die mit Schadsoftware befallen waren und für Angriffe genutzt werden. Doch trotz dieses Erfolgs stellte ein Sprecher des Bundesinnenministeriums am Freitag klar, dass die Gruppe weiterhin aktiv „und nach Einschätzung unserer Sicherheitsbehörden eine der weltweit gefährlichsten und aktivsten Cyberangriffe-Gruppierungen“ sei.

Auch mit Blick auf die anstehenden Europawahlen sind die Sorgen vor russischen Desinformationskampagnen groß. Am Freitag sagte Faeser: „Wir werden uns keinesfalls vom russischen Regime einschüchtern lassen. Wir werden die Ukraine weiter massiv unterstützen, die sich gegen Putins mörderischen Krieg verteidigt.“

OTHER NEWS

12 minutes ago

Tory MP Craig Mackinlay reveals he lost both hands and feet to sepsis

12 minutes ago

Soccer-Scotland Women's match against Israel to be played without supporters

12 minutes ago

Maple Leafs Prospect Artur Akhtyamov Named VHL Goaltender of the Year After Another Impressive Season

12 minutes ago

Wendy's Will Now Sell You A 50-Nugget Bucket

12 minutes ago

Europe must build its own Israel-style Iron Dome, says Donald Tusk

12 minutes ago

Conor McGregor makes bold Islam Makhachev vs Dustin Poirier prediction for UFC 302

12 minutes ago

Concerns Russia is weaponizing migration push Finland to propose new border law

12 minutes ago

If you missed the northern lights in May, you may get another chance this year

12 minutes ago

Ravens' Lamar Jackson now down 25 pounds from 2022 playing weight, per report

12 minutes ago

Vicky Kaushal is the protective husband as he takes a stroll with Katrina Kaif in London. Watch viral video

12 minutes ago

Three Defenceman the Ottawa Senators Might Jump On With Their First Selection Next Month

12 minutes ago

Trading spaces: HGTV star Ty Pennington lists High Line home in NYC

12 minutes ago

McDonald's $5 meal deal causes outrage among restaurant owners - as they write a damning letter to HQ

12 minutes ago

Dan Patrick the latest Texas Republican to show up at Trump's hush money trial

17 minutes ago

OPINION - An improving economy won't save the Tories

17 minutes ago

3m python drawn away from curtain rail

17 minutes ago

Nestlé’s new foods are getting Ozempified, with slashed portions priced specifically for those on weight-loss drugs

17 minutes ago

Cost-of-living stress isn't increasing just our bills and rent; it's also changing our relationships

17 minutes ago

Pixar Has Begun Layoffs of 14% of its Workforce | THR News Video

17 minutes ago

NHL Playoff Predictions: Which Clubs Will Be Our Stanley Cup Finalists?

17 minutes ago

Rishi Sunak 'shame' over infected blood scandal comes too late for the likes of brave Perry

17 minutes ago

East Delhi Lok Sabha Constituency: BJP in Driver's Seat, Looking at AAP-Congress Combine in Rearview Mirror

17 minutes ago

Everton monster has become their best player over Branthwaite & Onana

17 minutes ago

These Lok Sabha elections will be 'end of politics' of Badal family: Punjab CM Mann

17 minutes ago

Following Drama, Gallaghers Now Has Its “C” Rating Posted

17 minutes ago

Jennifer Garner weeps at daughter’s graduation: ‘I don't known how I’m gonna make it’

17 minutes ago

Sean Combs’ music dumped by Peloton in wake of assault scandal

17 minutes ago

Government to ban Ozempic and Mounjaro weight loss replicas over dangers, affecting 20,000 Australians

19 minutes ago

Texas Republicans were at Trump’s side as his defense rested in hush money trial

19 minutes ago

Authorities investigating source of ketamine in death of ‘Friends' star Matthew Perry

20 minutes ago

‘Don't bankrupt us': Buffalo Wild Wings takes shot at Red Lobster as it offers all-you-can-eat deal

20 minutes ago

Man, woman accused in Bridgeview murder-for-hire plot appear in court again as investigators uncover motive

20 minutes ago

Massive drill brought into London, Ont. for tunnelling under Wharncliffe Road

20 minutes ago

‘Walker’ Canceled By CW After 4 Seasons

23 minutes ago

Electric cars really are 'silent killers': Pedestrians are TWICE as likely to be hit by battery-powered vehicles than petrol or diesel ones, study finds

23 minutes ago

Thank you, Knicks, and go, Rangers — keep the magic going!

23 minutes ago

Cornell University using DEI policy to reject faculty candidates for not ‘conforming,’ group claims

24 minutes ago

Hail storm pummels parts of Colorado

24 minutes ago

Australians ‘rightly suspect’ Labor ‘doesn’t have a clear plan’ to reduce migration levels

24 minutes ago

2023/2024 Transfer Portal Recap – Alabama

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch