🎁 💸 Gratis! Warren Buffetts +49.1% Portfolio jetzt kopieren und in deine Watchlist packen!Portfolio kopieren

Fancy Bear und Killnet: die Cyberattacken pro-russischer Hacker

Veröffentlicht am 06.01.2023, 06:26
Aktualisiert 06.01.2023, 06:30
© Reuters.
MSFT
-
MA
-

GENF (dpa-AFX) - Im Zusammenhang mit dem russischen Angriffskrieg gegen die Ukraine hat das CyberPeace-Institut in Genf 2022 mehr als 850 Cyberattacken registriert. Sie wurden demnach von pro-russischen und pro-ukrainischen Hackern gegen Ziele in der Ukraine, Russland und rund drei Dutzend anderen Ländern ausgeführt, darunter auch 23 in Deutschland. Pro-russische Hackernetzwerke würden durch immer stärkere Vernetzung immer unberechenbarer, sagte die Chefanalystin des Instituts, Emma Raffray, der Deutschen Presse-Agentur.

Ziele waren in Deutschland etwa Ministerien, Banken, Internetanbieter oder Flughäfen. Bei den Flughäfen seien Webseiten vorübergehend gestört worden, Flugdienste seien nicht beeinträchtigt gewesen, sagt Raffray. Im September wurden an zwei Tagen fünf Attacken mit 18 Zielen in Deutschland registriert. "Vier davon wurden ausgeführt von dem Netzwerk "Anonymous Russia"", sagt Raffray.

Das 2019 gegründete Institut registriert nach eigenen Angaben wohl nur die Spitze des Eisbergs. Opfer bestätigen Angriffe meist nicht. Es nennt nur Attacken, mit denen Hacker-Netzwerke sich brüsten und die von Spezialisten verifiziert wurden. Das Institut sammelt Material für Anklagen wegen Kriegsverbrechen, wenn Infrastruktur angegriffen und die Zivilbevölkerung in Mitleidenschaft gezogen wird. Zudem stellt es Nichtregierungsorganisationen sichere Cloud-Dienste zur Verfügung. Geldgeber sind neben Stiftungen auch Mastercard (NYSE:MA) und Microsoft (NASDAQ:MSFT).

Zuletzt wurde am 14. Dezember die deutsche Seite eines US-Online-Händlers angegriffen. Hinter der Attacke stand nach den Analysen Mirai, eine Gruppe, die der Hackergruppe KillNet zugerechnet wird. Killnet habe nach der Teilmobilisierung in Russland Mitglieder mit dem Versprechen angeworben, dass sie damit der Einberufung entgehen können. "Das deutet auf eine sehr wahrscheinliche Verbindung zur Regierung der Russischen Föderation hin", so das Institut.

Bei den meisten Angriffen handelt es sich um DDoS-Attacken. Dabei überlasten Hacker durch zahlreiche Anfragen die IT-Infrastruktur des Opfers, dessen Dienste dann erheblich eingeschränkt sind. Bei anderen Attacken wird Malware eingeschleust, es werden Daten geklaut oder es werden Falschinformation auf gehackten Medienseiten verbreitet.

Das Institut entdeckte im Herbst 2022 neue Trends: So nutzte die pro-russische Hackergruppe Fancy Bear, die dem Einfluss des russischen Auslandsgeheimdienstes zugerechnet wird, ein Stör-Programm auf Basis von Konni-Malware, die bislang von nordkoreanischen Hackern benutzt wurde. Zudem greifen Hacker immer öfter zum Crowdsourcing von DDoS-Angriffen. Sie umwerben Sympathisanten in der Bevölkerung, deren Computern sie dann via Script automatisch für Attacken herausziehen.

Zudem vernetzen sich pro-russische Netzwerke immer stärker. "14 Gruppen haben sich jüngst der KillNet-Gruppe angeschlossen, einschließlich Anonymous Russia", sagt Raffray. Mehr Gruppen unter einer einheitlichen Kommandostruktur könnten koordiniertere Attacken ausführen. "Der Umfang und die Art der Aktivitäten im Cyberspace, die in hohem Maße von Gruppen initiiert werden, die zumeist erst in den vergangenen neun Monaten als Reaktion auf geopolitische und wirtschaftliche Ereignisse in der realen Welt entstanden sind, sind besorgniserregend", sagt sie. "Diese Netzwerke mischen sich aktiv in den Konflikt ein." Es werde immer schwieriger zu prüfen, wer an welchem Netzwerk beteiligt sei und in welchem Umfang die Netzwerke durch staatliche Akteure gelenkt werden.

Aktuelle Kommentare

Installieren Sie unsere App
Risikohinweis: Beim Handel mit Finanzinstrumenten und/oder Kryptowährungen bestehen erhebliche Risiken, die zum vollständigen oder teilweisen Verlust Ihres investierten Kapitals führen können. Die Kurse von Kryptowährungen unterliegen extremen Schwankungen und können durch externe Einflüsse wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Durch den Einsatz von Margin-Trading wird das finanzielle Risiko erhöht.
Vor Beginn des Handels mit Finanzinstrumenten und/oder Kryptowährungen ist es wichtig, die damit verbundenen Risiken vollständig zu verstehen. Es wird empfohlen, sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten zu lassen.
Fusion Media weist darauf hin, dass die auf dieser Website bereitgestellten Kurse und Daten möglicherweise nicht in Echtzeit oder vollständig genau sind. Diese Informationen werden nicht unbedingt von Börsen, sondern von Market Makern zur Verfügung gestellt, was bedeutet, dass sie indikativ und nicht für Handelszwecke geeignet sein können. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für Handelsverluste, die durch die Verwendung dieser Daten entstehen können.
Die Nutzung, Speicherung, Vervielfältigung, Anzeige, Änderung, Übertragung oder Verbreitung der auf dieser Website enthaltenen Daten ohne vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenproviders ist untersagt. Alle Rechte am geistigen Eigentum liegen bei den Anbietern und/oder der Börse, die die Daten auf dieser Website bereitstellen.
Fusion Media kann von Werbetreibenden auf der Website aufgrund Ihrer Interaktion mit Anzeigen oder Werbetreibenden vergütet werden.
Im Falle von Auslegungsunterschieden zwischen der englischen und der deutschen Version dieser Vereinbarung ist die englische Version maßgeblich.
© 2007-2024 - Fusion Media Limited. Alle Rechte vorbehalten.